Eagle Eye Networks

Kwetsbaarheden in WiFi-Camera’s

maart 14, 2017 Sheri James

Goedkope WiFi-camera’s zijn overal op het internet verkrijgbaar. Dat klinkt misschien aantrekkelijk, maar het is belangrijk om de gaten in de beveiliging ervan en het risico dat ze voor uw netwerk opleveren te begrijpen.

Pierre Kim, een IT-beveiligingsblogger, heeft recentelijk 1,250 verschillende cameramodellen ontdekt die door honderden bedrijven zijn gemodificeerd en van hun merk voorzien.

Deze camera’s hebben vele kwetsbaarheden:

  • Ze bevatten backdoor-accounts waarmee de fabrikant volledig toegang tot uw informatie heeft
  • Ze maken voor de mobiele app verbinding met de cloud met behulp van onbeveiligde wachtwoorden
  • Iedereen die het serienummer van de camera heeft, kan toegang tot die camera krijgen

Als u een camera heeft die op deze lijst staat, raadt Kim aan om deze onmiddellijk van internet te verwijderen en hem weg te doen. Kim zegt: “Ik raad u aan om camera’s ONMIDDELLIJK LOS TE KOPPELEN van het internet. Honderdduizenden camera’s worden beïnvloed door het Zeroday Info-Leak. Miljoenen ervan gebruiken het onveilige Cloud-netwerk.”

Bovendien impliceert Kim dat de miljoenen camera’s in feite al de bonnetcode bevatten: “Dit “cloud”-protocol lijkt meer een botnet-protocol te zijn dan een geldig protocol voor externe toegang en heeft inderdaad zwakte (alles in onbeveiligde tekst, d.w.z. een aanvaller kan camera’s binnen de cloud aanvallen en daardoor potentieel toegang krijgen om interne netwerken te hacken).”

We raden u aan om onderzoek te doen voordat u nieuwe camera’s koopt – koop geen goedkope camera’s van onbekende fabrikanten. Aankopen via een vertrouwde bron, zelfs als dit duurder is, zal u op de lange termijn ten goede komen.

Vulnerabilities-WIFI-Cameras-FI

Andere berichten die u mogelijk interesseren

loading

De gevaren van het rechtstreeks verbinden van camera’s met internet

Dean Drako Dean Drako is de oprichter en CEO van Eagle Eye Networks, de wereldwijde leider op het gebied van cloud videobeveiliging. Eagle Eye Networks staat op nummer 133 in…

maart 18, 2020 Sheri James

Het Ernstigste Datalek

Equifax, het kredietrapportagebedrijf, heeft zojuist het ernstige datalek in de geschiedenis meegemaakt. Dit lek bracht gevoelige gegevens naar buiten, waaronder informatie en adressen van de sociale verzekering van wel 143…

oktober 4, 2017 Sheri James

Devil’s Ivy Firmware-updates

In juli 2017 ontdekten cyberbeveiligingsonderzoekers een ernstige fout, die ze "Devil's Ivy" noemden, welke in bijna alle camera's bestaat die de populaire ONVIF-specificatie ondersteunen. Door de fout kunnen hackers de…

augustus 8, 2017 Sheri James