Aktuelle Sicherheitslücken in der Firmware der Typ 27US Heimkamera des Herstellers Yi Technology ermöglichen es Cyber-Kriminellen, aus der Ferne auf die Kamera zuzugreifen, die Netzwerkauthentifizierung zu umgehen oder das Gerät zu deaktivieren. Talos empfiehlt dringend, die Geräte über die Yi Home-Anwendung zu patchen, um diese Sicherheitslücken zu schließen. Ansonsten könnten Cyber-Kriminelle beispielweise folgende Angriffsszenarien durchführen:
– Die Kamera deaktivieren, um Aufnahmen zu verhindern,
– Gespeicherte Videos von der Kamera löschen,
– Ungewollte Video-Feeds in der Kamera anzeigen,
– Angriffe auf die Handy-App des Kamerabesitzers starten und
– In das Heimnetzwerk eindringen, um andere Geräte im Inneren anzugreifen.
„Diese Auswahl an möglichen Angriffsszenarien zeigt, dass die zunehmende Vernetzung nur in Kombination mit einer umfassenden IT-Security funktionieren kann“, sagt Holger Unterbrink, Security Researcher bei Cisco Talos. „Nutzer sollten immer über neueste Updates und Patches ihrer Geräte informiert sein – das ist ein erster Schritt, um das Internet-of-Things sicherer zu machen.“
Die Yi Home Kamera ist eine Internet-of-Things (IoT) Heimkamera, die weltweit verkauft wird. Die 27US-Version ist eines der neueren Modelle und ist das grundlegendste Modell aus der Yi Technology Kamerapalette. Sie ermöglicht den Nutzern, Live-Aufnahmen aus ihrem Zuhause von jedem Ort und zu jeder Zeit zu verfolgen. Außerdem bietet die Kamera sowohl einen Offline- als auch einen Cloud-Speicher zur Archivierung von Aufnahmen.
Weitere technische Detail und wie sich Nutzer vor Angriffen schützen können, finden Sie in unserem Talos-Blog unter: https://blog.talosintelligence.com/2018/10/vulnerability-spotlight-Yi-Technology.html
Weiterführende Informationen
Cisco Systems GmbH
Lars Gurow PR Manager Deutschland
Tel.: 030-9789-2203
E-Mail: lgurow@cisco.com
Fink & Fuchs AG
Yannick Houdard
Tel.: 0611 74131-37
Email: cisco@finkfuchs.de
Über Cisco:
Über Cisco: Cisco (NASDAQ: CSCO) macht das Internet möglich. Wir vernetzen Menschen, Daten, Prozesse und Dinge sicher miteinander – so treiben wir Innovationen, von der Wirtschaft und Gesellschaft profitieren. Weitere Informationen finden Sie unter: http://cs.co/presse.
https://emear.thecisconetwork.com/
https:// gblogs.cisco.com/de
http://www.facebook.com/CiscoGermany
https://twitter.com/#!/cisco_germany
Cisco, Cisco Systems und das Cisco Systems-Logo sind eingetragene Marken oder Kennzeichen von Cisco Systems, Inc. und/oder deren verbundenen Unternehmen in den USA und in anderen Ländern. Alle anderen in diesem Dokument enthaltenen Marken sind Eigentum ihrer jeweiligen Inhaber. Die Verwendung des Wortes "Partner" bedeutet nicht, dass eine Partnerschaft oder Gesellschaft zwischen Cisco und dem jeweils anderen Unternehmen besteht. Dieses Dokument ist eine Veröffentlichung von Cisco.
Sitz der Gesellschaft: Cisco Systems GmbH, Parkring 20, 85748 Garching, Amtsgericht München HRB 102605; WEEE-Reg.-Nr. DE 6528640
Originally Posted at: https://emear.thecisconetwork.com/site/content/lang/ge/id/9774
CONNECT WITH CISCO
LET US HELP
Call us: 1.800.553.6387 - Ext 118
US/Can | 5am-5pm Pacific Other Countries