Beveiliging nieuws

Onze partners

Oribi ID Solutions

20face

Genetec

Paxton

HD Security

Paraat

i-Pro

ADI

MPL

Brivo

RoSecure

Centurion

Secusoft

Kiwa

BHVcertificaat.online

Unii

Dero Security Products

Eagle Eye Networks

GFT

Traka ASSA ABLOY

Bosch Security Systems

CDVI

CSL

Uniview

SmartCell

ARAS

OSEC

JMB Groep

Multiwacht

Explicate

Seagate

Service Centrale Nederland

SMC Alarmcentrale

CardAccess

SOBA

Eizo

Hikvision

Alarm Meldnet

Nimo Dog Security

Top Security

NIBHV

Crown Security Services

Bydemes

Nimo Drone Security

Add Secure

ASIS

Masset Solutions

VVNL

2N

Nenova

G4S

Ajax Systems

Lobeco

EAL

Alphatronics

Regio Control Veldt

VBN

NetworxConnect

Avigilon Alta

ASSA ABLOY

Gold-IP

Sequrix

Hanwha Vision Europe

Advancis

IDIS

Milestone

Trigion

VideoGuard

PG Security Systems

Securitas

Seris

DZ Technologies

De Beveiligingsjurist

Connect Security

VEB

HID

Akuvox

VAIBS

SmartSD

Optex

Kritieke lekken in netwerkvideorecorders van Hikvision

20 november 2014
Redactie
21:03

Netwerkvideorecorders van Hikvision die worden gebruikt voor opslag van beelden van beveiligingscamera’s en surveillancesystemen, hebben meerdere kritieke lekken. Aanvallers kunnen de apparaten daardoor op afstand volledig overnemen.

Hikvision DS-7204De recorders zoals de DS-7204 en andere modellen in dezelfde productserie kunnen overgenomen worden door een buffer overflow. Daarnaast gebruiken de apparaten standaard de inloggegevens “admin” en het wachtwoord “12345”. Bij een internetscan werden ongeveer 150.000 recorders van de fabrikant ontdekt die bereikbaar zijn. Het versturen van een speciaal geprepareerd pakketje is voldoende in te kunnen inbreken.

De onderzoekers van beveiligingsbedrijf Rapid7 waarschuwden in september Hikvision, maar de Chinese fabrikant heeft nog altijd niet gereageerd. Daarom hebben hebben de onderzoekers gisteren de kwetsbaarheden gepubliceerd. Hierdoor kunnen mogelijk duizenden gebruikers van de apparatuur nu risico lopen. Tot er beveiligingsupdates beschikbaar zijn krijgen gebruikers het advies van Rapid7 om de recorder niet aan het internet te hangen. Een speciale VPN af andere extra beveiligingsmaatregelen kunnen eventueel ook voldoende veiligheid bieden.

Link: rapid7.com

Deel dit artikel via:

Vlog 3

Premium partners

Seagate

Suricat

Videoguard

MPL

Wordt een partner