...::: C&M News by Ress - Druckansicht :::...

Drucken (Bereits 200 mal)


Wiener decken schwere Lücke in Überwachungskamera auf

(06. Dezember 2016/15:58)

Bild: Sony

96,8 Prozent aller Internet der Dinge-Geräte sind von Sicherheitsschwachstellen betroffen. In einem Live-Hack zerlegt ein Experte eine Überwachungskamera mit Hintertür.


Zitat:
"Die SNC-DH160 ist eine vandalismussichere Netzwerküberwachungskamera, mit denen Vorfälle gut erkannt und bewiesen werden können."


So lautet die Werbung für die Sony Überwachungskamera, die der Wiener IT-Security-Spezialist Fabian Mittermaier binnen weniger Sekunden mit ein paar Codezeilen knackt. Er nutzt dazu eine einfache Schwachstelle aus, mit der sich der Fernwartungszugang freischalten lässt.

Im System findet er neben einem Standardpasswort für den Administrations-Account auch noch einen Nutzer namens "root". Dieser hat ein hart codiertes Passwort, das auf allen Geräten dieses Kameratyps gleich ist und nicht geändert werden kann.


Zitat:
"Egal, ob dieser Zugang zur Wartung geschaffen wurde oder nicht: Damit ist das System für illegitime Nutzer angreifbar"


...so Markus Robin, General Manager der Sicherheitsfirma SEC Consult. Am Dienstag hat das Security-Unternehmen dazu eine Sicherheitsnotiz veröffentlicht.


Mehr dazu findet ihr auf futurezone.at


https://ress.at/wiener-decken-schwere-luecke-in-ueberwachungskamera-auf-news06122016155810.html
© by RessServerWorks, 2024