Aanvallers zijn erin geslaagd om in een periode van iets meer dan een maand ruim 12.000 Dahua ip-camera's door middel van bruteforce-aanvallen te hacken. Verder werden zo'n 1900 camera's via bekende kwetsbaarheden, waarvoor updates beschikbaar zijn, gecompromitteerd. Dat meldt cybersecuritybedrijf Hunt.io op basis van een open directory die werd gevonden op de server van de aanvallers.
De aanvallen vonden plaats tussen 17 juni en 22 juli dit jaar. Daarbij gebruikten de aanvallers als eerste een zelfontwikkelde bruteforce engine. Voor de camera's waar de bruteforce-aanval niet werkte gebruikten de aanvallers vervolgens een combinatie van verschillende bekende kwetsbaarheden om ongepatchte camera's te hacken. Via de beveiligingslekken wisten de aanvallers een admin-account toe te voegen dat als backdoor fungeert.
Daarnaast werden ook nog 283 camera's op basis van het serienummer overgenomen. Dahua's cloud relay maakt het mogelijk om camera's achter een NAT te bereiken, alleen op basis van serienummer. De aanvallers gebruikten een algoritme voor het genereren van serienummers, die vervolgens grote schaal werden geprobeerd. De meeste gehackte ip-camera's werden in Oekraïne en Rusland waargenomen.
Hunt.io stelt dat elke Dahua ip-camera die in juni en juli vanaf het internet toegankelijk was via poort 37777 als mogelijk gecompromitteerd moet worden beschouwd. Verder wordt aangeraden om de ingebouwde P2P (Peer-to-Peer) optie, een cloudfeature waarmee de camera's eenvoudig vanaf het internet zijn te benaderen, uit te schakelen. Ook wordt geadviseerd om de laatste firmware-updates te installeren en ervoor te zorgen dat poort 37777 niet vanaf het internet benaderbaar is.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.