Samenvatting:
- Waarschuwingen dat standaardwachtwoorden en verouderde firmware ervoor zorgen dat uw thuiscamera's een openbare livefeed worden.
- Duizenden openbare webcams bieden een blik op het privéleven en het zakelijke leven.
- Met een eenvoudige webbrowser kunt u een blik werpen op 40,000 onbeveiligde camerabeelden.
Duizenden webcams met internetverbinding, bedoeld om de veiligheid en het gemak te vergroten, bieden nu onbedoeld een kijkje in het privéleven en beveiligde omgevingen. Deze inbreuk roept ernstige zorgen op over cyberbeveiliging en privacyschendingen.
Onderzoek van Bitsight toont aan dat wereldwijd meer dan 40,000 webcams openbaar toegankelijk zijn, vaak zonder medeweten van hun eigenaren. Dit vormt een aanzienlijk risico voor zowel individuen als organisaties.
Deze camera's omvatten beveiligingscamera's, babyfoons, bewakingssystemen op kantoor en zelfs apparaten in ziekenhuizen en fabrieken. De gemakkelijke toegang tot deze camera's maakt ze kwetsbaar voor misbruik door hackers en criminelen.

Een groeiende digitale dreiging: een realiteit, niet slechts een hypothese
Deze studie benadrukt het gemak van toegang tot Onbeveiligde bewakingscamera's, wat een groot probleem is op het gebied van cyberbeveiliging.
Joao Cruz, senior beveiligingsonderzoeker bij Bitsight TRACE, wijst erop dat het hacken van deze camera's geen geavanceerde hackvaardigheden of dure software vereist, maar vaak wel een webbrowser en een geldig IP-adres. Hij schreef: "Er zijn geen wachtwoorden. Er is geen bescherming. Ze zijn gewoon zichtbaar."
"We hebben in 2023 voor het eerst alarm geslagen, en op basis van dit laatste onderzoek is de situatie helemaal niet verbeterd", voegt Cruz toe.
De getoonde beelden variëren van onschuldige scènes, zoals vogelvoederbakken, tot veel gevoeligere scènes, zoals toegangspunten voor woningen, livestreams vanuit woonkamers, whiteboards in kantoorruimtes en zelfs operaties in datacenters. Deze blootgestelde beelden brengen de privacy van individuen en de veiligheid van bedrijven in gevaar.
Bijzonder zorgwekkend zijn de verontrustende gesprekken die ontstaan op forums op het darkweb, waar sommige gebruikers methoden delen om blootgestelde camera's te lokaliseren of zelfs toegang tot livestreams verkopen. Deze criminele activiteiten onderstrepen de dringende noodzaak van strengere veiligheidsmaatregelen.
"Dit is niet hypothetisch: dit gebeurt nu", benadrukt Cruz. Deze waarschuwing dient als oproep tot actie voor zowel individuen als organisaties.
De Verenigde Staten staan bovenaan de lijst met ongeveer 14,000 blootgestelde camera's, gevolgd door Japan, Oostenrijk, Tsjechië en Zuid-Korea. Dit zijn geen op zichzelf staande incidenten, maar onderdeel van een bredere tekortkoming in de manier waarop camera's met internetverbinding worden ingezet en beheerd. Dit patroon wijst op een systemisch probleem dat een uitgebreide aanpak vereist.
Het Bitsight-team onderzocht camera's die HTTP en RTSP gebruiken, en de resultaten geven aan dat deze aantallen mogelijk slechts een klein deel van het werkelijke probleem vertegenwoordigen. De werkelijke omvang van de blootgestelde camera's is mogelijk veel groter dan de huidige cijfers aangeven.
Veel kwetsbare apparaten zijn het gevolg van basisconfiguratiefouten: standaardreferenties, open internettoegang en verouderde firmware die systemen kwetsbaar maken. Deze veelvoorkomende fouten onderstrepen de noodzaak van meer bewustzijn en voorlichting over best practices voor beveiliging.
Leveranciers en fabrikanten moeten de beveiliging van hun apparaten verbeteren, maar gebruikers dragen ook een verantwoordelijkheid. Fabrikanten moeten beveiliging prioriteit geven bij het ontwerp van hun producten en gebruikers moeten proactieve maatregelen nemen om hun apparaten te beschermen.
Het kan helpen om producten te kiezen die zijn getest op cyberbeveiliging, maar gebruikers moeten hun camera-instellingen ook koppelen aan hulpmiddelen zoals toonaangevende antivirussoftware en de beste beveiligingsoplossingen. Ouderlijk toezicht, wat vaak netwerkbewaking omvat om ongebruikelijke toegang of onbeschermde apparaten te melden. Deze tools kunnen een extra beschermingslaag bieden tegen cyberdreigingen.
Uiteindelijk moeten particuliere gebruikers altijd hun instellingen voor toegang op afstand controleren, standaardwachtwoorden wijzigen, de firmware regelmatig bijwerken en, met name voor bedrijven, firewallbeveiliging en VPN-toegang afdwingen. Deze maatregelen zijn essentieel voor het behoud van privacy en veiligheid in een steeds meer verbonden wereld.










