image

Lek in netwerkcamera laat hackers meekijken

dinsdag 9 december 2008, 16:48 door Redactie, 5 reacties

Het Amerikaanse Computer Emergency Response Team waarschuwt voor twee beveiligingslekken in de Linksys WVC54GC draadloze netwerkcamera. Via een geprepareerd pakketje kan een aanvaller de camera een pakket terug laten sturen met de systeemconfiguratie, inclusief gebruikersnamen, wachtwoorden, draadloze SSID's, WEP-en WPA wachtwoorden en DNS servers. De camera verstuurt de informatie onversleuteld over het netwerk, wat het een makkelijke prooi maakt voor hackers. Die kunnen daarnaast ook met de camera meekijken.

De camera biedt tevens een ActiveX component voor Internet Explorer waar een "buffer overflow" lek in is aangetroffen. Door een kwaadaardige pagina in IE te laten openen kan een aanvaller willekeurige code met rechten van de gebruiker uitvoeren. Versie 1.25 van de firmware verhelpt de kwetsbaarheden en gebruikers krijgen dan ook het advies om te upgraden.

Reacties (5)
09-12-2008, 19:37 door Anoniem
Lek in netwerkcamera laat hackers meekijken
Dit gaat om zo'n ip-camera neem ik aan, tja dan kun je er op wachten.

En als dan ook nog de informatie onversleuteld over een netwerk gaat hoef je geen hacker ter zijn om er misbruik van te maken.
09-12-2008, 19:52 door Anoniem
Waardeloos apparaat.
Ten eerste werkt WPA niet, gewoonweg *niet*. Hierdoor ben je genoodzaakt je beveiliging terug te schroeven naar WEP.
Verder enkel ActiveX, dus Firefox of Opera zijn kansloos. Alleen IE is ondersteund. Onder Vista nog niet geprobeerd of de brakke ActiveX module uberhaupt geladen word.
Er zit ook motion detection in, maar die werkt alleen als je de kwaliteit en de lengte van de te maken filmpjes terugschroeft naar 100x60 pixels.

Support op deze camera is ook niet aanwezig, meerdere malen contact gehad met Linksys hierover en andere apparatuur. Op problemen met overige hardware word correct gereageerd maar de WVC54GC staat op de zwarte lijst qua reply'en. Afrader!
09-12-2008, 20:02 door Eerde
Draadloos...... en geen lampje dat gaat branden zeker..... en in je zzzlaapkamer......en dan een toneelstukje opvoeren.
En wel leuk al die hacker die meekijken, eindelijk eens een beloning voor al dat gehak, geklop, toetsaanslagen :)
09-12-2008, 21:39 door [Account Verwijderd]
[Verwijderd]
08-11-2010, 12:27 door Anoniem
Dit artikel klopt niet, de recentie gaat over een WVC54GCA (zoals afgebeeld en eveneens terug te relateren aan de firmware versie 1.25). Dit artikel is blijkbaar niet voor de WVC54GC welke men genoemd heeft.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.