Bewakingscamera's van Chinese makelij blijken dankzij diverse security-gaten te hacken. Aanvallers kunnen de DVR-systemen herprogrammeren, aftappen, wissen en gebruiken als ingang voor cyberinbraak. Het gaat om camera's van de Chinese fabrikant Ray Sharp, die zijn systemen ook levert aan Swann, Lorex, URMET, KGuard, Defender, DEAPA/DSP Cop, SVAT, Zmodo, BCS, Bolide, EyeForce, Atlantis, Protectron, Greatek, Soyo, Hi-View, Cosmos en J2000.

Niet alleen de camera's zelf zijn namelijk kwetsbaar, maar ook de achterliggende opnamesystemen voor digitale video (DVR).  Hacker HD Moore waarschuwt dat de ontdekte kwetsbaarheden buitenstaanders ongeauthenticeerde toegang biedt tot de configuratie van het apparaat. 

In die configuratie kan een aanvaller de gebruikersnamen en wachtwoorden voor geauthenticeerde toegang vinden. Die inloggegevens zijn daar onversleuteld opgeslagen. Met die info kan een kwaadwillende vervolgens root-rechten verkrijgen om via een tweede kwetsbaarheid (in de webinterface) eigen commando's uitvoeren.

Alles bij de bron; Webwereld