Gefährlicher Zugriff auf Videokameras

Gefährlicher Zugriff auf Videokameras: Die unsicheren Cloud-Funktionen, vor denen seit Jahren gewarnt wird, ermöglichen Manipulationen der Überwachungssysteme hunderter Endhersteller, wie das Institut für Unternehmenssicherheit schreibt.

© depositphotos, kwanchaidp

Die Polizei und das Institut VdS warnen seit Jahren vor der oftmals leichten Angreifbarkeit unsicherer Cloud-Lösungen – selbst bei Komponenten, die im Sicherheitsbereich eingesetzt werden. Das jüngste Beispiel seien Videokamera-Bauteile eines der weltweit grössten Hersteller in Ostchina. Hackversuche der Wiener IT-Sicherheitsberater SEC Consult deckten schnelle Zugriffsmöglichkeiten für neun Millionen in Nutzung befindliche Kameras auf, davon 1,3 Millionen in Deutschland, wie das VdS betont. Auch Programmmanipulationen seien leicht möglich.

Besonders problematisch ist laut VdS, dass die Komponenten zwar von mehr als hundert Endherstellern genutzt, aber meist nirgendwo ausgewiesen werden. Übrigens bezog das Botnet „Mirai“ (Täter gefasst und verurteilt), welches im Jahr 2016 weite Teile des Internets inklusive Twitter, Spotify und Netflix lahmgelegt hat, seine Angriffsstärke zu grossen Teilen aus gehackten Komponenten des ostchinesischen Herstellers.

Problematischer Fernzugriff

Sebastian Brose vom VdS erklärt: „Optimierungen erfolgten seitdem meist nicht. Sehr viele für Kriminelle hochinteressante Institutionen auf der ganzen Welt nutzen die angreifbaren Komponenten. Hacker sehen dort nicht nur schnell und einfach alles, was geschieht, sondern können sich über die Lücke auch in weiteren vor Ort genutzten Systemen festsetzen und diese als Angriffswerkzeug missbrauchen. Nutzer VdS-anerkannter Anlagen haben solche Probleme nicht – auf genau derartige Mängel prüfen wir schliesslich.“

Häufig entstehe das Problem, weil der Fernzugriff per App ermöglicht werde. Hilfestellungen für eine sichere Umsetzung finden Entwickler in den Richtlinien VdS 3169, wie das Institut abschliessend mitteilt.

VdS
© VdS

 

(Visited 87 times, 1 visits today)

Weitere Beiträge zum Thema

SICHERHEITSNEWS

Bleiben Sie informiert über aktuelle Sicherheitsthemen – praxisnah und zuverlässig. Erhalten Sie exklusive Inhalte direkt in Ihren Posteingang. Verpassen Sie keine Updates.

Jetzt anmelden!
anmelden
Sie können sich jederzeit abmelden!
close-link