In Nederland zijn ongeveer tweeduizend IP-camera's geïdentificeerd met kwetsbaarheden die bekend staan om actief misbruikt te worden door kwaadwillenden. Dit blijkt uit onderzoek van cybersecuritybedrijf Censys, dat een online scan uitvoerde naar IP-camera's die vanaf het internet toegankelijk zijn.
In totaal werden in Nederland ruim 45.000 IP-camera's waargenomen, waarvan dus een significant deel kwetsbaar is. De kwetsbaarheden betreffen onder meer CVE-2016-7407, een lek in de Dropbear SSH-service waarmee aanvallers code kunnen uitvoeren, en CVE-2021-39275, een buffer overflow in Apache HTTP Server die al vijf jaar bekend is. Wereldwijd werden tijdens het onderzoek 87.000 kwetsbare IP-camera's gevonden, met de meeste in Italië, Frankrijk, Spanje en Duitsland.
De Nederlandse inlichtingendienst AIVD heeft recent nog opgeroepen om IP-camera's beter te beveiligen. Zij adviseren onder andere om te kiezen voor camera's met meerdere jaren beveiligingsondersteuning voor firmware en software, en om regelmatig te controleren op beschikbare updates. Ook Censys raadt aan om firmware up-to-date te houden en waar mogelijk directe internettoegang tot de camera's te beperken om het risico op misbruik te verkleinen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *