Überwachungskameras des chinesischen Herstellers Foscam, die unter zahlreichen verschiedenen Markennamen verkauft werden, sind durch nicht weniger als 18 Schwachstellen gefährdet. Das führen Sicherheitsexperten von F-Secure in einer 12-seitigen Untersuchung (PDF)aus.
Demnach ist es Hackern leicht möglich, Videoaufnahmen zu betrachten oder mit dem integrierten FTP-Server Dateien herunterzuladen oder hochzuladen. Sie könnten die Videoaufzeichnung stoppen und das kompromittierte Gerät für DDoS-Attacken oder andere bösartige Aktionen nutzen. Sofern sich das Gerät in einem lokalen Unternehmensnetz befindet, könnten sie möglicherweise auch andere erreichbare Systeme und Ressourcen im Netzwerk kompromittieren.
Alle 18 Schwachstellen fanden sich in einer IP-Kamera, die unter der Bezeichnung Opticam i5 HD verkauft wird. Eine Untermenge der Schwachstellen wurde im Modell Foscam C2 entdeckt. F-Secure sind 14 weitere Markennamen bekannt, unter denen von Foscam hergestellte Geräte in den Vertrieb kommen: Chacon, Thomson, 7links, Opticam, Netis, Rubox, Novodio, Ambientcam, Nexxt, Technaxx, Qcam, Ivue, Ebode und Sab.
Die Sicherheitsexperten empfehlen Käufern solcher Geräte, sie ausschließlich in einen dedizierten lokalen Netzwerk zu betreiben, das keinen Zugang zu anderen verbundenen Geräten hat und nicht über das Internet von außen erreichbar ist. „Unsichere IoT-Geräte führen zu einer umfangreicheren Angriffsfläche auf Unternehmen“, heißt es dazu in der Untersuchung.
Ziel dieses Ratgebers ist es, SAP-Nutzern, die sich mit SAP S/4HANA auseinandersetzen, Denkanstöße zu liefern, wie sie Projektrisiken bei der Planung Ihres SAP S/4HANA-Projektes vermeiden können.
„Die Zahl der Anfälligkeiten bietet Hackern mehrere Alternativen, um das Gerät zu kompromittieren“, schreiben die Sicherheitsforscher weiter. Unter den entdeckten Schwachstellen sind unsichere Standard-Passwörter und fest vorgegebene Passwörter, was auf einfachste Weise unautorisierte Zugriffe ermöglicht. Andere Schwachstellen erlauben es, Befehle aus der Ferne auszuführen und Root-Berechtigung zu erhalten. Eine versteckte Telnet-Funktion erlaubt Angreifern, weitere Schwachstellen im Gerät und der Netzwerkumgebung zu finden. Die „Firewall“ soll sich nicht wie eine solche verhalten und zudem Informationen zur Gültigkeit von Anmeldedaten preisgeben.
Die Sicherheitsfirma wollte keine Exploits veröffentlichen, mit denen sich die Ausnutzung der Schwachstellen demonstrieren ließen, da noch keine Updates zu deren Behebung verfügbar sind. Obwohl Foscam schon vor Monaten über die Sicherheitslöcher informiert wurde, wurde laut F-Secure noch kein einziges behoben.
Tipp: Kennen Sie die berühmtesten Hacker? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.
Mit dem Internet verbundene Digitale Bilderrahmen oder Mediaplayer können mit Schadsoftware infiziert werden und sind…
Schädliche Apps können unter Umständen einen Systemabsturz auslösen. Mindestens eine Anfälligkeit erlaubt eine Remotecodeausführung.
Sein Anteil an allen Infektionen steigt in Deutschland auf 18,5 Prozent. Das Botnet Androxgh0st integriert…
Betroffen sind Chrome 131 und früher für Windows, macOS und Linux. Angreifer können unter Umständen…
Marktforscher Lündendonk erwartet für das Jahr 2025 ein durchschnittliches Umsatzwachstum von 14,9 Prozent.
Alarmierender Anstieg von Open-Source-Malware / Seit 2019 haben Sonatype-Analysen mehr als 778.500 bösartige Pakete aufgedeckt