image

FLIR-infraroodcamera's door beveiligingslekken over te nemen

woensdag 27 september 2017, 13:57 door Redactie, 1 reacties

Thermische en infraroodcamera's van fabrikant FLIR bevatten meerdere lekken waardoor aanvallers de apparaten op afstand kunnen overnemen of met de camera's kunnen meekijken en een update is nog niet beschikbaar. De camera's worden onder andere voor beveiliging en verkeerscontroles ingezet.

Onderzoeker Gjoko Krstic ontdekte vijf kwetsbaarheden in de FC-Series S, FC-Series ID en PT-Series van FLIR. Zo maken de camera's gebruik van hardcoded inloggegevens en controleert de FLIR-webserver niet of een gebruiker die camerabeelden wil bekijken hier wel toestemming voor heeft. Zodoende kan iedereen door het versturen van een eenvoudig verzoek live met de camera's meekijken.

Verder wordt de invoer van gebruikers niet goed gecontroleerd, waardoor een niet ingelogde aanvaller op afstand willekeurige code op de camera kan uitvoeren en het apparaat zo kan overnemen. FLIR werd op 27 juni van dit jaar ingelicht over de problemen. Ondanks enkele e-mailwisselingen zijn er geen updates of andere oplossingen beschikbaar gemaakt. Op internet zijn duizenden FLIR-camera's te vinden die direct via internet toegankelijk zijn.

Reacties (1)
28-09-2017, 10:23 door Anoniem
Ik wed dat al die fysieke veiligheid devices die nu ineens IP-based worden en daarmee aan bedrijfsnetwerken komen te hangen zo lek zijn als een mandje. "physical security meets cybersecurity" here we come.

Eigenlijk niet vreemd, je ziet het gewoon gebeuren met alle apparatuur waar ineens een netwerkchipje wordt ingebouwd. Wanneer gaat de industrie nou eens opletten.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.