image

Hackers maken gehakt van draadloze IP-camera

woensdag 22 april 2009, 11:15 door Redactie, 1 reacties

Beveiligingsonderzoekers hebben een draadloze IP-camera van Cisco Linksys op de pijnbank gelegd en ontdekte dat er een aantal zaken met de beveiliging goed mis is. De WVC54GCA is met een prijs van zo'n honderd euro een zeer betaalbare internetcamera, die zowel via wireless als draad functioneert. Adrian "pagvac" Pastor besloot de camera aan verschillende onderzoeken te onderwerpen en ontdekte als eerste dat de camera het administrator gebruikersnaam en wachtwoord naar de software wizzard stuurt voordat de gebruiker die invoert. Dat betekent dat het draaien van de software wizzard, die gewoon online te downloaden is, voldoende is om controle over de camera te krijgen. Pastor merkt op dat de aanval alleen vanaf het netwerk werkt waar de camera zich bevindt, maar sluit niet uit dat het ook vanaf het internet mogelijk is.

Het tweede probleem waar Pastor tegen aanliep was dat het mogelijk is om willekeurige bestanden van de camera te achterhalen. Het gaat dan alleen om bestanden die in dezelfde directory als het kwetsbare CGI programma staan, maar dit is voldoende om gebruikers hun rechten te laten verhogen. Hierdoor is het mogelijk voor een gebruiker die alleen de videostream mag bekijken om toegang tot het administrator account te krijgen. De beveiligingsonderzoeker is van plan om de komende dagen nog meer beveiligingsproblemen te onthullen. Ook in een andere IP-camera van Linksys, de WVC54GC, werden soortgelijke problemen gevonden.

Reacties (1)
03-06-2009, 11:35 door Anoniem
Het wizzard probleem is alleen vanaf LAN van toepassing overigens..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.