Trendnet Bilder aus privaten Überwachungskameras offen im Internet

Trendnet hat eine schwere Sicherheitslücke in seinen privaten IP-Überwachungskameras öffentlich eingeräumt. Rund 50.000 Kameras, die vor allem im privaten Bereich eingesetzt würden, seien weltweit betroffen. Neue Firmware für alle betroffenen Modelle ist in Vorbereitung.

Anzeige

Tausende Aufnahmen von privaten Überwachungskameras sind im Internet offen verfügbar. Das berichtet die BBC unter Berufung auf Angaben des Herstellers Trendnet. Die Aufnahmen, die oft schlafende Kinder oder Eingangstüren von Firmen zeigen, können ohne Passworteingabe von jedem geöffnet werden. Das Unternehmen habe das Problem am 12. Januar 2012 erstmals entdeckt, erklärte Zak Wood, Trendnet Director für Global Marketing.

Trendnet sei dabei, Firmwareupdates herauszubringen, die den Programmierfehler vom April 2010 berichtigen.

Das Unternehmen habe sich per E-Mail an die Nutzer der Kameras gewandt, um sie auf das Problem aufmerksam zu machen. Doch nur etwa 5 Prozent der Käufer hätten sich beim Hersteller registriert.

"Bis zu dieser Woche haben wir 26 Modelle gefunden, die für das Problem anfällig sind. Für sieben der Modelle haben wir die neue Firmware getestet und herausgegeben. Wir gehen davon aus, dass wir im Laufe dieser Woche die neue Firmware für alle Modelle fertiggestellt haben", erklärte ein Sprecher zu BBC. Weiter soll herausgefunden werden, wie sich der fehlerhafte Code verbreiten konnte. Sehr wahrscheinlich seien "weltweit unter 50.000 Kameras betroffen."

Bereits am 10. Januar 2012 hatte der Blogger Someluser bei Consolecowboys detailliert beschrieben, wie die Sicherheitslücke ausgenutzt werden kann. Lange Listen von ungeschützten IP-Kameras von Trendnet sind bereits im Internet verfügbar. Einige davon zeigen mit Google Maps, wo sich die Kameras befinden.

Eine öffentliche Warnung hat die Firma erst am 6. Februar 2012 veröffentlicht. Betroffen sind demnach die 22 Modelle TV-IP110 (Version A1.0R), TV-IP312W (Version A1.0R), TV-IP110W (Version A1.0R), TV-IP312WN (Version v1.0R), TV-IP110WN (Version V2.0R), TV-IP322P (Version v1.0R), TV-IP110WN (Version V1.0R), TV-IP410 (Version A1.0R), TV-IP121W (Version A1.0R), TV-IP410W (Version A1.0R), TV-IP121WN (Version v2.0R), TV-IP410WN (Version v1.0R), TV-IP121WN (Version v1.0R), TV-IP422 (Version A1.0R), TV-IP212 (Version A1.0R), TV-IP422W (Version A1.0R), TV-IP212W (Version A1.0R), TV-IP422WN (Version V1.0R), TV-IP252P (Version B1.xR), TV-VS1 (Version v1.0R), TV-IP312 (Version A1.0R) und TV-VS1P (Version v1.0R). "Trendnet entschuldigt sich in aller Form bei den Betroffenen", hieß es weiter.


chorn 17. Feb 2012

Oder wir kriminalisieren alle Hacker, die sich unberechtigt an die Kamera ranmachen...

stefanbeckmann524 07. Feb 2012

Das ist gemein... Ich hatte schon vorgestern auf meinem Blog über so ne...

Xstream 07. Feb 2012

der unterschied ist dass es hier nicht um ungeschützte webcams geht sondern man durch ein...

malmot 07. Feb 2012

bei 4chan und co. ist eine Liste mit betroffenen cams schon seit Monaten im Umlauf. ^^

Kommentieren




Anzeige
Anzeige

  1. Junior Support-Spezialist / Technologieberater (m/w) Microsoft-Technologien
    Microsoft Deutschland GmbH, verschiedene Standorte
  2. Projektleiter Online Solutions (m/w)
    Verlagsgruppe Deutscher Apotheker Verlag, Stuttgart
  3. Software Entwickler (m/w)
    conject AG, Duisburg
  4. Software-Entwickler (m/w) Windows embedded Systeme
    TRUMPF GmbH & Co. KG, Ditzingen bei Stuttgart

 

Detailsuche


Folgen Sie uns
       


  1. Filesharing

    Schweiz will Internetsperren auf das Urheberrecht ausweiten

  2. Oslic und Oscad

    Ratgeber für freie Lizenzen

  3. Datenschutz-Grundverordnung

    Chaos Computer Club fürchtet Datenschutzauflösung durch EU

  4. 3M

    Quantenpunkte sollen LCDs farbiger machen

  5. Solar Impulse

    Solarflugzeug fliegt nach Dallas

  6. Telekom

    Bundestagspetition gegen Drosselung gestartet

  7. Linuxtag 2013

    Univention Absolventenpreis für Stauvermeidung

  8. Smartphones

    Kritik an Samsungs "rabiater Vorherrschaft"

  9. Steve Wilhite

    Ehrung für den Erfinder des "Jif"-Formates

  10. Seagate

    4-TByte-Festplatte für DVR und Videoüberwachung



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Heavy Gear Assault: Mech-Action auf Basis der Unreal Engine 4
Heavy Gear Assault
Mech-Action auf Basis der Unreal Engine 4

Schon länger arbeitet das Entwicklerstudio Stompy Bot an einer Neuauflage von Heavy Gear als Computerspiel. Jetzt kann die Community das Projekt unterstützen: Via Kickstarter sollen mindestens 800.000 US-Dollar zusammenkommen.

  1. Energy Hook 1-Dollar-Kampagne auf Kickstarter erfolgreich
  2. Keyprop Schlüsselbund stützt Smartphone beim Filmegucken
  3. Son of Nor Indie-Abenteuer im Sand

Tallinn-Manual: Regierung äußert sich zu Nato-Regeln zum Töten von Hackern
Tallinn-Manual
Regierung äußert sich zu Nato-Regeln zum Töten von Hackern

Das Tallinn-Manual der Nato, das im Cyberwar das Töten von Hackern erlaubt, beschäftigt jetzt auch die Bundesregierung. "Es obliegt nicht der Bundesregierung, eine breite gesellschaftliche Debatte über die Regeln zu führen", heißt es trocken.

  1. Cyberwar Experten halten Stuxnet-Einsatz für Gewaltanwendung
  2. Cyberwar BND errichtet Abteilung zur Abwehr von Hackerangriffen
  3. Cyber Defense Nato-Papier gibt Hacker zum Abschuss frei

Web Components: HTML-Elemente selber bauen
Web Components
HTML-Elemente selber bauen

Mit Web Components, die derzeit vom W3C standardisiert werden, kann sich jeder seine eigenen HTML-Elemente bauen - samt Aussehen und Logik - und sie wie Standardelemente in HTML-Dokumenten nutzen. Mit Googles neuer Bibliothek Polymer funktioniert das auch in den heute verfügbaren Browsern.

  1. Chrome 26 Beta Verbesserte Rechtschreibkorrektur und Template-Unterstützung

Zum Artikel