Für Verbraucher
Für Unternehmen
Mo, 12.03.2018 - 15:45

SiBa-News

Zahlreiche Sicherheitslücken in Internet-Kamera von Samsung

Beim Typ SNH-V6410PN/PNW von Hanwha Security (von Samsung in Europa vertrieben) handelt es sich um eine Kamera, die direkt mit dem Internet verbunden und darüber gesteuert werden kann. Damit wird die Kamera für (selbstgebaute) Alarmanlagen oder zur Überwachung der eigenen Räumlichkeiten verwendet. Nun haben Sicherheitsforscher jedoch in der Software der Kamera, beziehungsweise in der Cloud-Anbindung mehrere schwerwiegende Sicherheitslücken entdeckt. Mit deren Hilfe können Angreifer mit geringem Aufwand die Kontrolle über Kameras übernehmen, beispielsweise über den integrierten Lautsprecher Töne abspielen und Geräte sogar aus der Ferne zerstören. Neben dem genannten Typ sind wahrscheinlich auch weitere Kameras des Herstellers betroffen, die an der gleichen Cloud-Infrastruktur angeschlossen sind. Der Hersteller hat bereits begonnen, die Schwachstellen zu schließen – entsprechende Sicherheitsupdates wurden schon veröffentlicht. Internet-Kameras sind neben vielen weiteren Produkten typische „Internet of Things“-Geräte. Bei diesen finden Sicherheitsforscher immer wieder eklatante Sicherheitsmängel, sodass viele dieser Geräte im Rahmen von Botnetzen gekapert und zusammengeschlossen werden. Ein bekanntes solches Botnetz ist Mirai, in dem seit 2016 Millionen von Geräten für kriminelle Zwecke missbraucht werden. SiBa rät deshalb beim Kauf von IoT-Geräten zu großer Sorgfalt bei der Auswahl des Produkts. Prüfen Sie insbesondere, ob der Hersteller wie im vorliegenden Fall Sicherheitsupdates veröffentlicht und installieren Sie diese gegebenenfalls regelmäßig.

Wer kann mir helfen?

Weitere Sicherheitshinweise

Betrügerische E-Mails im Namen der Sparkasse
Aktuell verbreiten sich betrügerische E-Mails, die fälschlicherweise im Namen der Sparkasse versendet werden. Diese E-Mails tragen Betreffzeilen wie "Schutz Ihrer persönlichen Informationen [ID: ]" und zielen darauf ab, Empfänger zur Teilnahme an einem vermeintlichen Sicherheitssystem namens S-pushTAN zu verleiten. So heißt das TAN-Verfahren bei der Sparkasse tatsächlich, doch die Links in den E-... Mehr...
Diebstahl von Kreditkartendaten: 76.000 Fake-Shops chinesischer Bande entlarvt
Vorsicht vor täuschend echten Fake-Shops! Über 850.000 Menschen, vor allem aus Westeuropa und den USA, fielen einer chinesischen Bande zum Opfer. Lockmittel waren vermeintlich günstige Designerartikel auf Webseiten. Nach Kreditkartendateneingabe folgte oft nur eine Fehlermeldung – Ware kam nie an oder entpuppte sich als mangelhaft. In Deutschland allein wurden über 100.000 Bestellversuche... Mehr...
Wichtiger Schlag gegen Callcenter-Betrügerring
Beim sogenannten Telefonbetrug geben sich Betrüger als Polizeibeamte, Bankangestellte, Rechtsanwälte oder Notare aus und versuchen so an persönliche Daten oder Geld von Betroffenen zu kommen. Vor kurzem ist Polizeibeamten des baden-württembergischen LKA ein wichtiger Schlag gegen eine Betrügerbande gelungen: Die Polizei stoppte eine geplante Transaktion einer 76-jährigen Frau in Freiburg und... Mehr...
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären
Jetzt bei DsiN mitmachen