De Duitse fabrikant Abus is een inruilprogramma voor onveilige ip-camera's gestart. Kwetsbaarheden in de ip-camera's zijn niet meer te verhelpen, waardoor klanten hun onveilige apparatuur "kosteneffectief" kunnen omruilen. Dat laat de Duitse hackervereniging Chaos Computer Club (CCC) weten.
De CCC ontdekte meerdere ernstige kwetsbaarheden in ip-camera's van Abus die van 2010 tot en met 2014 werden aangeboden en het mogelijk maken om de apparaten op afstand over te nemen. Voor de productie van de camera's was een zogeheten "whitelabel" Digital Signal Processor gebruikt. De Taiwanese fabrikant van deze hardware was inmiddels overgenomen en er was geen ontwikkelomgeving meer om updates te maken.
Daardoor is het voor Abus onmogelijk om klanten van beveiligingsupdates te voorzien. De fabrikant heeft daarop besloten om een inruilprogramma te starten. Volgens de CCC was het eenvoudiger geweest als er een update kon worden uitgerold, maar is het inruilprogramma ook een prima oplossing. Zeker aangezien veel andere IoT-fabrikanten hun klanten laten stikken, aldus CCC-woordvoerder Linus Neumann. In totaal zijn bijna 50 cameramodellen van Abus kwetsbaar.
Deze posting is gelocked. Reageren is niet meer mogelijk.