image

Ernstig beveiligingslek in honderdduizenden ip-camera's

woensdag 8 maart 2017, 10:20 door Redactie, 7 reacties

Een beveiligingsonderzoeker heeft in honderdduizenden draadloze ip-camera's een ernstig beveiligingslek ontdekt waardoor aanvallers via internet toegang tot de apparaten kunnen krijgen. De kwetsbaarheid is aanwezig in meer dan 1250 verschillende modellen van een groot aantal fabrikanten.

De ip-camera's zijn door een Chinese fabrikant gemaakt en worden vervolgens door andere bedrijven onder verschillende namen, merken en functies verkocht. De onderliggende code en kwetsbaarheden zijn echter overal aanwezig. Aanvallers kunnen daarom op afstand op een groot aantal ip-camera's rootcommando's uitvoeren. Onderzoekers Pierre Kim ontdekte verschillende kwetsbaarheden in de software, zoals een backdoor-account en een lek om willekeurige code uit te voeren.

Deze laatste kwetsbaarheid is via het internet aan te vallen, aangezien het "cloudprotocol" een udp-tunnel opzet om NAT en firewalls te omzeilen. Vervolgens kan een aanvaller via een bruteforce-aanval op de camera proberen in te loggen. Kim ontdekte meer dan 185.000 ip-camera's die kwetsbaar en via internet bereikbaar zijn. Het werkelijke aantal camera's loopt volgens de onderzoeker in de honderdduizenden.

Aangezien het naar eigen zeggen lastig was om alle fabrikanten te waarschuwen heeft Kim besloten "full-disclosure" toe te passen en de problemen openbaar te maken zonder dat er een oplossing voorhanden is. Eigenaren van de camera's krijgen dan ook het advies om de apparaten meteen los te koppelen.

Reacties (7)
08-03-2017, 11:11 door Anoniem
Niets nieuws, de meest IP camera's zijn zo lek als een mandje. Dit is al het zoveelste bericht. Zelfs voor experts is het nog knap lastig om deze camera's (en je firewall) relatief veilig te configureren zo brak zijn ze.
08-03-2017, 12:40 door Anoniem
Door Anoniem: Niets nieuws, de meest IP camera's zijn zo lek als een mandje. Dit is al het zoveelste bericht. Zelfs voor experts is het nog knap lastig om deze camera's (en je firewall) relatief veilig te configureren zo brak zijn ze.

nee hoor, met een ids/ips is dit prima buiten de deur te houden.
echter zie ik wel een giga-grote ddos aankomen
08-03-2017, 13:08 door jali
Het leuke is dat veel van de goedkopere IP camera's standaard een "cloud" oplossing hebben waarmee je direct via een website je beelden kunt bekijken. zolang je dat niet uitzet kun je firewalls en alles instellen maar blijft het een open deur.
08-03-2017, 13:51 door linuxpro
Waarom zou je die camera's zo maar aan internet hangen. Ik heb ze alleen toegankelijk op mijn LAN en alleen via een OpenVPN verbinding waarbij het LAN wordt geroute over 't VPN kan ik er bij.
08-03-2017, 16:24 door Briolet - Bijgewerkt: 08-03-2017, 16:25
Door linuxpro: Waarom zou je die camera's zo maar aan internet hangen. Ik heb ze alleen toegankelijk op mijn LAN en alleen via een OpenVPN verbinding waarbij het LAN wordt geroute over 't VPN kan ik er bij.

Omdat het vaak leken betreft die niet eens doorhebben dat ze iets instellen. De meeste IP camera's maken gebruik van een lek in routers dat UPnP heet. Via dat UPnP lek kunnen ze zelfstandig poorten open zetten.
Daarnaast staat deze cloudfunctie vaak per default aan ook al ga je geen gebruik maken van deze cloud functie.

Zelf zet ik als eerste UPnP uit op de router, zodat dat lek gedicht wordt. En bij mijn IP camera's die over een cloudfunctie beschikken, zet ik die ook direct uit.

Extern kan ik alleen bij de camera's via software op mijn NAS. Voor de meest gevoelige camera's staat het camera IP ook nog op de bocklist in de router, als een beveiliging tegen hidden 'features' in de camera. De tijd wordt met een locale timesever gesynchroniseerd.
08-03-2017, 17:14 door Anoniem
Door linuxpro: Waarom zou je die camera's zo maar aan internet hangen. Ik heb ze alleen toegankelijk op mijn LAN en alleen via een OpenVPN verbinding waarbij het LAN wordt geroute over 't VPN kan ik er bij.

Zo doet de rest van de wereld het http://www.insecam.org/

:)
08-03-2017, 21:20 door ph-cofi
Door Briolet:
Zelf zet ik als eerste UPnP uit op de router, zodat dat lek gedicht wordt. En bij mijn IP camera's die over een cloudfunctie beschikken, zet ik die ook direct uit.
Via webinterfaces? Houden die apparaten zich ook aan de settings die je daar wijzigt?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.