{"id":42949,"date":"2017-07-24T09:15:14","date_gmt":"2017-07-24T14:15:14","guid":{"rendered":"http:\/\/www.eagleeyenetworks.com\/devils-ivy-waarschijnlijk-wijdverspreid\/"},"modified":"2020-08-18T14:43:16","modified_gmt":"2020-08-18T19:43:16","slug":"devils-ivy-waarschijnlijk-wijdverspreid","status":"publish","type":"post","link":"https:\/\/www.een.com\/nl\/blog\/devils-ivy-waarschijnlijk-wijdverspreid\/","title":{"rendered":"Devil&#8217;s Ivy Waarschijnlijk Wijdverspreid"},"content":{"rendered":"<p>Een recentelijk ontdekt beveiligingslek met de naam &#8220;Devil&#8217;s Ivy&#8221; zal naar verwachting miljoenen camera&#8217;s aantasten die het ONVIF-protocol ondersteunen.<\/p>\n<p>Het eerste misbruik werd ontdekt op een Axis-camera en vervolgens ontdekt op 249 verschillende Axis-cameramodellen &#8211; maar het probleem gaat veel verder dan alleen Axis-camera&#8217;s. De kwetsbaarheid van de code zit in gSOAP, dat veel gebruikt wordt door ONVIF-leden om ONVIF op camera&#8217;s te implementeren. Het ONVIF-consortium bestaat uit bijna 500 leden en omvat bedrijven zoals Bosch, Canon, Cisco, D-Link, Fortinet, Hitachi, Honeywell, Huawei, Mitsubishi, Netgear, Panasonic, Sharp, Siemens, Sony en Toshiba.<\/p>\n<p>In een telefoongesprek met WIRED vertelde oprichter van Genivia en gSOAP-maker Robert van Engelen dat 34 ONVIF-bedrijven gSOAP als betalende klanten gebruikten, maar weigerde te vertellen welke. WIRED benaderde vorige week vrijdag de 15 belangrijkste bedrijven op de hierboven vermelde ledenlijst van ONVIF om te vragen of ze specifieke patches voor hun gadgets hebben vrijgegeven &#8211; de meesten reageerden niet of weigerden commentaar te geven.<\/p>\n<p>Het meest verwoestende aan deze kwetsbaarheid is hoe wijdverspreid het is, omdat het zich in bibliotheken bevindt die op grote schaal door miljoenen camera&#8217;s worden gebruikt. Het updaten van de camera&#8217;s die waarschijnlijk zijn getroffen, is een gigantisch project.<\/p>\n<p>Dit is een duidelijk voorbeeld van waarom het segmenteren van uw netwerk of het gebruik van technologie zoals Eagle Eye Camera Cyber \u200b\u200bLockdown van cruciaal belang is. Eagle Eye Camera Cyber \u200b\u200bLockdown isoleert de camera&#8217;s van andere netwerken zodat ze niet kwaadwillig kunnen worden aangevallen of misbruikt als ze een trojan of andere malware bevatten. We verwachten niet dat veel fabrikanten in staat of georganiseerd zijn om een \u200b\u200bsnelle firmware-release uit te voeren op al hun cameramodellen om dit beveiligingslek te repareren.<\/p>\n<p>U kunt het WIRED-artikel over de kwetsbaarheid van de Devil&#8217;s Ivy hier lezen:<br \/>\n<a href=\"https:\/\/www.wired.com\/story\/devils-ivy-iot-vulnerability\/\" target=\"_blank\" rel=\"noreferrer noopener\" data-saferedirecturl=\"https:\/\/www.google.com\/url?hl=en&amp;q=https:\/\/www.wired.com\/story\/devils-ivy-iot-vulnerability\/&amp;source=gmail&amp;ust=1500732586910000&amp;usg=AFQjCNESJXFv56uY29jpZVYq765QUi6JUg\">https:\/\/www.wired.com\/story\/<wbr \/>devils-ivy-iot-vulnerability\/<\/a><\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignleft size-full wp-image-17875\" src=\"https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/devils-ivy.jpg\" alt=\"devils-ivy\" width=\"800\" height=\"420\" srcset=\"https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/devils-ivy.jpg 800w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/devils-ivy-300x158.jpg 300w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/devils-ivy-100x53.jpg 100w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/devils-ivy-200x105.jpg 200w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/devils-ivy-400x210.jpg 400w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/devils-ivy-600x315.jpg 600w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Een recentelijk ontdekt beveiligingslek met de naam &#8220;Devil&#8217;s Ivy&#8221; zal naar verwachting miljoenen camera&#8217;s aantasten die het ONVIF-protocol ondersteunen. Het eerste misbruik werd ontdekt op een Axis-camera en vervolgens ontdekt &hellip;<\/p>\n<p class=\"read-more\"> <a class=\"\" href=\"https:\/\/www.een.com\/nl\/blog\/devils-ivy-waarschijnlijk-wijdverspreid\/\"> <span class=\"screen-reader-text\">Devil&#8217;s Ivy Waarschijnlijk Wijdverspreid<\/span> Lees verder &raquo;<\/a><\/p>\n","protected":false},"author":544,"featured_media":33236,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","footnotes":""},"categories":[406],"tags":[1284,1301,1391],"class_list":["post-42949","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cyber-veilig","tag-cloud-videobewaking","tag-cyberveiligheid","tag-video-beheer-software"],"acf":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/www.een.com\/nl\/wp-json\/wp\/v2\/posts\/42949","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.een.com\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.een.com\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.een.com\/nl\/wp-json\/wp\/v2\/users\/544"}],"replies":[{"embeddable":true,"href":"https:\/\/www.een.com\/nl\/wp-json\/wp\/v2\/comments?post=42949"}],"version-history":[{"count":0,"href":"https:\/\/www.een.com\/nl\/wp-json\/wp\/v2\/posts\/42949\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.een.com\/nl\/wp-json\/wp\/v2\/media\/33236"}],"wp:attachment":[{"href":"https:\/\/www.een.com\/nl\/wp-json\/wp\/v2\/media?parent=42949"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.een.com\/nl\/wp-json\/wp\/v2\/categories?post=42949"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.een.com\/nl\/wp-json\/wp\/v2\/tags?post=42949"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}