Categories: Sicherheit

Überwachungskameras: Viele Modelle sind unsicher

Überwachungskameras des chinesischen Herstellers Foscam, die unter zahlreichen verschiedenen Markennamen verkauft werden, sind durch nicht weniger als 18 Schwachstellen gefährdet. Das führen Sicherheitsexperten von F-Secure in einer 12-seitigen Untersuchung (PDF)aus.

Demnach ist es Hackern leicht möglich, Videoaufnahmen zu betrachten oder mit dem integrierten FTP-Server Dateien herunterzuladen oder hochzuladen. Sie könnten die Videoaufzeichnung stoppen und das kompromittierte Gerät für DDoS-Attacken oder andere bösartige Aktionen nutzen. Sofern sich das Gerät in einem lokalen Unternehmensnetz befindet, könnten sie möglicherweise auch andere erreichbare Systeme und Ressourcen im Netzwerk kompromittieren.

Alle 18 Schwachstellen fanden sich in einer IP-Kamera, die unter der Bezeichnung Opticam i5 HD verkauft wird. Eine Untermenge der Schwachstellen wurde im Modell Foscam C2 entdeckt. F-Secure sind 14 weitere Markennamen bekannt, unter denen von Foscam hergestellte Geräte in den Vertrieb kommen: Chacon, Thomson, 7links, Opticam, Netis, Rubox, Novodio, Ambientcam, Nexxt, Technaxx, Qcam, Ivue, Ebode und Sab.

Die Sicherheitsexperten empfehlen Käufern solcher Geräte, sie ausschließlich in einen dedizierten lokalen Netzwerk zu betreiben, das keinen Zugang zu anderen verbundenen Geräten hat und nicht über das Internet von außen erreichbar ist. „Unsichere IoT-Geräte führen zu einer umfangreicheren Angriffsfläche auf Unternehmen“, heißt es dazu in der Untersuchung.

ANZEIGE

So lassen sich Risiken bei der Planung eines SAP S/4HANA-Projektes vermeiden

Ziel dieses Ratgebers ist es, SAP-Nutzern, die sich mit SAP S/4HANA auseinandersetzen, Denkanstöße zu liefern, wie sie Projektrisiken bei der Planung Ihres SAP S/4HANA-Projektes vermeiden können.

„Die Zahl der Anfälligkeiten bietet Hackern mehrere Alternativen, um das Gerät zu kompromittieren“, schreiben die Sicherheitsforscher weiter. Unter den entdeckten Schwachstellen sind unsichere Standard-Passwörter und fest vorgegebene Passwörter, was auf einfachste Weise unautorisierte Zugriffe ermöglicht. Andere Schwachstellen erlauben es, Befehle aus der Ferne auszuführen und Root-Berechtigung zu erhalten. Eine versteckte Telnet-Funktion erlaubt Angreifern, weitere Schwachstellen im Gerät und der Netzwerkumgebung zu finden. Die „Firewall“ soll sich nicht wie eine solche verhalten und zudem Informationen zur Gültigkeit von Anmeldedaten preisgeben.

Die Sicherheitsfirma wollte keine Exploits veröffentlichen, mit denen sich die Ausnutzung der Schwachstellen demonstrieren ließen, da noch keine Updates zu deren Behebung verfügbar sind. Obwohl Foscam schon vor Monaten über die Sicherheitslöcher informiert wurde, wurde laut F-Secure noch kein einziges behoben.

Tipp: Kennen Sie die berühmtesten Hacker? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

ZDNet.de Redaktion

Recent Posts

Prognose: 75 Prozent der Softwareentwickler nutzen bis 2028 KI-Assistenten

Im vergangenen Jahr liegt der Anteil bei 10 Prozent. Mehr als die Hälfte der Unternehmen…

10 Minuten ago

Die Probleme der beliebtesten Sportart: Wird Fußball langweilig?

Fußball ist in Europa die unangefochtene Nummer 1, wenn es um Sport geht. Millionen von…

1 Stunde ago

Weltweiter Smartphonemarkt wächst 7,8 Prozent im ersten Quartal

Die Marktforscher von IDC sehen Samsung in einer stärkeren Position als in den vergangenen Quartalen.…

22 Stunden ago

Top-Malware in Deutschland: Remcos überholt CloudEye

Der Remote Access Trojan nutzt eine neue Verbreitungstechnik. Der auf Windows ausgerichtete Downloader CloudEye behauptet…

2 Tagen ago

Erste öffentliche Beta von Android 15 verfügbar

Google bietet die Vorabversion derzeit exklusiv für bestimmte Pixel-Geräte an. Zu den neuen Funktionen gehört…

4 Tagen ago

Apple warnt vor Spyware-Angriffen auf iPhones

Sie sind zielgerichtet und betreffen aktuell Nutzer in 92 Ländern weltweit. Bei den Angriffen kommt…

4 Tagen ago