{"id":11044,"date":"2023-10-14T22:10:29","date_gmt":"2023-10-14T20:10:29","guid":{"rendered":"https:\/\/u-labs.de\/portal\/?p=11044"},"modified":"2024-12-30T23:20:16","modified_gmt":"2024-12-30T21:20:16","slug":"pornografie-aus-der-cloud-wenn-intime-aufnahmen-der-uberwachungskamera-geklaut-werden","status":"publish","type":"post","link":"https:\/\/u-labs.de\/portal\/pornografie-aus-der-cloud-wenn-intime-aufnahmen-der-uberwachungskamera-geklaut-werden\/","title":{"rendered":"(Kinder-) Pornografie aus der Cloud: Wenn intime Aufnahmen der \u00dcberwachungskamera geklaut werden"},"content":{"rendered":"<p>Stell dir vor: Du kaufst dir eine Cloud-\u00dcberwachungskamera, bequem mit Handy-App. Als besorgter Elternteil stellst du sie z.B. im Kinderzimmer oder Wohnzimmer auf &#8211; schlie\u00dflich verspricht der Hersteller, alles sei sicher. Statt dein Kind zu sch\u00fctzen, hast du es damit einem gro\u00dfen Risiko  ausgesetzt: Kinderpornografie. Fremde k\u00f6nnen auf die Kamera zugreifen, suchen Nacktaufnahmen heraus und verkaufen sie an P\u00e4dophile. Vor solchen Szenarien wurde lange gewarnt, nachdem oft das Motto <em>Digitalisierung First, Bedenken Second<\/em> zu lauten schien. Nun gibt es gleich mehrere F\u00e4lle, in denen dies nachweislich geschehen ist.<\/p>\n<h2 class=\"wp-block-heading\">Hikvision: Kameras werden systematisch f\u00fcr illegale Pornografie missbraucht<\/h2>\n<p>Der aktuellste Fall ereignete sich Mitte 2023 und wurde durch eine investigative Recherche von IPVM entdeckt: Sie stie\u00dfen auf ein professionelles Netzwerk, das die Hik-Connect-App<sup data-fn=\"b33be7cf-e074-45a6-87f8-93c03dd97832\" class=\"fn\"><a href=\"#b33be7cf-e074-45a6-87f8-93c03dd97832\" id=\"b33be7cf-e074-45a6-87f8-93c03dd97832-link\">1<\/a><\/sup> von Hikvision nutze. Damit sollen K\u00e4ufer in Echtzeit \u00fcber die Cloud des Herstellers auf ihre \u00dcberwachungskameras zugreifen k\u00f6nnen. Durch mangelhafte Absicherung war das jedoch auch anderen m\u00f6glich. Kunden hatten diese an verschiedensten Orten eingesetzt, darunter auch viele sensible. Die Angreifer schauten sich an, was auf den gekaperten Kameras zu sehen war und gruppierten das Material zum Verkauf. Darunter viele Nacktaufnahmen: Neben Kinderpornografie aus z.B. Kinderzimmern wurden &#8222;Familienzimmer&#8220;, das &#8222;Schlafzimmer eines jungen M\u00e4dchens&#8220;, Umkleider\u00e4ume und Stripclups angeboten. Auch in eine gyn\u00e4kologische Arztpraxis konnte jeder intime Einblicke erleben, der die Kriminellen daf\u00fcr bezahlte. Laut IPVM sind dies nur Beispiele, es gab noch viel mehr. Leider konnte ich die originale Quelle nicht vollst\u00e4ndig lesen: Sie steckt hinter einer Bezahlschranke, f\u00fcr die mindestens 199 US-Dollar (etwa rund 186 Euro) f\u00e4llig werden. Der \u00f6ffentlich verf\u00fcgbare Teil gibt dennoch bereits einen Eindruck davon, dass in die intimsten (Privat-) R\u00e4ume der Betroffenen massivst eingedrungen wurde und erheblicher Missbrauch stattgefunden hat.<sup data-fn=\"b1c8e7b0-6616-4eac-922b-1c9f363b1fdb\" class=\"fn\"><a href=\"#b1c8e7b0-6616-4eac-922b-1c9f363b1fdb\" id=\"b1c8e7b0-6616-4eac-922b-1c9f363b1fdb-link\">2<\/a><\/sup><sup data-fn=\"9e2835ef-770d-4d05-8283-f2fe3dafa053\" class=\"fn\"><a href=\"#9e2835ef-770d-4d05-8283-f2fe3dafa053\" id=\"9e2835ef-770d-4d05-8283-f2fe3dafa053-link\">3<\/a><\/sup><sup data-fn=\"0b7581f4-cc88-4db4-bb00-667683714c9c\" class=\"fn\"><a href=\"#0b7581f4-cc88-4db4-bb00-667683714c9c\" id=\"0b7581f4-cc88-4db4-bb00-667683714c9c-link\">4<\/a><\/sup><\/p>\n<p>Sie setzten daf\u00fcr auf die Messenger-Plattform Telegram und boten die Aufnahmen in mindestens sieben bekannten Kan\u00e4len an. Bereits zwei Tage nach Ver\u00f6ffentlichung der Recherche hatte Telegram die Kan\u00e4le gel\u00f6scht. Damit war dieser Verkaufsweg zwar nicht mehr verf\u00fcgbar. Laut IPVM konnten jedoch weiterhin unbefugte die gehackte App missbrauchen, um unbefugt auf die Aufnahmen zuzugreifen. Der Hersteller der Kameras hatte sich weder zu den Vorw\u00fcrfen ge\u00e4u\u00dfert, noch selbst eine Erkl\u00e4rung abgegeben.<sup data-fn=\"1a87c5be-5683-4942-8450-2ba6a8fea275\" class=\"fn\"><a href=\"#1a87c5be-5683-4942-8450-2ba6a8fea275\" id=\"1a87c5be-5683-4942-8450-2ba6a8fea275-link\">5<\/a><\/sup> Das FBI wurde bereits vorab informiert. Weitere Quellen, die offenbar Zugriff auf den kompletten Artikel haben, sprechen von Kan\u00e4len mit mehreren hundert bis \u00fcber 7.000 Abonnenten. F\u00fcr 3 bis 6 US-Dollar konnten interessierte Zugriff auf die gehackten Kameras erlangen.<sup data-fn=\"3c7ab0cc-a274-4cd3-b5b2-6654b39f7990\" class=\"fn\"><a href=\"#3c7ab0cc-a274-4cd3-b5b2-6654b39f7990\" id=\"3c7ab0cc-a274-4cd3-b5b2-6654b39f7990-link\">6<\/a><\/sup><\/p>\n<p>Wie angespannt die Stimmung zwischen Hikvision und IPVM ist, zeigte ein Brief des Hersteller an seine Partner: Er wurde am 07. Juli 2023 verfasst, also wenige Tage vor der Ver\u00f6ffentlichung. Darin ist die E-Mail eines IPVM-Reporters zitiert, worin der Journalist das Unternehmen \u00fcber die Recherche vorab informiert und um eine Stellungnahme bat. Hikvision wirft IPVM \u00fcber Jahre hinweg einseitige und b\u00f6swillige Anfragen vor, die keine Antwort verdient h\u00e4tten. Nun habe man aber keine andere Wahl, als eine Ausnahme zu machen, da IPVM eine zutiefst beunruhigende Geschichte ver\u00f6ffentlichen wolle. Dies sei der Versuch, auf Kosten des Schutzes gef\u00e4hrdeter Kinder eigene Ziele voran zu treiben. Bis zu dieser E-Mail habe man nichts von dem Thema gewusst. Angesichts der moralischen Verwerfungen und des rechtlichen Risikos werde man nicht versuchen, die begrenzten Informationen zu pr\u00fcfen. Man hoffe, dass IPVM auf eine F\u00e4lschung hereingefallen sei. Hikvision habe die Strafverfolgungsbeh\u00f6rden informiert und unterstellt IPVM mehrmals mehr oder weniger direkt, dies nicht getan zu  haben. Eine weitere Stellungnahme zu den Vorw\u00fcrfen will der Hersteller nicht abgeben.<sup data-fn=\"4690eb4e-184a-4117-a865-a3c4edecc6c1\" class=\"fn\"><a href=\"#4690eb4e-184a-4117-a865-a3c4edecc6c1\" id=\"4690eb4e-184a-4117-a865-a3c4edecc6c1-link\">7<\/a><\/sup><\/p>\n<h2 class=\"wp-block-heading\">Hikvision und die (Un-) Sicherheit<\/h2>\n<p>Hikvision betitelt seine Webseite mit &#8222;F\u00fchrend in der Zukunft des AIoT&#8220; und sieht sich selbst als Teil einer Vision, um &#8222;die Sicherheit zu erh\u00f6hen&#8220;. Diese Vision scheint nicht erst nach den j\u00fcngsten Sicherheitsm\u00e4ngeln in der Hik-Connect-App in weiter Ferne zu liegen: 2021 entdeckte ein Sicherheitsforscher CVE-2021-36260. Eine schwere Schwachstelle (CVSS Score 9,8\/10), mit der man Vollzugriff (Root-Rechte) auf das Betriebssystem der Kamera bekam. Sie erforderte keine Anmeldung und war recht leicht auszunutzen, sofern man die Web-Oberfl\u00e4che erreichen kann (z.B. weil diese ohne zus\u00e4tzliche Schutzma\u00dfnahmen \u00fcber das Internet erreichbar gemacht wurde). <\/p>\n<p>Ironischerweise sind das h\u00f6here Rechte, als der Besitzer selbst bekommt &#8211; hier schr\u00e4nkte der Hersteller die m\u00f6gliche Funktionalit\u00e4t ein. Um das Ausma\u00df zu verdeutlichen: Angreifer k\u00f6nnen damit selbstverst\u00e4ndlich Zugriff auf die Videoaufnahmen erhalten. Schon das w\u00e4re ein massives Problem, doch ist hier &#8222;nur&#8220; die Spitze vom Eisberg: Der Angreifer kann beliebigen Schadcode ausf\u00fchren: Betreiben eines Botnetzes oder anderer krimineller Aktivit\u00e4ten im Name des Anschlussinhabers, Manipulationen im Netzwerk, Einstiegspunkt f\u00fcr andere verwundbare Ger\u00e4te und noch vieles mehr. Betroffen war nicht nur ein Modell, sondern \u00fcber 80 (!) Hikvision Kameras. Damals wurde von \u00fcber 70 gesprochen, der Hersteller listet in Quelle 11 jedoch mehr als 80 auf. Mindestens bei Teilen davon besteht die L\u00fccke seit 2016, also zum Zeitpunkt des Fundes satte 5 Jahre. Offenkundig ein Totalschaden mit neuer Quantit\u00e4t in jeglicher Hinsicht.<sup data-fn=\"9c8ed2f5-beae-4498-ab58-5c337ba4ba81\" class=\"fn\"><a href=\"#9c8ed2f5-beae-4498-ab58-5c337ba4ba81\" id=\"9c8ed2f5-beae-4498-ab58-5c337ba4ba81-link\">8<\/a><\/sup><sup data-fn=\"090fb51e-9690-4bdc-a497-2e3af114cb7e\" class=\"fn\"><a href=\"#090fb51e-9690-4bdc-a497-2e3af114cb7e\" id=\"090fb51e-9690-4bdc-a497-2e3af114cb7e-link\">9<\/a><\/sup><\/p>\n<p>Selbst mit den Updates, die der Hersteller im September 2021 ver\u00f6ffentlichte<sup data-fn=\"2075e07c-4dd8-4daa-9c08-44b6ac5c90d6\" class=\"fn\"><a href=\"#2075e07c-4dd8-4daa-9c08-44b6ac5c90d6\" id=\"2075e07c-4dd8-4daa-9c08-44b6ac5c90d6-link\">10<\/a><\/sup>, war dieser nicht behoben: Auch knapp ein Jahr sp\u00e4ter fanden Sicherheitsforscher im August 2022 noch \u00fcber 80.000 (!) verwundbare Kameras von Hikvision im Internet.<sup data-fn=\"8b9d5160-da46-4470-89dd-7015e9be91bd\" class=\"fn\"><a href=\"#8b9d5160-da46-4470-89dd-7015e9be91bd\" id=\"8b9d5160-da46-4470-89dd-7015e9be91bd-link\">11<\/a><\/sup> Die US-Beh\u00f6rde f\u00fcr Cybersicherheit und Infrastruktursicherheit (CISA) listet CVE-2021-36260 zusammen mit 14 weiteren im Januar 2022 als schwerwiegendste bekannte Schwachstellen, welche aktiv ausgenutzt werden.<sup data-fn=\"dd6f2f2d-018f-4e77-a15b-83d46b7214f4\" class=\"fn\"><a href=\"#dd6f2f2d-018f-4e77-a15b-83d46b7214f4\" id=\"dd6f2f2d-018f-4e77-a15b-83d46b7214f4-link\">12<\/a><\/sup> Das Ausma\u00df war so gro\u00df, dass der Hersteller scheinbar \u00fcberfordert damit war, alle betroffenen Kunden zu erreichen.<\/p>\n<p>Dabei ist er keineswegs ein kleines Unternehmen: Vom Marktforschungsunternehmen IHS Markit wurde Hikvision sieben Jahre in Folge jeweils als Nummer 1 Unternehmen der Video\u00fcberwachungsbranche eingestuft, mit einem weltweiten Marktanteil von etwa 22,6%. \u00dcber 34.000 Angestellte arbeiten im Unternehmen, dessen Produkte \u00fcber 150 L\u00e4nder erreichen.<sup data-fn=\"65c0d453-bc44-468e-a95b-d5350b4b8bbe\" class=\"fn\"><a href=\"#65c0d453-bc44-468e-a95b-d5350b4b8bbe\" id=\"65c0d453-bc44-468e-a95b-d5350b4b8bbe-link\">13<\/a><\/sup><\/p>\n<h2 class=\"wp-block-heading\">Nicht der Erste Missbrauchsfall<\/h2>\n<p>Mit gro\u00dfer Macht geht gro\u00dfe Verantwortung einher und wo ein Trog ist, sammeln sich die Schweine. Diese Weisheiten treffen auch auf das Internet zu: 2021 wurde ein Brite verhaftet, nachdem er sich unbefugten Zugriff auf die Kameras von mehr als 70 Familien weltweit (u.a. aus Brasilien, den USA, Gro\u00dfbritannien, Kanada) verschaffte. Dadurch hat er \u00fcber 1.000 Bilder und 1.000 Videos von nackten Kindern erhalten. Sie wurden f\u00fcr Geld verkauft oder gegen andere Aufnahmen von den <em>Kunden<\/em> getauscht. Im Unterschied zum Hikvision wurden hier jedoch soweit bekannt nicht gezielt die Kameras eines Herstellers angegriffen. Dennoch haben entweder Hersteller oder K\u00e4ufer durch schwere Sicherheitsm\u00e4ngel diesen Missbrauch erm\u00f6glicht.<sup data-fn=\"96df02af-4d92-47b1-9918-42bf66112bac\" class=\"fn\"><a href=\"#96df02af-4d92-47b1-9918-42bf66112bac\" id=\"96df02af-4d92-47b1-9918-42bf66112bac-link\">14<\/a><\/sup><\/p>\n<p>Ein ADT-Techniker (Gro\u00dfes US-Unternehmen f\u00fcr elektronische Sicherheit, Brandschutz und weitere Schutzma\u00dfnahmen in diesem Gebiet) gab zu, unbefugt \u00fcber 9.600 Mal auf etwa 200 Kundenkonten unbefugt zugegriffen zu haben. Er merkte sich, wo attraktive Frauen wohnten und sah sie sich auf den Videos nackt an, teilweise auch beim Sex mit Partnern. In diesem Falle war jedoch keine Schwachstelle in der Software verantwortlich. Der T\u00e4ter richtete sich bei seiner Arbeit heimlich eine Hintert\u00fcr f\u00fcr sich selbst ein, um Zugriff zu erhalten.<sup data-fn=\"0ed6ab49-0231-4d48-909b-76de0edd4aa7\" class=\"fn\"><a href=\"#0ed6ab49-0231-4d48-909b-76de0edd4aa7\" id=\"0ed6ab49-0231-4d48-909b-76de0edd4aa7-link\">15<\/a><\/sup><\/p>\n<h2 class=\"wp-block-heading\">Fazit: Das &#8222;S&#8220; in IoT steht nach wie vor f\u00fcr <em>sicher<\/em><\/h2>\n<p>Propriet\u00e4re IoT-Ger\u00e4te sind seit Jahren ein Sicherheitsrisiko,<sup data-fn=\"867bc4e9-c197-47ad-9a0f-229df9366421\" class=\"fn\"><a href=\"#867bc4e9-c197-47ad-9a0f-229df9366421\" id=\"867bc4e9-c197-47ad-9a0f-229df9366421-link\">16<\/a><\/sup> weil es f\u00fcr die Hersteller keine Motivation gibt &#8211; im Gegenteil: Sicherheit kostet Zeit &amp; Geld, viele Kunden m\u00f6chten es schnell &amp; billig.<sup data-fn=\"9df4cb11-5ce9-4d19-a571-2ed9e45706cb\" class=\"fn\"><a href=\"#9df4cb11-5ce9-4d19-a571-2ed9e45706cb\" id=\"9df4cb11-5ce9-4d19-a571-2ed9e45706cb-link\">17<\/a><\/sup> Leider bekommen das nicht nur K\u00e4ufer (die sich teils nicht um die Wartung\/Absicherung k\u00fcmmern) zu sp\u00fcren, wie dieser Fall zeigt: Oft sind auch unbeteiligte betroffen &#8211; teilweise sogar die schw\u00e4chsten in unserer Gesellschaft.<\/p>\n<p>Es ist daher empfehlenswert, ausschlie\u00dflich geschlossene Black-Box-Systeme zu meiden. Man muss dem Hersteller vertrauen und hat kaum M\u00f6glichkeiten zu \u00fcberpr\u00fcfen, wie ernst der die Sicherheit wirklich nimmt. Oft ist es nur ein leeres Werbeversprechen. Das merkt man meist aber erst, wenn es zu sp\u00e4t ist. Zumindest sollte man sie nicht in sensiblen Bereichen einzusetzen, von anderen Ger\u00e4ten zu isolieren und keinen direkten Internetzugang erm\u00f6glichen. Damit werden die Risiken nicht aufgel\u00f6st, jedoch zumindest reduziert. Das verursacht Aufwand und kostet Komfort. Auch wer glaubt, &#8222;nichts zu verbergen&#8220; zu haben, sollte sich jedoch fragen, ob er so etwas sich selbst und im schlimmsten Falle noch seiner Familie antun m\u00f6chte. Ich w\u00fcnsche das selbst dem naivsten Menschen nicht. <\/p>\n<h2 class=\"wp-block-heading\">Quellen<\/h2>\n<ol class=\"wp-block-footnotes\">\n<li id=\"b33be7cf-e074-45a6-87f8-93c03dd97832\">Hik-Connect &#8211; for End User\r\nhttps:\/\/play.google.com\/store\/apps\/details?id=com.connect.enduser <a href=\"#b33be7cf-e074-45a6-87f8-93c03dd97832-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 1 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"b1c8e7b0-6616-4eac-922b-1c9f363b1fdb\">Child Pornography On Sale From Hacked Hikvision Cameras Using Current Hik-Connect App\r\nhttps:\/\/ipvm.com\/reports\/cp-sale-hack <a href=\"#b1c8e7b0-6616-4eac-922b-1c9f363b1fdb-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 2 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"9e2835ef-770d-4d05-8283-f2fe3dafa053\">Report: Hikvision cameras hacked, feeds sold as child porn on social media\r\nhttps:\/\/www.securityinfowatch.com\/cybersecurity\/article\/53066863\/report-hikvision-cameras-hacked-feeds-sold-as-child-porn-on-social-media <a href=\"#9e2835ef-770d-4d05-8283-f2fe3dafa053-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 3 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"0b7581f4-cc88-4db4-bb00-667683714c9c\">Hacked Hikvision cameras allegedly found to expose children&#8217;s bedrooms and gynecology offices\r\nhttps:\/\/www.business-humanrights.org\/en\/latest-news\/hacked-hikvision-cameras-allegedly-found-to-expose-childrens-bedrooms-and-gynecology-offices\/ <a href=\"#0b7581f4-cc88-4db4-bb00-667683714c9c-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 4 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"1a87c5be-5683-4942-8450-2ba6a8fea275\">Telegram Terminates Channels Marketing Child Pornography, No Response From Hikvision\r\nhttps:\/\/ipvm.com\/reports\/telegram-channels <a href=\"#1a87c5be-5683-4942-8450-2ba6a8fea275-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 5 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"3c7ab0cc-a274-4cd3-b5b2-6654b39f7990\">Babyphone-Kameras werden gehackt, Filmmaterial wird wegen Pornografie verkauft\r\nhttps:\/\/www.koha.net\/de\/Boot\/385810\/Baby%C3%BCberwachungskameras-werden-gehackt%2C-Filmmaterial-wird-f%C3%BCr-Pornografie-verkauft\/ <a href=\"#3c7ab0cc-a274-4cd3-b5b2-6654b39f7990-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 6 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"4690eb4e-184a-4117-a865-a3c4edecc6c1\">https:\/\/www.hikvision.com\/content\/dam\/hikvision\/uk\/marketing-portal\/catalogues\/Partner-Letter-on-IPVMs-July-2023-Inquiry.pdf <a href=\"#4690eb4e-184a-4117-a865-a3c4edecc6c1-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 7 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"9c8ed2f5-beae-4498-ab58-5c337ba4ba81\">HIKVISION CAMERAS COULD BE REMOTELY HACKED DUE TO CRITICAL FLAW\r\nhttps:\/\/securityaffairs.com\/122474\/hacking\/hikvision-cve-2021-36260-flaw.html <a href=\"#9c8ed2f5-beae-4498-ab58-5c337ba4ba81-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 8 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"090fb51e-9690-4bdc-a497-2e3af114cb7e\">Unauthenticated Remote Code Execution (RCE) vulnerability in Hikvision IP camera\/NVR firmware (CVE-2021-36260)\r\nhttps:\/\/watchfulip.github.io\/2021\/09\/18\/Hikvision-IP-Camera-Unauthenticated-RCE.html <a href=\"#090fb51e-9690-4bdc-a497-2e3af114cb7e-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 9 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"2075e07c-4dd8-4daa-9c08-44b6ac5c90d6\">Security Notification &#8211; Command Injection Vulnerability in Some Hikvision products\r\nhttps:\/\/www.hikvision.com\/en\/support\/cybersecurity\/security-advisory\/security-notification-command-injection-vulnerability-in-some-hikvision-products\/security-notification-command-injection-vulnerability-in-some-hikvision-products\/ <a href=\"#2075e07c-4dd8-4daa-9c08-44b6ac5c90d6-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 10 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"8b9d5160-da46-4470-89dd-7015e9be91bd\">Over 80,000 exploitable Hikvision cameras exposed online\r\nhttps:\/\/www.bleepingcomputer.com\/news\/security\/over-80-000-exploitable-hikvision-cameras-exposed-online\/ <a href=\"#8b9d5160-da46-4470-89dd-7015e9be91bd-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 11 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"dd6f2f2d-018f-4e77-a15b-83d46b7214f4\">CISA alerts federal agencies of ancient bugs still being exploited\r\nhttps:\/\/www.bleepingcomputer.com\/news\/security\/cisa-alerts-federal-agencies-of-ancient-bugs-still-being-exploited\/ <a href=\"#dd6f2f2d-018f-4e77-a15b-83d46b7214f4-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 12 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"65c0d453-bc44-468e-a95b-d5350b4b8bbe\">Hangzhou Hikvision Digital Tech\r\nhttps:\/\/www.dbs.com.sg\/treasures\/aics\/stock-coverage\/templatedata\/article\/equity\/data\/en\/DBSV\/012014\/002415_CH.xml#:~:text=Hikvision%20has%20been%20ranked%20No,global%20video%20surveillance%20market%20share. <a href=\"#65c0d453-bc44-468e-a95b-d5350b4b8bbe-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 13 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"96df02af-4d92-47b1-9918-42bf66112bac\">British man is arrested in Spain over claim he hacked into home security cameras of more than 70 families around the world to steal more than 1,000 pictures of naked children\r\nhttps:\/\/www.dailymail.co.uk\/news\/article-9706253\/British-man-arrested-claim-hacked-cameras-steal-thousands-naked-children-pictures.html <a href=\"#96df02af-4d92-47b1-9918-42bf66112bac-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 14 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"0ed6ab49-0231-4d48-909b-76de0edd4aa7\">ADT Technician Pleads Guilty to Hacking Home Security Footage\r\nhttps:\/\/www.justice.gov\/usao-ndtx\/pr\/adt-technician-pleads-guilty-hacking-home-security-footage <a href=\"#0ed6ab49-0231-4d48-909b-76de0edd4aa7-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 15 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"867bc4e9-c197-47ad-9a0f-229df9366421\">IP-Kamera: Risiko f\u00fcr Privatsph\u00e4re und Sicherheit\r\nhttps:\/\/www.dr-datenschutz.de\/ip-kamera-risiko-fuer-privatsphaere-und-sicherheit\/ <a href=\"#867bc4e9-c197-47ad-9a0f-229df9366421-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 16 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"9df4cb11-5ce9-4d19-a571-2ed9e45706cb\">Wenn \u00dcberwachungskameras zum Risiko werden\r\nhttps:\/\/www.avira.com\/de\/blog\/wenn-ueberwachungskameras-zum-risiko-werden\r\n <a href=\"#9df4cb11-5ce9-4d19-a571-2ed9e45706cb-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 17 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>Stell dir vor: Du kaufst dir eine Cloud-\u00dcberwachungskamera, bequem mit Handy-App. Als besorgter Elternteil stellst du sie z.B. im Kinderzimmer oder Wohnzimmer auf &#8211; schlie\u00dflich verspricht der Hersteller, alles sei sicher. Statt dein Kind zu sch\u00fctzen, hast du es damit einem gro\u00dfen Risiko ausgesetzt: Kinderpornografie. Fremde k\u00f6nnen auf die Kamera zugreifen, suchen Nacktaufnahmen heraus und &#8230;<\/p>\n","protected":false},"author":5,"featured_media":11341,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"[{\"content\":\"Hik-Connect - for End User<br>https:\/\/play.google.com\/store\/apps\/details?id=com.connect.enduser\",\"id\":\"b33be7cf-e074-45a6-87f8-93c03dd97832\"},{\"content\":\"Child Pornography On Sale From Hacked Hikvision Cameras Using Current Hik-Connect App<br>https:\/\/ipvm.com\/reports\/cp-sale-hack\",\"id\":\"b1c8e7b0-6616-4eac-922b-1c9f363b1fdb\"},{\"content\":\"Report: Hikvision cameras hacked, feeds sold as child porn on social media<br>https:\/\/www.securityinfowatch.com\/cybersecurity\/article\/53066863\/report-hikvision-cameras-hacked-feeds-sold-as-child-porn-on-social-media\",\"id\":\"9e2835ef-770d-4d05-8283-f2fe3dafa053\"},{\"content\":\"Hacked Hikvision cameras allegedly found to expose children's bedrooms and gynecology offices<br>https:\/\/www.business-humanrights.org\/en\/latest-news\/hacked-hikvision-cameras-allegedly-found-to-expose-childrens-bedrooms-and-gynecology-offices\/\",\"id\":\"0b7581f4-cc88-4db4-bb00-667683714c9c\"},{\"content\":\"Telegram Terminates Channels Marketing Child Pornography, No Response From Hikvision<br>https:\/\/ipvm.com\/reports\/telegram-channels\",\"id\":\"1a87c5be-5683-4942-8450-2ba6a8fea275\"},{\"content\":\"Babyphone-Kameras werden gehackt, Filmmaterial wird wegen Pornografie verkauft<br>https:\/\/www.koha.net\/de\/Boot\/385810\/Baby%C3%BCberwachungskameras-werden-gehackt%2C-Filmmaterial-wird-f%C3%BCr-Pornografie-verkauft\/\",\"id\":\"3c7ab0cc-a274-4cd3-b5b2-6654b39f7990\"},{\"content\":\"https:\/\/www.hikvision.com\/content\/dam\/hikvision\/uk\/marketing-portal\/catalogues\/Partner-Letter-on-IPVMs-July-2023-Inquiry.pdf\",\"id\":\"4690eb4e-184a-4117-a865-a3c4edecc6c1\"},{\"content\":\"HIKVISION CAMERAS COULD BE REMOTELY HACKED DUE TO CRITICAL FLAW<br>https:\/\/securityaffairs.com\/122474\/hacking\/hikvision-cve-2021-36260-flaw.html\",\"id\":\"9c8ed2f5-beae-4498-ab58-5c337ba4ba81\"},{\"content\":\"Unauthenticated Remote Code Execution (RCE) vulnerability in Hikvision IP camera\/NVR firmware (CVE-2021-36260)<br>https:\/\/watchfulip.github.io\/2021\/09\/18\/Hikvision-IP-Camera-Unauthenticated-RCE.html\",\"id\":\"090fb51e-9690-4bdc-a497-2e3af114cb7e\"},{\"content\":\"Security Notification - Command Injection Vulnerability in Some Hikvision products<br>https:\/\/www.hikvision.com\/en\/support\/cybersecurity\/security-advisory\/security-notification-command-injection-vulnerability-in-some-hikvision-products\/security-notification-command-injection-vulnerability-in-some-hikvision-products\/\",\"id\":\"2075e07c-4dd8-4daa-9c08-44b6ac5c90d6\"},{\"content\":\"Over 80,000 exploitable Hikvision cameras exposed online<br>https:\/\/www.bleepingcomputer.com\/news\/security\/over-80-000-exploitable-hikvision-cameras-exposed-online\/\",\"id\":\"8b9d5160-da46-4470-89dd-7015e9be91bd\"},{\"content\":\"CISA alerts federal agencies of ancient bugs still being exploited<br>https:\/\/www.bleepingcomputer.com\/news\/security\/cisa-alerts-federal-agencies-of-ancient-bugs-still-being-exploited\/\",\"id\":\"dd6f2f2d-018f-4e77-a15b-83d46b7214f4\"},{\"content\":\"Hangzhou Hikvision Digital Tech<br>https:\/\/www.dbs.com.sg\/treasures\/aics\/stock-coverage\/templatedata\/article\/equity\/data\/en\/DBSV\/012014\/002415_CH.xml#:~:text=Hikvision%20has%20been%20ranked%20No,global%20video%20surveillance%20market%20share.\",\"id\":\"65c0d453-bc44-468e-a95b-d5350b4b8bbe\"},{\"content\":\"British man is arrested in Spain over claim he hacked into home security cameras of more than 70 families around the world to steal more than 1,000 pictures of naked children<br>https:\/\/www.dailymail.co.uk\/news\/article-9706253\/British-man-arrested-claim-hacked-cameras-steal-thousands-naked-children-pictures.html\",\"id\":\"96df02af-4d92-47b1-9918-42bf66112bac\"},{\"content\":\"ADT Technician Pleads Guilty to Hacking Home Security Footage<br>https:\/\/www.justice.gov\/usao-ndtx\/pr\/adt-technician-pleads-guilty-hacking-home-security-footage\",\"id\":\"0ed6ab49-0231-4d48-909b-76de0edd4aa7\"},{\"content\":\"IP-Kamera: Risiko f\u00fcr Privatsph\u00e4re und Sicherheit<br>https:\/\/www.dr-datenschutz.de\/ip-kamera-risiko-fuer-privatsphaere-und-sicherheit\/\",\"id\":\"867bc4e9-c197-47ad-9a0f-229df9366421\"},{\"content\":\"Wenn \u00dcberwachungskameras zum Risiko werden<br>https:\/\/www.avira.com\/de\/blog\/wenn-ueberwachungskameras-zum-risiko-werden<br>\",\"id\":\"9df4cb11-5ce9-4d19-a571-2ed9e45706cb\"}]"},"categories":[1110,85],"tags":[488,1073,827],"class_list":["post-11044","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-gesellschaftliches","category-sicherheit","tag-cloud","tag-clouddienst","tag-kamera"],"_links":{"self":[{"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/posts\/11044","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/comments?post=11044"}],"version-history":[{"count":12,"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/posts\/11044\/revisions"}],"predecessor-version":[{"id":11344,"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/posts\/11044\/revisions\/11344"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/media\/11341"}],"wp:attachment":[{"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/media?parent=11044"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/categories?post=11044"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/tags?post=11044"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}