Beveiligingnieuws Logo

Onze partners

Top Security

Secusoft

SOBA

Optex

SmartSD

Seris

IDIS

OpenEye

Regio Control Veldt

Hikvision

2N

Gold-IP

HID

Eagle Eye Networks

Aritech

Advancis

Lobeco

Alarm Meldnet

Teletek

G4S

Uniview

Connect Security

Centurion

Kidde Commercial

Bosch Security Systems

Alphatronics

Van Dusseldorp Training

VEB

SMC Alarmcentrale

Bydemes

VIGI

Trigion

Seagate

Multiwacht Security

Ajax Systems

Paralax

VisionPlatform.ai

MOBOTIX

MPL

Nenova

CSL

i-Pro

Masset

VGN Group

ASSA ABLOY

Add Secure

Paraat

CDVI

SmartCell

Milestone

Synguard

VBN

ARAS

Eizo

OSEC

LUGN

Paxton

Unii

ADI

Crown Security Services

Network Optix

Brivo

Sequrix

VVNL

Distri Company

ASIS

NIBHV

Securitas

WBN Security

Akuvox

HD Security

VAIBS

Hanwha Vision Europe

Traka ASSA ABLOY

Intrasec

Service Centrale Nederland

Genetec

Kritieke lekken in netwerkvideorecorders van Hikvision

20 november 2014
Redactie
21:03

Netwerkvideorecorders van Hikvision die worden gebruikt voor opslag van beelden van beveiligingscamera’s en surveillancesystemen, hebben meerdere kritieke lekken. Aanvallers kunnen de apparaten daardoor op afstand volledig overnemen.

Hikvision DS-7204De recorders zoals de DS-7204 en andere modellen in dezelfde productserie kunnen overgenomen worden door een buffer overflow. Daarnaast gebruiken de apparaten standaard de inloggegevens “admin” en het wachtwoord “12345”. Bij een internetscan werden ongeveer 150.000 recorders van de fabrikant ontdekt die bereikbaar zijn. Het versturen van een speciaal geprepareerd pakketje is voldoende in te kunnen inbreken.

De onderzoekers van beveiligingsbedrijf Rapid7 waarschuwden in september Hikvision, maar de Chinese fabrikant heeft nog altijd niet gereageerd. Daarom hebben hebben de onderzoekers gisteren de kwetsbaarheden gepubliceerd. Hierdoor kunnen mogelijk duizenden gebruikers van de apparatuur nu risico lopen. Tot er beveiligingsupdates beschikbaar zijn krijgen gebruikers het advies van Rapid7 om de recorder niet aan het internet te hangen. Een speciale VPN af andere extra beveiligingsmaatregelen kunnen eventueel ook voldoende veiligheid bieden.

Link: rapid7.com

Deel dit artikel via:

Vlog

Premium partners

Seagate

Artitech Kidde Commercial

Distri Company

SequriX

Boon Edam

VIGI

Suricat

Wordt een partner