Black Hat: Schwachstellen in Webcams ausnutzen

Der Security-Experte Craig Heffner demonstrierte auf der Sicherheitskonferenz Black Hat Schwachstellen in Webcams und sorgte damit für Aufsehen. [...]

Security-Experte Heffner zeigte in seinem Vortrag auf der Sicherheitskonferenz Black Hat Sicherheitslücken in Webcams der Hersteller D-Link, Trendnet, Cisco, IQInvision, Alinking and 3SVision. Der Experte berichtete von vielfältigen Schwachstellen, darunter kritischen und ungesicherten Ordnern im Dateisystem der Kameras oder fest einprogrammierten Admin-Kennwörtern. Auch ließen sich leicht Befehle von außen einschleusen.

Viele Hersteller von Webcams hätten die Probleme teilweise schon mit einem Patch behoben. Doch längst nicht alle Anwender bringen ihre Kamera auch immer auf den neuesten Stand. Die unsicheren Kameras stehen dabei leider auch in prekären Bereichen. So können die Sicherheitslücken an Kassen, Serverräumen oder Industrieanlagen für Probleme sorgen. Heffner spricht davon, dass entsprechende Kameras auch in Gefängnissen und militärischen Anlagen eingesetzt werden. Im schlimmsten Fall könnten sich Hacker laut dem Experten über eine unsichere Kamera sogar in das Intranet einer Firma einwählen.

Als Proof-of-Concept-Attacke beendete er aus der Distanz heraus den Streaming-Prozess einer Kamera. Heffner ersetzte das Video durch ein Standbild, das nun anstelle des Videos zu sehen war. Damit könnten sich Eindringlinge problemlos unbemerkt im Blickwinkel der Kamera aufhalten, ohne das dies auffallen würde – in bester Hollywood-Manier.

* Denise Bergert ist Redakteurin der deutschen PC-Welt.


Mehr Artikel

News

Mehr als nur ein Compliance-Kriterium: Cybersicherheit ist eine Angelegenheit der Unternehmenskultur

Ein Blick in die Praxis zeigt: IT-Sicherheit scheitert nicht an Technologien oder Fehlverhalten, sondern bereits grundsätzlich an einem Mangel an Unternehmenskultur. Wenn Cybersicherheit in einer Organisation nur als eine schlecht durchgesetzte Aufgabe von anderen für andere verstanden wird, entsteht vielleicht eine oberflächliche Compliance, aber keine wirkliche Cyberresilienz. […]

Michael Maier, Director Austria iteratec (c) iteratec
Kommentar

KI-Transformation in Unternehmen – Eine Revolution in fünf Schritten 

Wie weit wird die Evolution der Künstlichen Intelligenz gehen und wie wird sie sich auf Wirtschaft und Gesellschaft als Ganzes auswirken? Was für Privatpersonen interessante Fragen sind, sind für Unternehmer existenzielle Themen, schließlich müssen diese wirtschaftlich gegenüber Konkurrenten bestehen, von denen viele bereits an einer effektiven Nutzung von KI arbeiten. […]

News

Produktionsplanung 2026: Worauf es ankommt

Resilienz gilt als das neue Patentrezept, um aktuelle und kommende Krisen nicht nur zu meistern, sondern sogar gestärkt daraus hervorzugehen. Doch Investitionen in die Krisenprävention können zu Lasten der Effizienz gehen. Ein Dilemma, das sich in den Griff bekommen lässt. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*