Kein Hack: Hersteller-Versagen öffnet 150.000 Überwachungskameras
Aktuell machen Berichte um einen weiteren "Hack" die Runde, der eigentlich dazu führen müsste, dass die Hersteller der betroffenen Geräte zur Rechenschaft gezogen werden. Denn die Ursache ist schlicht grenzenlose Fahrlässigkeit.
Im Zuge des Vorfalls konnten sich die Angreifer der Gruppe "Advanced Persistent Threat 69420" Zugang zu rund 150.000 vernetzten Überwachungskameras verschaffen. Dabei handelt es sich um Systeme des Herstellers Verkada, der nicht einfach nur einen Online-Zugriff auf die Kamera-Bilder anbietet, sondern auch KI-gestützte Analyse-Tools mit Gesichtserkennung und anderen Funktionen zuschaltet.
Erste Berichte stellen den Einbruch in die Systeme als zwar nicht allzu komplizierten, aber doch mit etwas Aufwand verbundenen Hack dar. Bei genauerer Betrachtung war es dies allerdings nicht. Vielmehr nutzten die Angreifer eine Mischung aus Fahrlässigkeit und einem eklatant schlechten Sicherheitskonzept aus. Das zeigt ein Bericht des Magazins ThreadPost.
Die Sache zeigt aber auch, wie sorglos seitens der Nutzer mit solchen Systemen umgegangen wird. Denn es fanden sich Überwachungskameras, die in den Produktionsbereichen Teslas, in Krankenhäusern, in Schulen und Fitness-Studios hängen und ihre Aufnahmen live zu den KI-Servern in der Cloud streamen. So kommen letztlich sensible Aufnahmen auf Rechner, auf denen sie der Kontrolle komplett entgleiten können.
Erste Berichte stellen den Einbruch in die Systeme als zwar nicht allzu komplizierten, aber doch mit etwas Aufwand verbundenen Hack dar. Bei genauerer Betrachtung war es dies allerdings nicht. Vielmehr nutzten die Angreifer eine Mischung aus Fahrlässigkeit und einem eklatant schlechten Sicherheitskonzept aus. Das zeigt ein Bericht des Magazins ThreadPost.
Schlimmer geht es kaum
Denn die Hackergruppe war schlicht über ein Admin-Passwort gestolpert, das offen im Netz zu finden war. Mit diesem konnten sie sich in die Plattform Verkadas einloggen und bekamen direkt Zugang zu allen angebundenen Systemen. Das bedeutet letztlich auch, dass Mitarbeiter der Firma ebenso leicht die Bilder der Kunden begutachten können. Angesichts dessen, dass die Überwachungskameras durchaus auch in sensiblen Bereichen eingesetzt werden, dürfte dies das Vertrauen in den Hersteller schwer belasten.Die Sache zeigt aber auch, wie sorglos seitens der Nutzer mit solchen Systemen umgegangen wird. Denn es fanden sich Überwachungskameras, die in den Produktionsbereichen Teslas, in Krankenhäusern, in Schulen und Fitness-Studios hängen und ihre Aufnahmen live zu den KI-Servern in der Cloud streamen. So kommen letztlich sensible Aufnahmen auf Rechner, auf denen sie der Kontrolle komplett entgleiten können.
Siehe auch:
Thema:
Beliebte Downloads
Videos zum Thema Cloud
Beiträge aus dem Forum
-
LibreOffice-News: Office bald in Browser, Mobile und Cloud
d-hubs -
Nextcloud und IONOS bringen am 9. Juni die erste stabile Version
d-hubs -
Droid2PC: Android und Mac sinnvoll ohne Cloud-Zwang verbinden
Droid2PC_DE -
Nextcloud-Server auf einem Raspberry Pi betreiben
d-hubs -
#CloudFest Hackathon :: vom 20-22. März '26
d-hubs -
Datei öffnen dauert 30 Sekunden OneDrive
haylebob -
immich - Open-Source-Software: eine komplette Foto-Cloud
d-hubs -
Nextcloud Talk: MS-Teams Alternat., Open Source & DSGVO-kompatibel
d-hubs -
Office 365 Anmelden geht nicht
nitewish -
OneDrive speicherung von Dateiversionen
SeBu
Interessante Links
Beliebt im Preisvergleich
- NAS-Systeme:
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- The Witcher: CD Projekt plant angeblich neues Multiplayer-Spiel
- Forscher bauen aus alten Handys erstaunlich leistungsstarke Server
- Xbox-Exodus: Chef von Microsofts Spielestudios geht
- Galaxy A27: Samsung leakt sein neues Jedermann-Smartphone selbst
- Spiele als Dauerwerbesendung: EA plant Reklame 'direkt im Gameplay'
- Nutzen umstritten, UK bannt dennoch Social Media für Unter-16-Jährige
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen