image

Aanbieder ip-camera's stopt met 123456 als wachtwoord

woensdag 29 maart 2017, 14:47 door Redactie, 3 reacties

Een aanbieder van ip-camera's en digitale videorecorders gaat stoppen met het leveren van producten met 123456 als wachtwoord. In plaats daarvan zullen willekeurige wachtwoorden worden gebruikt. Het gaat om Compulan Center dat onder de merknaam Digital ID View camera's en videorecorders aanbiedt.

Onlangs kwam de Wall Street Journal met een verhaal over de fabrikant. Eén van de digitale videorecorders, die bij een wasserette onderdeel van het surveillancesysteem uitmaakte, was onderdeel van het Mirai-botnet geworden. De videorecorder gebruikte het standaardwachtwoord '123456'. Nu laat Compulan Center tegenover de Wall Street Journal weten dat het maatregelen gaat nemen om de producten minder kwetsbaar voor aanvallen te maken. Zo zal er met willekeurige in plaats van standaardwachtwoorden worden gewerkt en zal de aanbieder ook klanten nadrukkelijk erop wijzen dat ze de machine niet open voor aanvallers moeten zetten.

Mirai wist via standaardwachtwoorden een groot aantal apparaten te infecteren. Besmette apparaten werden vervolgens voor allerlei ddos-aanvallen ingezet. Het Nederlandse kabinet kwam daarop met de aankondiging dat het de veiligheid van IoT-apparaten ging onderzoeken. D66 pleitte zelfs voor een verkoopverbod van onveilige IoT-apparaten. Het gebruik van standaardwachtwoorden als 123456 zou dan niet meer mogen.

Reacties (3)
29-03-2017, 19:19 door Anoniem
Het gebruik van standaard wachtwoorden mag wat mij betreft per definitie niet! Het minste dat elke fabrikant van een apparaat dat een wachtwoord gebruikt zou moeten doen is de gebruiker verplichten dit te wijzigen bij installatie/in gebruik nemen van het apparaat! Alleen dan verkleinen we de kans dat dergelijke apparaten misbruikt kunnen worden!
30-03-2017, 10:48 door Anoniem
Het nieuwe wachtwoord is 1234567, toch 10x beter.
31-03-2017, 08:20 door Anoniem
Misschien is het een conspiracy. Cybercriminelen die slecht beveiligde ip-camera's bewust in de markt zet om het te kunnen gebruiken voor botnets.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.