image

Cloudflare geeft opheldering over inbraak op beveiligingscamera's

donderdag 11 maart 2021, 11:19 door Redactie, 4 reacties

Cloudflare heeft opheldering gegeven over de inbraak op de beveiligingscamera's bij verschillende kantoren van het internetbedrijf. Een hackerscollectief maakte via Bloomberg bekend dat het door middel van een hard-coded wachtwoord toegang tot 150.000 beveiligingscamera's van fabrikant Verkada had gekregen. Zo kon er worden meegekeken met ziekenhuizen, intensivecarebedden, magazijnen van autofabrikant Tesla, gevangenissen en kantoren van Cloudflare.

Volgens Cloudflare werden de camera's gebruikt bij kantoren die al bijna een jaar gesloten zijn. De aanvallers hadden ook alleen toegang tot deze camera's. Klantgegevens, productiesystemen of databases zijn niet gecompromitteerd, aldus een verklaring. Bloomberg meldde dat Cloudflare gebruikmaakte van de gezichtsherkenningsfeature van de Verkada-beveiligingscamera's, maar dat is niet waar, zo stelt het internetbedrijf.

Het hackerscollectief achter de aanval liet weten dat ze een rootshell binnen het netwerk van Cloudflare hadden. Volgens John Graham-Cumming van Cloudflare vertrouwt het bedrijf het eigen netwerk niet en hanteert het een "zero trust" filosofie. "Het feit dat de aanvaller toegang had tot een machine binnen het bedrijfsnetwerk is niet anders dan het soort toegang dat ze hadden gehad wanneer ze verbinding met ons wifi-netwerk hadden. Het netwerk is niet belangrijk, het gaat om de toegangscontrole", aldus Graham-Cumming.

Verder geeft Cloudflare een overzicht van de commando's die de aanvaller uitvoerde en toont verschillende screenshots van het videoarchief dat de aanvaller downloadde. Graham-Cumming stelt dat Cloudflare video's dertig dagen bewaart, behalve in het geval van een formeel onderzoek. In dit geval waren de gedownloade video's bewaard als onderdeel van een onderzoek naar diefstal. Naar aanleiding van het incident heeft Cloudflare alle beveiligingscamera's bij alle kantoorlocaties uitgeschakeld.

Reacties (4)
11-03-2021, 11:54 door Anoniem
Overal is het onveilig, kijk maar eens hier naar deze alerts:
https://dnsviz.net/d/skypedataprdcolwus15.cloudapp.net/dnssec/

Hoe vaak maakt uw device niet kontakt hiermee?
https://domain.opendns.com/watson.microsoft.com
[/url]https://domain.opendns.com/blobcollector.events.data.trafficmanager.net[/url]

Goed als de vertegenwoordiger van CloudFlare beweert dat ie z'n eigen net-schaduw niet vertrouwt,
maar wij als eindgebruikers zijn daarmee wel aan de g*den overgeleverd.

luntrus
11-03-2021, 13:19 door Anoniem
Ik snap meneer Graham-Cumming volgens mij niet. Als ze op je netwerk zitten is er toch al een toegangscontrole gepasseerd? Verder leuk dat je op toegangscontrole rekent maar als er dan ergens op je netwerk een daemon of protocol vulnerability zit dan omzeilt men daarmee je toegangscontrole (of een logic error/authenticatie bypass in de toegangscontrole zelf).
11-03-2021, 17:20 door Anoniem
Ach, sinds cloudflare de popup heeft verwijdert waarbij je een bericht als "get better hosting" kunt achterlaten voor de website als de verbinding niet werkt, neem ik ze niet meer zo serieus.
11-03-2021, 18:27 door Anoniem
En over CloudFlare, als verdediger van het vrije woord lopen, althans in de USA, de meningen ook uiteen:
https://www.fastcompany.com/90312063/how-cloudflare-straddles-its-role-as-privacy-champion-and-hate-speech-enabler Dus voor degenen, die achter deze mening staan, geen https://1.1.1.1. app.

Wie zijn hier daarentegen voorstander van Open DNS?

luntrus
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.