News

Hannover Messe Industrie

„der Industrial Security Circus spielt auf!“

Halle 16, Stand A12

Weiterlesen

mehr

schließen

Twitter LinkedIn Xing Induux

Smarte Videogeräte

- Securify your Life -

Funktionalität vor Sicherheit?

Wir haben unseren Experten Martin Krabbe zu der Sicherheit von smarten Video-Geräten befragt wie z. B. Babyphones & Türklingeln.

Bereits im Jahre 2018 machte eine Meldung Schlagzeilen, in der eine Familie über ein IP-basiertes Babyphone von einem vermeintlichen Einbrecher bedroht wurde. Dieser gab vor, das Baby der Familie entführen zu wollen. 

Das Einfallstor: Die Videokamera! - Übrigens: Kein Einzelfall!

Immer wieder werden in sozialen Medien Beiträge geteilt, die von Stimmen aus smarten Videosystemen berichten oder in denen sich die Kamera wie von Geisterhand neu ausrichtet.

Die Angriffsvektoren der Eindringlinge sind hierbei:

  • Schwachstellen in den Videoprotokollen
  • Verwendung von Standardpasswörtern
  • Ungesicherte Zugänge.

Die Angreifer gelangen über die Netzwerke der Verbraucher an die ungesicherten Streaming-Protokolle der Geräte. Hat der Angreifer keinen direkten Zugang zum Netzwerk, versucht er den Zugriff über die meist eigenen Weboberflächen der Kameras. Die grafischen Oberflächen bieten einen hohen Komfort in der Bedienung. So kann der Nutzer z.B. über intelligente Videosysteme auch im Büro sehen, wer an seiner Haustür klingelt, ohne Vorort zu sein.

    Unter der Benutzerfreundlichkeit leidet hierbei jedoch oftmals die Sicherheit. Zumeist werden hier schwache Passwörter eingesetzt, die leicht zu knacken sind. 

    Deshalb gilt:

    • Abwägen, ob die Video-Funktionalität tatsächlich einen Mehrwert bringt.
    • Informieren Sie sich online zu den Produkten und suchen Sie nach Gütekriterien und Siegeln.
    • Achten Sie auf den Einsatz von Verschlüsselungen wie dem TLS-Protokoll, um eine sichere Verbindung zu nutzen.
    • Vergeben Sie komplexe Passwörter an den intelligenten Systemen sowie an Ihrem heimischen Netzwerkrouter.
    • Prüfen Sie bitte in regelmäßigen Abständen, ob Ihr Gerät ein Update bereithält.
    • Sofern durch den Hersteller angeboten, nutzen Sie eine Zwei-Faktor-Authentifizierung, um sich an Ihrem Videogerät anzumelden.
    • Wägen Sie gründlich ab, ob Sie Änderungen an Ihrer Firewall im Zusammenhang mit der Installation tatsächlich vornehmen wollen. Das Öffnen eines Ports kann als Einfallstor für einen Angreifer dienen.

    Im Fall des oben genannten Babyphoneangriffs kam übrigens keiner zu Schaden.

    Weitere Fragen?

    Wir freuen uns, wenn wir Ihnen diese Frage beantworten konnten!

    Haben Sie weitere Fragen oder ein anderes Anliegen? Unser Vertriebsteam hilft Ihnen gerne weiter.

    Erreichbar für Sie:

    Telefon: +49 711 21037-42

    E-Mail: vertrieb(at)ics-gmbh.de

    Direkt einen Termin buchen

     

     

    Weitere SECURIFY-Themen:

    Social