IP-Kameras von Hofer/Aldi als Sicherheits-GAU

  • Kameras im Haus bescheren mir immer Unbehagen, weil wenn ich in ein Haus sehen kann, und die Kamera ist mit dem Internet verbunden, kann vielleicht jeder von aussen sie verwenden und ins Haus sehen. Die Kamera von Hofer Österreich bzw Aldi Deutschland hat so eine Lücke die das ermöglicht.


    Meldung auf www.heise.de

    Zitat
    Aldi hatte vergangenes Jahr mehrfach IP-Überwachungskameras mit denkbar schlechten Voreinstellungen verkauft. Die Geräte sind zu Hunderten fast ungeschützt über das Internet erreichbar.

    Die bei Aldi verkauften IP-Überwachungskameras der Marke Maginon haben massive Sicherheitsprobleme: Unbefugte könnten über das Internet auf das Kamerabild zugreifen und sogar den Ton anzapfen. Zudem verraten die Geräte unter anderem die Passwörter für WLAN, E-Mail und FTP-Zugang ihres Besitzers. Hunderte Aldi-Kameras sind nahezu ungeschützt über das Internet erreichbar. Darauf hat uns der Zusammenschluss Digitale Gesellschaft aufmerksam gemacht.

    Drei Modelle sind betroffen
    Die Kameras IPC-10 AC, IPC-100 AC und IPC-20 C hat Aldi mit einer Firmware angeboten, die eine Nutzung des Fernzugriffs auch dann zulässt, wenn der Nutzer bei der Inbetriebnahme kein Passwort gesetzt hat. Das wird dem Nutzer schnell zum Verhängnis, die Geräte ändern über UPnP nämlich selbstständig die Router-Konfiguration, wodurch sie über Port 80 aus dem Internet erreichbar sind. Ist kein Passwort gesetzt, kann fortan jeder einen Blick durch das Kameraauge werfen. Da die Modelle IPC-10 AC und IPC-100 AC mit einem Mikrofon ausgestattet sind, können Unbefugte sogar Gespräche belauschen. Ferner sind diese Geräte motorgesteuert schwenkbar, ein ungebetener Gast kann also den Bildausschnitt beliebig verändern. Alle drei Modelle können durch Infrarot-LED auch in der Dunkelheit sehen.

    ...

    Quelle: http://www.heise.de/newsticker/meldung/I....ho.beitrag.rdf

    Wer also so eine Kamera hat sollte die Software der Kamera updaten.



    All good medicine - Capt J Reynolds

    Wer will findet Wege, wer nicht will findet Gründe. (Sprichwort der Apachen)


    Es gibt viele Wege zum Ziel. (Sprichwort der Apachen)

  • Zitat von Capt J Reynolds im Beitrag #1

    Wer also so eine Kamera hat sollte die Software der Kamera updaten.



    Jedenfalls unbedingt ein Passwort an der Kamera setzen, und am besten keine UPnP ("plug and play") Änderungen an der eigenen Firewall/Router erlauben, sondern jedes Portforwarding auf der Firewall explizit manuell erstellen. Man möchte doch exakt wissen, was aus dem Internet im internen Netzwerk erreichbar ist!

  • Wieder ein Fall wo die Technik an der Dummheit der Menschen schuld ist. Wenn ich KEIN Passwort setze darf ich mich nicht wundern wenn jeder darauf zugreifen kann. Da kann aber die Kamera nix dafür. Ich habe selber mehrere im Einsatz und kann nur sagen: Um den Preis sind es echt geile Teile.

    Ich bin lieber auf etwas vorbereitet was nie passiert als nachher überrascht da zu stehen.

  • Da magst du recht haben. Ich brauch aber solche Kameras nicht. Ich nutze ja nichtmal meine Webcam am Laptop... und es ist eine "Lücke" die ich somit kontrollieren kann.

    Wo nix is, kann man nix anzapfen, wenn du verstehst....
    Klar, kann ich mit solchen Kameras kontrollieren, ob daheim alles in Ordnung ist. Aber wenn ich das kann, kanns wer anderer auch- muss ich ned haben..