Hackers kunnen zonder toestemming meekijken met webcams, IP-camera's en babymonitors

foscamfi8904w

Diverse webcams, IP-camera's en babymonitors van de Chinese fabrikant Foscam bevatten een ernstig lek. Iedereen die in het bezit is van het IP-adres van één van deze apparaten kan de videobeelden die de apparaten maken bekijken. Het videomateriaal kan ook worden opgenomen.

De bug is aan het licht gekomen op het supportforum van Foscam. Beveiligingsonderzoeker Brian Krebs beschrijft het lek in een blogpost. Zodra een gebruiker videobeelden van een webcam, IP-camera of babymonitor van Foscam wil bekijken moet een gebruikersnaam en wachtwoord in worden gevoerd. Daadwerkelijk iets invullen blijkt echter helemaal niet noodzakelijk. In de meeste gevallen kan de gebruiker zonder iets in te vullen op 'ok' klikken, waarna de videobeelden worden geladen.

De supportafdeling van Foscam bevestigt tegenover Krebs het bestaan van de bug. Het lek zou aanwezig zijn in MJPEG camera's die gebruik maken van firmwareversie .54. Het zou gaan om de modellen FI8904W, FI8905E, FI8905W, FI8906W, FI8907W, FI8909W, FI8910E, FI8910W, FI8916W, FI8918W en FI8919W. Het bedrijf werkt aan een nieuwe firmware die het probleem moet oplossen. Versie .55 van de firmware is naar verwachting deze maand nog beschikbaar.

Lees ook
Workshops bij MODELEC - Jouw Kennis, Jouw Continuïteit

Workshops bij MODELEC - Jouw Kennis, Jouw Continuïteit

Wil je dat alles in jouw organisatie ‘gewoon’ doorgaat, zonder zorgen over netwerkstoringen of cyberdreigingen? MODELEC biedt workshops die direct bijdragen aan de continuïteit en veiligheid van jouw OT-netwerk. Onze experts delen hun diepgaande kennis zodat jij altijd voorbereid bent op de uitdagingen van morgen.

EZVIZ introduceert HP7 Pro 4K: eerste videodeurbel met handpalmherkenning

EZVIZ introduceert HP7 Pro 4K: eerste videodeurbel met handpalmherkenning

EZVIZ lanceert de HP7 Pro 4K Palm Vein Video Doorphone, een innovatieve videodeurbel die handpalmherkenning combineert met 4K-beeldkwaliteit voor maximale veiligheid en gebruiksgemak.

Barracuda komt met Managed Vulnerability Security

Barracuda komt met Managed Vulnerability Security

Barracuda Networks lanceert Barracuda Managed Vulnerability Security. Deze volledig beheerde service, aangestuurd door het wereldwijde Security Operations Center (SOC) van Barracuda, is een uitbreiding van het BarracudaONE-platform en helpt organisaties bij het proactief identificeren, beoordelen en prioriteren van kwetsbaarheden. Hierdoor kunnen1