Überwachungskameras des chinesischen Herstellers Foscam, die unter zahlreichen verschiedenen Markennamen verkauft werden, sind durch nicht weniger als 18 Schwachstellen gefährdet. Das führen Sicherheitsexperten von F-Secure in einer 12-seitigen Untersuchung (PDF)aus.
Demnach ist es Hackern leicht möglich, Videoaufnahmen zu betrachten oder mit dem integrierten FTP-Server Dateien herunterzuladen oder hochzuladen. Sie könnten die Videoaufzeichnung stoppen und das kompromittierte Gerät für DDoS-Attacken oder andere bösartige Aktionen nutzen. Sofern sich das Gerät in einem lokalen Unternehmensnetz befindet, könnten sie möglicherweise auch andere erreichbare Systeme und Ressourcen im Netzwerk kompromittieren.
Alle 18 Schwachstellen fanden sich in einer IP-Kamera, die unter der Bezeichnung Opticam i5 HD verkauft wird. Eine Untermenge der Schwachstellen wurde im Modell Foscam C2 entdeckt. F-Secure sind 14 weitere Markennamen bekannt, unter denen von Foscam hergestellte Geräte in den Vertrieb kommen: Chacon, Thomson, 7links, Opticam, Netis, Rubox, Novodio, Ambientcam, Nexxt, Technaxx, Qcam, Ivue, Ebode und Sab.
Die Sicherheitsexperten empfehlen Käufern solcher Geräte, sie ausschließlich in einen dedizierten lokalen Netzwerk zu betreiben, das keinen Zugang zu anderen verbundenen Geräten hat und nicht über das Internet von außen erreichbar ist. „Unsichere IoT-Geräte führen zu einer umfangreicheren Angriffsfläche auf Unternehmen“, heißt es dazu in der Untersuchung.
Ziel dieses Ratgebers ist es, SAP-Nutzern, die sich mit SAP S/4HANA auseinandersetzen, Denkanstöße zu liefern, wie sie Projektrisiken bei der Planung Ihres SAP S/4HANA-Projektes vermeiden können.
„Die Zahl der Anfälligkeiten bietet Hackern mehrere Alternativen, um das Gerät zu kompromittieren“, schreiben die Sicherheitsforscher weiter. Unter den entdeckten Schwachstellen sind unsichere Standard-Passwörter und fest vorgegebene Passwörter, was auf einfachste Weise unautorisierte Zugriffe ermöglicht. Andere Schwachstellen erlauben es, Befehle aus der Ferne auszuführen und Root-Berechtigung zu erhalten. Eine versteckte Telnet-Funktion erlaubt Angreifern, weitere Schwachstellen im Gerät und der Netzwerkumgebung zu finden. Die „Firewall“ soll sich nicht wie eine solche verhalten und zudem Informationen zur Gültigkeit von Anmeldedaten preisgeben.
Die Sicherheitsfirma wollte keine Exploits veröffentlichen, mit denen sich die Ausnutzung der Schwachstellen demonstrieren ließen, da noch keine Updates zu deren Behebung verfügbar sind. Obwohl Foscam schon vor Monaten über die Sicherheitslöcher informiert wurde, wurde laut F-Secure noch kein einziges behoben.
Tipp: Kennen Sie die berühmtesten Hacker? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…
Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…
Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…
Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…