Für Verbraucher
Für Unternehmen
Mo, 12.03.2018 - 15:45

SiBa-News

Zahlreiche Sicherheitslücken in Internet-Kamera von Samsung

Beim Typ SNH-V6410PN/PNW von Hanwha Security (von Samsung in Europa vertrieben) handelt es sich um eine Kamera, die direkt mit dem Internet verbunden und darüber gesteuert werden kann. Damit wird die Kamera für (selbstgebaute) Alarmanlagen oder zur Überwachung der eigenen Räumlichkeiten verwendet. Nun haben Sicherheitsforscher jedoch in der Software der Kamera, beziehungsweise in der Cloud-Anbindung mehrere schwerwiegende Sicherheitslücken entdeckt. Mit deren Hilfe können Angreifer mit geringem Aufwand die Kontrolle über Kameras übernehmen, beispielsweise über den integrierten Lautsprecher Töne abspielen und Geräte sogar aus der Ferne zerstören. Neben dem genannten Typ sind wahrscheinlich auch weitere Kameras des Herstellers betroffen, die an der gleichen Cloud-Infrastruktur angeschlossen sind. Der Hersteller hat bereits begonnen, die Schwachstellen zu schließen – entsprechende Sicherheitsupdates wurden schon veröffentlicht. Internet-Kameras sind neben vielen weiteren Produkten typische „Internet of Things“-Geräte. Bei diesen finden Sicherheitsforscher immer wieder eklatante Sicherheitsmängel, sodass viele dieser Geräte im Rahmen von Botnetzen gekapert und zusammengeschlossen werden. Ein bekanntes solches Botnetz ist Mirai, in dem seit 2016 Millionen von Geräten für kriminelle Zwecke missbraucht werden. SiBa rät deshalb beim Kauf von IoT-Geräten zu großer Sorgfalt bei der Auswahl des Produkts. Prüfen Sie insbesondere, ob der Hersteller wie im vorliegenden Fall Sicherheitsupdates veröffentlicht und installieren Sie diese gegebenenfalls regelmäßig.

Wer kann mir helfen?

Weitere Sicherheitshinweise

Kritische Sicherheitslücken bei Apple-Geräten – Updates erforderlich
Sicherheitsforscher haben kürzlich zwei schwerwiegende Sicherheitslücken in Apples Browser-Engine WebKit sowie bei JavaScriptCore entdeckt, die bereits aktiv von Angreifern ausgenutzt werden. Diese Lücken können es ermöglichen, schadhaften Code auf Geräten auszuführen und Cross-Site-Scripting-Angriffe zu starten. Dabei können u.a. sensible Daten der Opfer gestohlen werden. Betroffen sind Nutzer:... Mehr...
Europol warnt: Kriminelle rekrutieren Minderjährige über soziale Medien
Die Europäische Polizeibehörde Europol berichtet, dass Minderjährige zunehmend über soziale Medien in kriminelle Netzwerke gelockt werden. Organisierte Banden nutzen Jugendliche u.a. für Cyberkriminalität, Online-Betrug, Drogenschmuggel, Schleusung und Eigentumsdelikte, um sich selbst der Verfolgung zu entziehen. Aktuelle Daten zeigen, dass Minderjährige in über 70 Prozent krimineller Märkte... Mehr...
Betrügerische Zahlungsaufforderung im Namen von Netflix
Netflix gehört zu den beliebtesten Streaming-Diensten – und genau das machen sich auch Cyberkriminelle zunutze. Aktuell werden gefälschte E-Mails im Namen von Netflix verschickt, die Nutzer zur „Aktualisierung ihrer Zahlungsinformationen“ auffordern. In der Nachricht wird behauptet, dass die letzte Zahlung fehlgeschlagen sei und der Zugang zum Konto nur durch eine schnelle Aktualisierung der... Mehr...
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären
Jetzt bei DsiN mitmachen