In een populaire ip-camera van fabrikant D-Link bevindt zich een kwetsbaarheid waardoor aanvallers op afstand kunnen meekijken en volledige controle over het apparaat kunnen krijgen. Een beveiligingsupdate is echter nog niet beschikbaar. Het gaat om de D-Link DCS-930L Network Cloud Camera.
Onderzoekers van beveiligingsbedrijf Senrio ontdekten een kwetsbaarheid waardoor het mogelijk is om op afstand het beheerderswachtwoord te overschrijven. Een aanvaller hoeft hiervoor alleen een enkele opdracht naar de camera te sturen. Vervolgens kan de aanvaller een nieuw wachtwoord instellen, een nieuwe beheerder toevoegen, met de beelden van de camera meekijken, firmware downloaden of andere instellingen aanpassen.
Volgens de onderzoekers speelt het probleem waarschijnlijk ook in andere modellen van D-Link. Zo werden al vijf andere modellen gevonden die kwetsbaar zijn, maar die worden niet genoemd. "De kwetsbaarheid wijst op een groter probleem van slecht geschreven firmware-onderdelen die in goedkope Systems on Chips (SoCs) worden gebruikt", aldus de onderzoekers. D-Link zegt aan een update te werken die via MyD-Link beschikbaar zal worden gemaakt.
Deze posting is gelocked. Reageren is niet meer mogelijk.