Beveiligingnieuws Logo

Onze partners

Ajax Systems

ADI

Genetec

CDVI

NIBHV

Nimo Dog Security

VEB

BHVcertificaat.online

G4S

Alarm Meldnet

ARAS

Centurion

Lobeco

Kiwa

HD Security

Eizo

Multiwacht

Trigion

Masset Solutions

Dero Security Products

Eagle Eye Networks

SmartCell

Sequrix

Advancis

Nimo Drone Security

Seagate

JMB Groep

i-Pro

Milestone

Regio Control Veldt

CardAccess

Securitas

Hanwha Vision Europe

Akuvox

OSEC

RoSecure

Optex

NetworxConnect

Nenova

Add Secure

Gold-IP

CSL

20face

Uniview

GFT

Brivo

Seris

IDIS

SMC Alarmcentrale

ASIS

HID

Alphatronics

Bydemes

Traka ASSA ABLOY

EAL

2N

VAIBS

Bosch Security Systems

DZ Technologies

De Beveiligingsjurist

Crown Security Services

Paraat

Service Centrale Nederland

VVNL

Secusoft

Oribi ID Solutions

Avigilon Alta

Unii

ASSA ABLOY

Top Security

Paxton

Hikvision

VBN

SOBA

VideoGuard

Connect Security

SmartSD

PG Security Systems

Explicate

Kritieke lekken in netwerkvideorecorders van Hikvision

20 november 2014
Redactie
21:03

Netwerkvideorecorders van Hikvision die worden gebruikt voor opslag van beelden van beveiligingscamera’s en surveillancesystemen, hebben meerdere kritieke lekken. Aanvallers kunnen de apparaten daardoor op afstand volledig overnemen.

Hikvision DS-7204De recorders zoals de DS-7204 en andere modellen in dezelfde productserie kunnen overgenomen worden door een buffer overflow. Daarnaast gebruiken de apparaten standaard de inloggegevens “admin” en het wachtwoord “12345”. Bij een internetscan werden ongeveer 150.000 recorders van de fabrikant ontdekt die bereikbaar zijn. Het versturen van een speciaal geprepareerd pakketje is voldoende in te kunnen inbreken.

De onderzoekers van beveiligingsbedrijf Rapid7 waarschuwden in september Hikvision, maar de Chinese fabrikant heeft nog altijd niet gereageerd. Daarom hebben hebben de onderzoekers gisteren de kwetsbaarheden gepubliceerd. Hierdoor kunnen mogelijk duizenden gebruikers van de apparatuur nu risico lopen. Tot er beveiligingsupdates beschikbaar zijn krijgen gebruikers het advies van Rapid7 om de recorder niet aan het internet te hangen. Een speciale VPN af andere extra beveiligingsmaatregelen kunnen eventueel ook voldoende veiligheid bieden.

Link: rapid7.com

Deel dit artikel via:

Vlog 5

Premium partners

Suricat

Seagate

Videoguard

Wordt een partner