Eagle Eye Networks

Kwetsbaarheden in WiFi-Camera’s

maart 14, 2017 Sheri James

Goedkope WiFi-camera’s zijn overal op het internet verkrijgbaar. Dat klinkt misschien aantrekkelijk, maar het is belangrijk om de gaten in de beveiliging ervan en het risico dat ze voor uw netwerk opleveren te begrijpen.

Pierre Kim, een IT-beveiligingsblogger, heeft recentelijk 1,250 verschillende cameramodellen ontdekt die door honderden bedrijven zijn gemodificeerd en van hun merk voorzien.

Deze camera’s hebben vele kwetsbaarheden:

  • Ze bevatten backdoor-accounts waarmee de fabrikant volledig toegang tot uw informatie heeft
  • Ze maken voor de mobiele app verbinding met de cloud met behulp van onbeveiligde wachtwoorden
  • Iedereen die het serienummer van de camera heeft, kan toegang tot die camera krijgen

Als u een camera heeft die op deze lijst staat, raadt Kim aan om deze onmiddellijk van internet te verwijderen en hem weg te doen. Kim zegt: “Ik raad u aan om camera’s ONMIDDELLIJK LOS TE KOPPELEN van het internet. Honderdduizenden camera’s worden beïnvloed door het Zeroday Info-Leak. Miljoenen ervan gebruiken het onveilige Cloud-netwerk.”

Bovendien impliceert Kim dat de miljoenen camera’s in feite al de bonnetcode bevatten: “Dit “cloud”-protocol lijkt meer een botnet-protocol te zijn dan een geldig protocol voor externe toegang en heeft inderdaad zwakte (alles in onbeveiligde tekst, d.w.z. een aanvaller kan camera’s binnen de cloud aanvallen en daardoor potentieel toegang krijgen om interne netwerken te hacken).”

We raden u aan om onderzoek te doen voordat u nieuwe camera’s koopt – koop geen goedkope camera’s van onbekende fabrikanten. Aankopen via een vertrouwde bron, zelfs als dit duurder is, zal u op de lange termijn ten goede komen.

Vulnerabilities-WIFI-Cameras-FI

Tags

Andere berichten die u mogelijk interesseren

loading

De gevaren van het rechtstreeks verbinden van camera’s met internet

Dean Drako Dean Drako is de oprichter en CEO van Eagle Eye Networks, de wereldwijde leider op het gebied van cloud videobeveiliging. Eagle Eye Networks staat op nummer 133 in…

maart 18, 2020 Sheri James

Cloudflare Beveiligingsprobleem

Eagle Eye Networks maakt geen gebruik van Cloudflare - een websiteservice die de prestaties verbeterd. Er werd een relatief ernstig beveiligingsprobleem gedetecteerd door Tavis Ormandy bij Project Zero in de…

februari 27, 2017 Sheri James

Pas met de Cloud op voor Oplichters

Onlangs hadden we met een klant een discussie over de cyberbeveiliging van de provider van hun "namaak cloud" toegangscontrole. Ze hadden een waslijst aan spullen gekocht voor een toegangscontrolesysteem dat…

juli 20, 2017 Sheri James