Datenschutz Info: Sept. 2021 - Kritische Sicherheitslücke in Hikvision Kameras (CVE-2021-36260)

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Jim_OS

Benutzer
Sehr erfahren
Registriert
05. Nov. 2015
Beiträge
5.260
Reaktionspunkte
2.525
Punkte
259
Viele User hier nutzen ja Hikvision Kameras (oder OEM-Modelle davon) und ich meine das die aktuelle Sicherheitslücke hier noch nirgends erwähnt wurde. Daher die Info.

Hikvision hat am 19. September 2021 eine Sicherheitswarnung veröffentlicht. Von der Sicherheitslücke sind sehr viele Modelle von Hikvision, aber auch die Modelle von Hikvision OEM-Partnern, die die Geräte unter ihrem Markennamen verkaufen, betroffen. Also z.B. TRENDnet und div. andere.

Die Sicherheitslücke wird als sehr schwerwiegend bewertet/eingestuft (9,8 von 10) weil - Zitat:

"Es wird nur Zugriff auf den/die HTTP(s)-Server-Port (normalerweise 80/443) benötigt. Es ist weder ein Benutzername noch ein Passwort erforderlich, noch müssen vom Kamerabesitzer Aktionen eingeleitet werden. Es wird durch keine Protokollierung an der Kamera selbst erkannt."
Quelle: https://ipvm.com/reports/hikvision-36260

Wer also einfache nur eine Portfreigabe für die Kamera im Router eingerichtet hat, um diese über das Internet zu erreichen und nicht z.B. einen VPN-Zugang benutzt, sollte tunlichst entweder ein Firmware-Update installieren (sofern vorhanden), oder die Portfreigaben b.a.W. entfernen. ;)

Mehr Background dazu gibt es dann hier auch noch hier: https://watchfulip.github.io/2021/09/18/Hikvision-IP-Camera-Unauthenticated-RCE.html

VG Jim
 
  • Like
Reaktionen: c0smo
Danke für den Hinweis! ?
Wer also einfache nur eine Portfreigabe für die Kamera im Router eingerichtet hat, um diese über das Internet zu erreichen ist...
.. sollte geteert und gefedert werden!
.. wenn das noch zeitgemäß ist ?
 
Moin,

ja aber Du weißt ja wie es ist. Ich möchte nicht wissen wie viele Anwender einfach so - ohne groß nachzudenken - eine Portfreigabe in ihrem Router eingerichtet habe. Nach dem Motto: Was muss ich denn tun wenn ich die Kamera auch von unterwegs erreichen will. Ach das ist ganz einfach - einfach den Port x beim Router freigeben und dann funktioniert das. Oh prima das ist ja einfach. Gleich mal machen ....

:LOL:

VG Jim
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat