Datenschutz Info: Sept. 2021 - Kritische Sicherheitslücke in Hikvision Kameras (CVE-2021-36260)

Jim_OS

Benutzer
Sehr erfahren
Mitglied seit
05. Nov 2015
Beiträge
5.068
Punkte für Reaktionen
2.258
Punkte
259
Viele User hier nutzen ja Hikvision Kameras (oder OEM-Modelle davon) und ich meine das die aktuelle Sicherheitslücke hier noch nirgends erwähnt wurde. Daher die Info.

Hikvision hat am 19. September 2021 eine Sicherheitswarnung veröffentlicht. Von der Sicherheitslücke sind sehr viele Modelle von Hikvision, aber auch die Modelle von Hikvision OEM-Partnern, die die Geräte unter ihrem Markennamen verkaufen, betroffen. Also z.B. TRENDnet und div. andere.

Die Sicherheitslücke wird als sehr schwerwiegend bewertet/eingestuft (9,8 von 10) weil - Zitat:

"Es wird nur Zugriff auf den/die HTTP(s)-Server-Port (normalerweise 80/443) benötigt. Es ist weder ein Benutzername noch ein Passwort erforderlich, noch müssen vom Kamerabesitzer Aktionen eingeleitet werden. Es wird durch keine Protokollierung an der Kamera selbst erkannt."
Quelle: https://ipvm.com/reports/hikvision-36260

Wer also einfache nur eine Portfreigabe für die Kamera im Router eingerichtet hat, um diese über das Internet zu erreichen und nicht z.B. einen VPN-Zugang benutzt, sollte tunlichst entweder ein Firmware-Update installieren (sofern vorhanden), oder die Portfreigaben b.a.W. entfernen. ;)

Mehr Background dazu gibt es dann hier auch noch hier: https://watchfulip.github.io/2021/09/18/Hikvision-IP-Camera-Unauthenticated-RCE.html

VG Jim
 
  • Like
Reaktionen: c0smo

c0smo

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
08. Mai 2015
Beiträge
7.452
Punkte für Reaktionen
1.644
Punkte
274
Danke für den Hinweis! ?
Wer also einfache nur eine Portfreigabe für die Kamera im Router eingerichtet hat, um diese über das Internet zu erreichen ist...
.. sollte geteert und gefedert werden!
.. wenn das noch zeitgemäß ist ?
 

Jim_OS

Benutzer
Sehr erfahren
Mitglied seit
05. Nov 2015
Beiträge
5.068
Punkte für Reaktionen
2.258
Punkte
259
Moin,

ja aber Du weißt ja wie es ist. Ich möchte nicht wissen wie viele Anwender einfach so - ohne groß nachzudenken - eine Portfreigabe in ihrem Router eingerichtet habe. Nach dem Motto: Was muss ich denn tun wenn ich die Kamera auch von unterwegs erreichen will. Ach das ist ganz einfach - einfach den Port x beim Router freigeben und dann funktioniert das. Oh prima das ist ja einfach. Gleich mal machen ....

:LOL:

VG Jim
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat