Wenn Überwachung selbst zum Sicherheitsrisiko wird
27.05.2015 / ID: 196275
IT, NewMedia & Software
Im Rahmen einer Untersuchung von Videoüberwachungssystemen im öffentlichen Raum deckte Kaspersky Lab sicherheitstechnische Mängel auf. Demnach können zur öffentlichen Sicherheit und Strafverfolgung installierte Anlagen von Dritten manipuliert werden, sofern diese nicht korrekt konfiguriert wurden.
Seit Jahren werden neuralgische Punkte im öffentlichen Raum videoüberwacht, um Straftaten aufzuklären oder zu verhindern. Im Rahmen einer von Kaspersky Lab geleiteten Studie konnte der Sicherheitsexperte Vasilios Hioureas zusammen mit Thomas Kinsey von Exigent Systems Inc. allerdings nachweisen, dass diese Überwachungsanlagen selbst nicht immer sicher sind.
So waren in einer der untersuchten Städte die Überwachungskameras als sogenanntes "Mesh Network" (vermaschtes Netz) verbunden. Die Bilddatenströme werden dabei auf ihrem Weg zur Zentrale schrittweise zur jeweils nächstgelegensten Kamera weitergeleitet, ohne auf WLAN-Hotspots oder eine eigene Verkabelung zurückzugreifen. Potenzielle Angreifer können über nur ein Gerät auch auf die gesendeten Daten der anderen Videokameras zugreifen und diese manipulieren, wenn sie den angegriffenen Netzknoten gerade passieren. Vermaschte Kameranetze gelten allgemein als kostengünstige Alternative, ihre Sicherheit hängt jedoch stark von der passenden Konfiguration des Netzwerks ab.
Im fraglichen Fall wurde auf jede Form von Verschlüsselung verzichtet. Beim Nachbau des Netzes mit typgleichen Kameras stellten die Experten von Kaspersky Lab fest, dass eine Verschlüsselung zwar möglich gewesen wäre, diese jedoch fehlerhaft konfiguriert wurde. Die Folge: Plain-Text [3] wurde innerhalb des Netzwerks und somit auch für Dritte sichtbar versendet. So waren die Kaspersky-Experten in der Lage, in ihrem Nachbau mittels einer selbst erstellten Software den Datenstrom jeder Kamera beeinflussen und ihn beispielsweise durch Videos einer eigenen, nicht zum Netz gehörenden Kamera zu ersetzen. Die Ergebnisse wurden umgehend am die betroffenen Stellen weitergegeben und die Sicherheitslücke wurde geschlossen.
"Unsere Untersuchung sollte zeigen, dass Cybersicherheit immer auch Auswirkungen auf die physikalische Sicherheit hat, speziell bei kritischen öffentlichen Einrichtungen wie die einer Videoüberwachung", erklärt Vasilios Hioureas, Malware Analyst bei Kaspersky Lab. "Bei der Nutzung neuer Technologien für Smart Cities sollten wir nicht nur über Fragen des Komforts, der Energie oder der Kosteneffizienz nachdenken, sondern auch die Cybersicherheit betrachten."
Kaspersky Lab: So wird Videoüberwachung sicher
Die Daten in einem Mesh Network sind nur dann nahezu unangreifbar, wenn kryptografische Verfahren mit Public-Key-Infrastruktur zum Einsatz kommen. Dennoch können bereits die folgenden Maßnahmen helfen, zumindest weniger erfahrene Angreifer abzuwehren:
-Für ein Mindestmaß an Sicherheit sollte der Zugriff auf die Videodaten über WLAN erfolgen und mit einem starken Passwort geschützt sein
-Der Name des Netzwerks (SSID) sollte verborgen bleiben und alle erlaubten Geräte im Netzwerk müssen über MAC (Media Access Control)-Filter spezifiziert werden
-Die Beschriftungen und Etikettierungen an den genutzten Kameras sollten für Unbefugte nicht einsehbar sein
Eine detaillierte Analyse von Kaspersky Lab zu diesem Thema ist unter http://www.viruslist.com/de/weblog?weblogid=207320071 verfügbar. Der Bericht wurde bereits im Rahmen der DefCon 2014 Kaspersky Lab vorgestellt und ist Teil der weltweiten Initiative Securing Smart Cities.
Initiative Securing Smart Cities mit Kaspersky Lab
Die Initiative Securing Smart Cities ist ein weltweiter Zusammenschluss von öffentlichen wie privaten Organisationen und Unternehmen mit dem Ziel, Antworten auf die sicherheitsrelevanten Fragen in sogenannten Smart Cities zu finden. Unterstützt wird die Initiative dabei von führenden Anbietern von Sicherheitslösungen in der Informationstechnik. Darunter finden sich IOActive, Kaspersky Lab, Bastille sowie die Cloud Security Alliance. Securing Smart Cities dient als Informationsplattform für alle Beteiligten bei der Einführung, Verbesserung und Förderung von intelligenten und sicheren Technologien für moderne Städte.
http://www.kaspersky.com/de/
Kaspersky Lab
Despag-Straße 3 85055 Ingolstadt
Pressekontakt
http://essentialmedia.de
essential media
Landwehrstraße 61 80336 München
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Stefan Rojacher
08.06.2017 | Stefan Rojacher
Wenn Privates öffentlich wird: 93 Prozent teilen persönliche Daten, 44 Prozent auch öffentlich
Wenn Privates öffentlich wird: 93 Prozent teilen persönliche Daten, 44 Prozent auch öffentlich
12.04.2017 | Stefan Rojacher
Bundestagswahl 2017: Jeder zweite Deutsche würde gerne über das Internet wählen
Bundestagswahl 2017: Jeder zweite Deutsche würde gerne über das Internet wählen
09.03.2017 | Stefan Rojacher
Banken investieren dreimal mehr in IT-Sicherheit als andere Bereiche
Banken investieren dreimal mehr in IT-Sicherheit als andere Bereiche
09.11.2016 | Stefan Rojacher
Kaspersky Lab und BE.services adressieren Sicherheitsbedürfnisse der Industrie 4.0
Kaspersky Lab und BE.services adressieren Sicherheitsbedürfnisse der Industrie 4.0
04.11.2016 | Stefan Rojacher
Kaspersky-Umfrage: Mehr als jedes dritte Ransomware-Opfer bezahlt Lösegeld
Kaspersky-Umfrage: Mehr als jedes dritte Ransomware-Opfer bezahlt Lösegeld
Weitere Artikel in dieser Kategorie
22.04.2026 | simus systems GmbH
Volle Kostentransparenz für komplexe Entwicklungsprojekte
Volle Kostentransparenz für komplexe Entwicklungsprojekte
22.04.2026 | Göhler GmbH & Co. KG, Anlagentechnik
Media Alert: Doppelwandige Rohrleitungen: Wie Unternehmen Leckagen früh erkennen und Umweltgefahren reduzieren
Media Alert: Doppelwandige Rohrleitungen: Wie Unternehmen Leckagen früh erkennen und Umweltgefahren reduzieren
22.04.2026 | Reply Deutschland SE
Go Reply erhält "Google Cloud Partner of the Year Award 2026" in der Kategorie "Talent Development: EMEA"
Go Reply erhält "Google Cloud Partner of the Year Award 2026" in der Kategorie "Talent Development: EMEA"
22.04.2026 | KINGNETZ CYBERSECURITY | Andrea Semm
Spam-Schutz: InboxShield24.com Challenge startet bundesweit
Spam-Schutz: InboxShield24.com Challenge startet bundesweit
22.04.2026 | Hyland
Hyland stellt agentische KI-Innovationen für die Automatisierung von Unternehmensinhalten vor
Hyland stellt agentische KI-Innovationen für die Automatisierung von Unternehmensinhalten vor

