Datenschutz Info: Sept. 2021 - Kritische Sicherheitslücke in Hikvision Kameras (CVE-2021-36260)

Jim_OS

Benutzer
Sehr erfahren
Mitglied seit
05. Nov 2015
Beiträge
4.546
Punkte für Reaktionen
1.823
Punkte
214
Viele User hier nutzen ja Hikvision Kameras (oder OEM-Modelle davon) und ich meine das die aktuelle Sicherheitslücke hier noch nirgends erwähnt wurde. Daher die Info.

Hikvision hat am 19. September 2021 eine Sicherheitswarnung veröffentlicht. Von der Sicherheitslücke sind sehr viele Modelle von Hikvision, aber auch die Modelle von Hikvision OEM-Partnern, die die Geräte unter ihrem Markennamen verkaufen, betroffen. Also z.B. TRENDnet und div. andere.

Die Sicherheitslücke wird als sehr schwerwiegend bewertet/eingestuft (9,8 von 10) weil - Zitat:

"Es wird nur Zugriff auf den/die HTTP(s)-Server-Port (normalerweise 80/443) benötigt. Es ist weder ein Benutzername noch ein Passwort erforderlich, noch müssen vom Kamerabesitzer Aktionen eingeleitet werden. Es wird durch keine Protokollierung an der Kamera selbst erkannt."
Quelle: https://ipvm.com/reports/hikvision-36260

Wer also einfache nur eine Portfreigabe für die Kamera im Router eingerichtet hat, um diese über das Internet zu erreichen und nicht z.B. einen VPN-Zugang benutzt, sollte tunlichst entweder ein Firmware-Update installieren (sofern vorhanden), oder die Portfreigaben b.a.W. entfernen. ;)

Mehr Background dazu gibt es dann hier auch noch hier: https://watchfulip.github.io/2021/09/18/Hikvision-IP-Camera-Unauthenticated-RCE.html

VG Jim
 
  • Like
Reaktionen: c0smo

c0smo

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
08. Mai 2015
Beiträge
6.770
Punkte für Reaktionen
1.256
Punkte
254
Danke für den Hinweis! ?
Wer also einfache nur eine Portfreigabe für die Kamera im Router eingerichtet hat, um diese über das Internet zu erreichen ist...
.. sollte geteert und gefedert werden!
.. wenn das noch zeitgemäß ist ?
 

Jim_OS

Benutzer
Sehr erfahren
Mitglied seit
05. Nov 2015
Beiträge
4.546
Punkte für Reaktionen
1.823
Punkte
214
Moin,

ja aber Du weißt ja wie es ist. Ich möchte nicht wissen wie viele Anwender einfach so - ohne groß nachzudenken - eine Portfreigabe in ihrem Router eingerichtet habe. Nach dem Motto: Was muss ich denn tun wenn ich die Kamera auch von unterwegs erreichen will. Ach das ist ganz einfach - einfach den Port x beim Router freigeben und dann funktioniert das. Oh prima das ist ja einfach. Gleich mal machen ....

:LOL:

VG Jim
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!