{"id":4512,"date":"2014-11-21T09:20:01","date_gmt":"2014-11-21T09:20:01","guid":{"rendered":"http:\/\/kasperskydaily.com\/germany\/?p=4512"},"modified":"2020-02-26T18:37:32","modified_gmt":"2020-02-26T16:37:32","slug":"webcam-einbrueche","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/webcam-einbrueche\/4512\/","title":{"rendered":"Wer ist schuld an &#8222;gehackten&#8220; privaten Kameras?"},"content":{"rendered":"<p>In den letzten Tagen war in den Nachrichten viel \u00fcber \u201egehackte Webcams\u201c, \u201ekompromittierte Babyfone\u201c oder eine \u201erussische Webseite, die britische B\u00fcrger \u00fcberwacht\u201c zu lesen (unter anderem bei der <a href=\"http:\/\/www.bbc.com\/news\/technology-30121159\" target=\"_blank\" rel=\"noopener nofollow\">BBC<\/a>, <a href=\"http:\/\/edition.cnn.com\/2014\/11\/20\/world\/europe\/uk-web-cam-hacking-explainer\/index.html?hpt=hp_t4\" target=\"_blank\" rel=\"noopener nofollow\">CNN<\/a> und dem <a href=\"http:\/\/www.businessinsider.com\/russia-hacked-webcam-scandal-2014-11\" target=\"_blank\" rel=\"noopener nofollow\">BusinessInsider<\/a>). Wenn man die Kommentare der Betroffenen liest, scheint die Situation wirklich ernst zu sein. Aber warum?<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2014\/07\/06142734\/Webcam.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-5287\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2014\/07\/06142734\/Webcam.png\" alt=\"Webcam\" width=\"800\" height=\"800\"><\/a><\/p>\n<p>Von den Anwendern \u00fcber offizielle Stellen bis zu den Webcam-Herstellern \u2013 jeder beschuldigt jeden, statt nach einer L\u00f6sung zu suchen. Der Hauptpunkt auch dieser Geschichte ist jedoch folgender: Wenn Sie ein Ger\u00e4t besitzen, das mit dem Internet verbunden ist, sollten Sie die Sicherheitsnachrichten verfolgen. Denn anderenfalls k\u00f6nnte Ihr Privatleben irgendwann, irgendwo online auftauchen, sichtbar f\u00fcr jeden. Und das vielleicht sogar, ohne Ihr Wissen.<\/p>\n<p><strong>Was ist passiert?<\/strong><\/p>\n<p>Ganz einfach: Nehmen wir an, Sie kaufen eine Webcam. Keine simple mit USB-Anschluss, die an Ihren Computer angeschlossen wird, sondern eine moderne, drahtlose Kamera, die Video-Streaming erm\u00f6glicht und mit der Sie nach Ihrem Baby sehen, Ihr Auto in der Garage \u00fcberwachen oder Ihren Garten sehen k\u00f6nnen \u2013 aus jedem beliebigen Raum Ihres Hauses oder sogar, wenn Sie sich in einer anderen Stadt oder einem anderen Land aufhalten. Sie stecken Sie ein, folgen den wenigen Schritten des \u201eSchnellstart\u201c-Zettels und schon funktioniert die Kamera! Tolle Technologie, ein echtes Beispiel f\u00fcr die moderne, digitale Welt!<\/p>\n<p>Tja, nicht ganz. Das Problem dabei ist der \u201eschon-funktioniert\u2019s\u201c-Teil. Denn es zeigt sich immer wieder, dass viele Anwender sich dar\u00fcber freuen, dass das Ger\u00e4t so gut funktioniert, sich aber nicht die M\u00fche machen, das Standard-Passwort zu \u00e4ndern oder vielleicht gar nicht wissen, dass dies sehr zu empfehlen ist.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Viele machen sich nicht die M\u00fche, das Standard #Passwort der #Webcam zu \u00e4ndern.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Fy4JY&amp;text=Viele+machen+sich+nicht+die+M%C3%BChe%2C+das+Standard+%23Passwort+der+%23Webcam+zu+%C3%A4ndern.\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Das bedeutet, dass jeder, der die genaue Adresse der Kamera und das Standard-Passwort (sie wissen schon, das \u00fcbliche \u201e1234\u201c) kennt, auf Ihre sehr privaten Daten zugreifen kann. Sie fragen, wie jemand an die genaue Adresse der Kamera kommen kann? Dazu gibt man einen komplizierten Suchbegriff bei Google ein und erh\u00e4lt Links zu Tausenden von Kameras, die gerade online sind.<\/p>\n<p>Es dauerte nicht lange, bis jemand f\u00fcr alle Perversen da drau\u00dfen eine Webseite eingerichtet hat, die nach ungesch\u00fctzten Webcams sucht und diese nach L\u00e4ndern und Regionen sortiert (basierend auf den IP-Adressen der Kameras, die den Standort verraten). Es gibt sogar einen Themenstrang in einem zugriffsbeschr\u00e4nkten Forum, in dem Webcam-Screenshots mit den \u201eerstaunlichsten\u201c Inhalten diskutiert werden. Autsch!<\/p>\n<p><strong>Wer ist schuld daran?<\/strong><\/p>\n<p>Jeder und niemand. Betrachten wir zun\u00e4chst einmal die Cyberkriminellen. Die Leute, die die eben genannte Webseite erstellt haben, haben sich nicht selbst mit irgendwelchen fortschrittlichen Technologien bei irgendwelchen Ger\u00e4ten eingehackt. Sie haben nicht einmal Exploit-Sicherheitsl\u00fccken in der Software der Kameras verwendet. Sie haben keine Phishing-Seite eingerichtet, um Ihre vertraulichen Passw\u00f6rter zu stehlen. Sie haben einfach nur eine <em>Fehlkonfiguration<\/em> ausgenutzt.<\/p>\n<p>Sie sind in Ger\u00e4te eingebrochen, die nicht mit Blick auf die Sicherheit entwickelt wurden. Das ist, wie wenn man eine Geldb\u00f6rse an sich nimmt, die jemand in einem Caf\u00e9 vergessen hat. Der Besitzer h\u00e4tte sie nicht an einem \u00f6ffentlichen Ort liegen lassen sollen. Sie zu stehlen ist nicht das Gleiche, wie in ein Haus einzubrechen \u2013 aber nat\u00fcrlich dennoch nicht richtig.<\/p>\n<p>Kommen wir zu den Anwendern. Sie haben das Standard-Passwort nicht ge\u00e4ndert, obwohl das wahrscheinlich irgendwo in der Anleitung empfohlen wird (sie wissen schon, auf Seit 57 im Kleingedruckten \u2013 irgendwo dort). Lesen Sie Anleitungen von Ger\u00e4ten, die \u201eeinfach so funktionieren\u201c? Die Hersteller von Webcams versuchen, diese so einfach benutzbar wie m\u00f6glich zu machen. Manchmal \u00fcbersehen sie offensichtliche Sicherheitsprobleme zum Wohl der einfachen Benutzbarkeit. Wenn eine Kamera vom Nutzer vor der ersten Nutzung <em>verlangt<\/em>, das Standard-Passwort zu \u00e4ndern (das w\u00e4ren etwa zehn Zeilen zus\u00e4tzlicher Code im Programm \u2013 ganz einfach!), k\u00f6nnten solche Vorf\u00e4lle vermieden werden.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">A story about Jessica, free <a href=\"https:\/\/twitter.com\/hashtag\/antivirus?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#antivirus<\/a>, importance of education and mutual aid <a href=\"http:\/\/t.co\/8BfxyX7tsA\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/8BfxyX7tsA<\/a><\/p>\n<p>\u2014 Eugene Kaspersky (@e_kaspersky) <a href=\"https:\/\/twitter.com\/e_kaspersky\/status\/516835670414073856?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">September 30, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Jetzt zu den Herstellern. Diese k\u00f6nnen ber\u00fcchtigten \u201eHackern\u201c die Schuld geben und gleichzeitig auch ihren Kunden, die das Standard-Passwort nicht ge\u00e4ndert haben. Wobei wir auf der Seite der Kunden bleiben. Wir glauben, dass alles, das mit dem Internet verbunden ist, mit Blick auf die Sicherheit entwickelt werden sollte. Und wir glauben auch, dass die Hersteller \u2013 ja, jeder Hersteller! \u2013 das Thema Sicherheit in einfachen Worten f\u00fcr die Kunden beschreiben sollte. Und sie sollten ihr M\u00f6glichstes tun, das Privatleben ihrer Kunden zu sch\u00fctzen.<\/p>\n<p><strong>Willkommen in der erstaunlichen Welt der Computer!<\/strong><\/p>\n<p>Generell ist der Grund f\u00fcr solche Vorf\u00e4lle, dass wir viele Ger\u00e4te um uns herum f\u00fcr einfache technische Spielereien halten, die nur ein oder zwei einfache Aufgaben \u00fcbernehmen (zum Beispiel Videos zu \u00fcbertragen oder WLAN-Zugang zu bieten).<\/p>\n<p>Die Wirklichkeit ist allerdings viel komplizierter. Viele Kameras, Heim-Router, Smart-TVs, Set-Top-Boxen und Musik-Player sind eigentlich <b><strong>echte Computer<\/strong><\/b>, die viel mehr k\u00f6nnen, als sie eigentlich machen. Tats\u00e4chlich gilt das f\u00fcr die meisten solcher Ger\u00e4te, denn die Hersteller verwenden Standard-Universal-Hardware und -Software \u2013 denn das ist die g\u00fcnstigste M\u00f6glichkeit. Ihr Router bietet WLAN, ist aber leistungsf\u00e4hig und fortschrittlich genug, um eine Weltraumrakete zu steuern. Deshalb missbrauchen Cyberkriminelle ihn nur zu gerne.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Hersteller sollten das Thema #Sicherheit in einfachen Worten f\u00fcr die Kunden beschreiben.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Fy4JY&amp;text=Hersteller+sollten+das+Thema+%23Sicherheit+in+einfachen+Worten+f%C3%BCr+die+Kunden+beschreiben.\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p><strong>Tipps<\/strong><\/p>\n<p>Da nicht alle Hardware-, Software- und Web-Services-Anbieter genug \u00fcber die Sicherheit nachdenken, m\u00fcssen wir uns selbst darum k\u00fcmmern. Es gibt da nur zwei M\u00f6glichkeiten. Entweder Sie lernen alles \u00fcber Computer, Software, Programmierung, Netzwerke, die Analyse von Sicherheitsl\u00fccken, Kommunikationsprotokolle und dar\u00fcber, wie Sie Ihr System so umbauen k\u00f6nnen, dass es vor allen m\u00f6glichen Bedrohungen gesch\u00fctzt ist.<\/p>\n<p>Oder Sie verlassen sich auf die Profis. Bei Computern, Smartphones und Tablets ist das kein Problem (schauen Sie sich einmal <a href=\"https:\/\/www.kaspersky.com\/de\/total-security-multi-device\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Total Security Multi-Device<\/a> an). Ger\u00e4te wie Webcams, Router und Smart-TVs sind so unterschiedlich und absichtlich von den Herstellern in sich geschlossen, so dass eine externe Pr\u00fcfung derzeit nicht m\u00f6glich ist und es daher momentan auch keine einfache Sicherheitsl\u00f6sung daf\u00fcr geben kann. Lesen Sie also aufmerksam die Anleitung und rufen Sie Ihren IT-Fachmann an, um die Sicherheitseinstellungen vorzunehmen (aber tippen Sie das Passwort selbst ein!).<\/p>\n<p>Um mehr \u00fcber \u00e4hnliche \u201eHacks\u201c zu erfahren, k\u00f6nnen Sie den Artikel des Kaspersky-Experten David Jacoby lesen, der sein eigenes Haus hackte: <a href=\"https:\/\/securelist.com\/analysis\/publications\/66207\/iot-how-i-hacked-my-home\/\" target=\"_blank\" rel=\"noopener\">\u201eHow I hacked my home\u201c.<\/a><\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Read about how I hacked my own home! Full research paper here! <a href=\"https:\/\/twitter.com\/hashtag\/iot?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#iot<\/a> <a href=\"http:\/\/t.co\/WXAXkDJWfK\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/WXAXkDJWfK<\/a><\/p>\n<p>\u2014 David Jacoby (@JacobyDavid) <a href=\"https:\/\/twitter.com\/JacobyDavid\/status\/502436832089747456?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">August 21, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Es gibt aber auch gute Nachrichten: Zwei Tage, nachdem sie entdeckt worden war, wurde die Webseite mit den aufgelisteten Webcams abgeschaltet. Weniger gut ist aber, dass sie davor sechs Monate lang erreichbar war. Noch schlimmer ist, dass die Fehlkonfiguration, die das Ganze \u00fcberhaupt m\u00f6glich macht, schon im August 2013 auf einer russischen Technologie-Webseite beschrieben wurde (davon abgesehen, dass Cyberkriminelle den Fehler schon viel l\u00e4nger ausnutzen k\u00f6nnen).<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">BBC News \u2013 Breached webcam and baby monitor site flagged by watchdogs <a href=\"http:\/\/t.co\/YnICwbMzvm\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/YnICwbMzvm<\/a><\/p>\n<p>\u2014 Foscam UK (@FoscamUK) <a href=\"https:\/\/twitter.com\/FoscamUK\/status\/535717722869350400?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">November 21, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Die Tatsache, dass die Webseite abgeschaltet wurde, bedeutet nicht, dass die betroffenen Kameras nun sicher sind: Man kann sie immer noch \u00fcber eine Google-Suche finden und darauf zugreifen. Die einzige L\u00f6sung f\u00fcr das Problem ist, das Standard-Passwort der Webcam zu \u00e4ndern. Bekannt ist, dass mindestens die Ger\u00e4te eines Herstellers (Foscam, <a href=\"http:\/\/www.foscam.com\" target=\"_blank\" rel=\"noopener nofollow\">www.foscam.com<\/a>) betroffen sind.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nachrichten \u00fcber \u201egehackte Webcams\u201c oder \u201ekompromittierte Babyfone\u201c scheinen zur Zeit \u00fcberall die Runde zu machen. Grund genug, das Ganze genauer zu betrachten.<\/p>\n","protected":false},"author":53,"featured_media":4513,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,6],"tags":[1244,1651,1653],"class_list":{"0":"post-4512","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-featured","10":"tag-news","11":"tag-security"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/webcam-einbrueche\/4512\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/featured\/","name":"Featured"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/4512","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/53"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=4512"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/4512\/revisions"}],"predecessor-version":[{"id":22903,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/4512\/revisions\/22903"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/4513"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=4512"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=4512"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=4512"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}