0
Bewaar meld een fout Verstuur {T}print

Streams van Trendnet-webcam voor iedereen te zien

Pijnlijke bug

17 januari 2012 | Jan Custers
ZDNet.nl

Door een bug in de meest recente firmware van een bepaald type IP-webcams van fabrikant Trendnet, is de videostream live te bekijken via het internet.

De Securview Wireless Internet Camera is niet zo veilig als zijn gebruikersnaam of de slogan van fabrikant Trendnet (Networks People Trust) doet uitschijnen. Wie de meest recente firmware heeft geïnstalleerd (versie 1.1.0 build 104) loopt het risico zichzelf bloot te geven aan het hele internet.

Rechtstreekse link naar videostream
Een hacker die zichzelf Someluser noemt, legt op zijn blog uit hoe hij er achter kwam dat hij de beelden van zijn Securview Wireless Internet Camera zonder beveiliging in zijn browser kon bekijken. Dat kan, ontdekte hij, door aan het IP-adres van de webserver van de netwerkcamera simpelweg het achtervoegsel /anony/mjpg.cgi toe te voegen.

In het configuratiemenu van het apparaat is volgens de hacker bovendien nergens een optie te vinden die meekijken via deze methode onmogelijk maakt.

IP-adres moet gekend zijn
Omdat je het IP-adres van de webserver van dit type IP-webcam moet kennen om de videostreams te kunnen bekijken, ging Someluser op zoek naar een lijst met publiek gekende IP-adressen van netwerkcamera’s. Die vond hij op de website ShodanHQ .

Van de ongeveer 9.700 gekende IP-adressen op ShodanHQ bleken er zo’n 350 toe te behoren aan een Securview Wireless Internet Camera met de kwetsbare firmware. Op de publieke kladbloksite Pastebin is inmiddels een lijst verschenen met links naar de videostreams van een kleine 700 van deze kwetsbare IP-camera’s.

Lees meer artikels over : beveiliging, netwerk, internet, ip-webcam, netwerkcamera, trendnet, securview wireless internet camera, hack, webcam hacken

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »