Maar is dat de schuld van Hikvision en Dahua of door luie beheerders die niet de toegang rechten afschermen of verkeerde type cameras gebruiken waar ze eigenlijk CCTV horen te doen.
Tot op dit moment is er geen backdoor gevonden en de conclussie was bij laatste onderzoeken dat het risico bestond dat dit via een software update erin later kon worden gezet. Beetje een kul argument gezien alle software dat updates ontvangt een backdoor kan krijgen. Dat kan net zo goed je TV, koelkast of wasmachine zijn sinds die dingen tegenwoordig ook smart moeten draaien althans volgens fabrikanten dat is.
Ene kant klagen we over dat iot apparaten 5 jaar lang ondersteund moeten worden qua updates andere kant vormt het een risico.
En nog leuker is hoeveel camera's denken ze dat dezelfde chipset gebruikt en componenten. Kan je nu al vertellen die verschillen per productie run al heel vaak laat staan per model nummer. Als je ooit te maken hebt gehad of hebt verdieping in fysieke manipulatie voor data forensisch onderzoek weet je dat je niet gek op moet staan te kijken als je ineens merk namen zoals Apple onderdelen tegenkomt in een random usb stick of componenten van SSD's. Die komen namelijk heel vaak uit de zelfde fabrieks keten aan de andere kant van de werelen en worden hergebruikt in andere apparatuur dat niks te maken heeft met het product waar het oorspronkelijk voor bedoeld was.
Dat is een van de research fields waar men nu op focust bij opsporing diensten om het kraken van duurdere mainstream apparaten door componentent te zoeken in slechter beveiligde producten op de markt maar wel een paar overeenkomstige fysieke componenten zodat je verder kunt reverse engineeren zonder last te hebben van nog ene beveiliging laag middels software behalve generieke firmware en hopelijk na langere tijd een zwakheid kan benutten in de mainstream apparaten om rondom encryptie of inlog beveiliging heen te werken voor oplossen van cold of actieve cases waar men fysiek een apparaat heeft maar geen toegangsleutel.
Dus dat wetende kunnen we net zo goed stellen dat *alle* camera's ongeacht merk onveilig zijn tot we de chipsets en componenten individueel hebben bekeken op zwakheden. Is dat realistisch qua controle nee tuurlijk niet maar zelfde gaat om uitsluiten van één merk wetende dat er plausibel tientallen andere hetzelfde doen en wel op de markt mogen blijven. Niks anders dan vals gevoel van veiligheid kweken.
Gewoon toegang afschermen via ingebouwde configuratie en erboven een losse firewall en je bent klaar zo moeilijk is het niet. Dan kan er nog een backdoor inzitten als jou firewall de communicatie blokkeert houdt het de effectiviteit al heel gauw op.
Door Anoniem: In een reactie laat Hikvision Canada weten dat het zich niet in de beslissing kan vinden en dat die een feitelijke basis, procedurele eerlijkheid en transparantie mist.
Hoewel specifiek bewijs niet openbaar is, wijst de context volgens A.I. op bredere zorgen die mogelijk hebben bijgedragen aan de beslissing om Hikvision te verbannen:
Internationale precedenten: Hikvision heeft in de Verenigde Staten, het Verenigd Koninkrijk en Australië al sancties en beperkingen opgelegd gekregen vanwege vermeende betrokkenheid bij mensenrechtenschendingen in de Chinese regio Xinjiang, waar de Oeigoerse bevolking en andere moslimminderheden onderworpen zijn aan massasurveillance. Canada begon in 2024 met het onderzoeken van mogelijke sancties tegen Hikvision en andere Chinese bewakingsbedrijven na claims van mensenrechtenorganisaties.Bron: A.I.
Dergelijke beschuldigingen tegen Hikvision komen dus niet zomaar uit de lucht vallen. Als dit al in China wordt gedaan door het bedrijf, wat halen ze dan nog uit in de Westerse landen?
Wat er niet bij verteld wordt is dat wij Nederland onder andere de software leveren of leverden voor de detectie.
https://www.amnesty.nl/actueel/nederlands-bedrijf-levert-surveillancetechnologie-aan-chinaDus ja we kunnen wel vingertjes gaan wijzen maar we doen of deden er vrolijk aan mee
En zo gaat het altijd iets vormt een risico maar ondertussen past men tunnelvisie toe op de risico analyse.