Net.Law.S 2018
20.02.18 - 21.02.18
In Nürnberg, Messezentrum

CESIS 2018
20.02.18 - 21.02.18
In München

DSAG-Technologietage 2018
20.02.18 - 21.02.18
In Stuttgart

Sourcing von Application Management Services
21.02.18 - 21.02.18
In Frankfurt

Next Generation SharePoint
22.02.18 - 22.02.18
In München

BotnetzeDie Anzahl an IoT-Geräten steigt kontinuierlich und damit auch das Risiko, dass Hacker auf Geräte und Heimnetzwerke zugreifen können. Gartner schätzt, dass 2020 mehr als 26 Milliarden smarte Geräte auf dem Markt sein werden. 

Doch Hersteller gehen häufig nachlässig mit der Sicherheit der Geräte um, opfern sie aus Angst vor erhöhten Kosten oder Einschränkungen bei Batterielaufzeit oder CPU-Leistung. So haben Hacker viele Einfallstore. Experten von Bitdefender deckten schon 2016 zahlreiche Sicherheitslücken, unter anderem in IoT-Geräten von WeMo, LinkHub, LIFX und MUZO, auf. In einem aktuellen Fall zeigt Bitdefender nun, wie Sicherheitslücken von smarten Kameras und andere Sicherheitsausrüstung des Herstellers Shenzen Neo Electronics ausgenutzt werden können, um Zugriff per ‚Remote Exploitation’ auf diese IoT-Geräte zu bekommen. In einem ausführlichen Whitepaper haben die Sicherheitsexperten die Lücke und die damit verbundenen Gefahren aufgearbeitet.

Kurz zum aktuellen Fall: Der Angriff an sich ist trivial. Die Geräte nutzen Universal Plug and Play (UPnP), um automatisch Ports in der Firewall des Routers zu öffnen und können einfach von der Außenwelt gefunden werden. Eine simple Suche über die Suchmaschine ‚Shodan’ zeigte Bitdefender an die 140.000 Geräte an, die angreifbar sind. Hat ein Hacker ein Gerät im Visier, kann er es über zwei Wege angreifen: Zum einen über den Web Server Service, der auf Kameras läuft, oder über das Real Time Streaming Protocol (RSTP). Beide Wege sind für Hacker zugänglich, da die auf den Geräten installierte Software die Login-Daten, also Nutzername und Passwort, unsicher behandelt.

„Der aktuelle Fall rund um die smarten Geräte von Shenzen Neo Electronics zeigt erneut, dass das Hacken von IoT-Geräte sehr trivial sein kann. Die schiere Anzahl an Geräten und die Einfachheit, sie zu übernehmen könnte leicht für ein komplettes Botnetz aus IP-Kameras genutzt werden: eine Cloud der Augen sozusagen. Das hat fatale Folgen für die Privatsphäre des Einzelnen und die Sicherheit des Internets im Generellen“, so Bogdan Botezatu, Leitender Analyst für digitale Bedrohungen bei Bitdefender. „Als Sicherheitsunternehmen möchten wir Hersteller nicht maßregeln, sondern eher wachrütteln. Wir sehen ein sich wiederholendes Szenario: Die IoT-Industrie übersieht klaffende Lücken und die Idee von Geräte, die wie im Falle einer IP-Kamera eigentlich Sicherheit schaffen sollen, wird ad absurdum führt.“

Das Whitepaper Remote Exploitation of the NeoCoolcam IP Cameras and Gateway von Bitdefender sollte hier zum Download stehen.

GRID LIST
Tb W190 H80 Crop Int 9d740e38cf32ac54829d35b81051d48d

Hacker sollen vor Quantentechnologie kapitulieren

Netzwerke, an denen sich Hacker todsicher die Zähne ausbeißen, sind nach einer neuen…
Tb W190 H80 Crop Int 33e73b25261b4f94d72c7793df32609a

Android-Trojaner stiehlt vertrauliche Daten von WhatsApp und Co.

Doctor Web entdeckte im Dezember einen Android-Trojaner, der Nachrichten und Bilder…
Tb W190 H80 Crop Int 8534c86a60d191365cb50a48df651c55

Hackerangriff auf Behörde, um Kryptogeld zu gewinnen

Wie jetzt bekannt wurde, ist das Landesamt für Besoldung und Versorgung Baden-Württemberg…
Tb W190 H80 Crop Int 294d4a259098ca5503fcaff9c2313cc7

Gute IT-Security - Vorsätze für das neue Jahr

Das neue Jahr ist wenige Tage alt und trotzdem haben Cyberkriminelle bereits tausende…
Tb W190 H80 Crop Int 412b12439a8b3e2b4660f00a51585909

IT-Security im Finanzbereich – diese drei Themen bestimmen 2018

Ein turbulentes Jahr liegt hinter der IT-Finanzbranche. Hackerangriffe wurden…
Vogel fängt Wurm

Die Rückkehr des Wurms

Vectra erwartet vermehrt Angriffe mit Würmern, Datendiebstahl in der Cloud und einen…
Smarte News aus der IT-Welt

IT Newsletter


Hier unsere Newsletter bestellen:

 IT-Management

 IT-Security