Website met beelden van duizenden bewakingscamera’s offline gehaald

rp_security.png

De website Insecam.com is tijdelijk uit de lucht gehaald door de maker. De website maakt het mogelijk via slecht of niet beveiligde IP-bewakingscamera’s wereldwijd duizenden slachtoffers te begluren.

De ontwikkelaar van de website meldde eerder op zijn website de boodschap "Programmeur zoekt werk op afstand." Verschillende media meldde dan ook dat de website door de maker uit de lucht was gehaald. Niets blijkt echter minder waar. De website is inmiddels weer gewoon bereikbaar. Wel is het aantal camera's op de website fors verminderd. Waar voorheen bijvoorbeeld 2.268 camera's in Nederland te bekijken waren is dit aantal nu nog slechts 19.

Het feit dat de website minder camera's vertoond wilt niet zeggen dat het aantal lekke bewakingscamera's ineens is verminderd. De bewakingscamera’s die eerder werden vertoond kunnen hoogstwaarschijnlijk nog steeds door onbevoegden worden bekeken. De maker van de website benadrukte eerder geen enkele camera te hebben gehackt. De camera’s zijn verzameld door op internet te zoeken naar onbeveiligde bewakingscamera’s of door met het standaard wachtwoord proberen in te loggen op bewaakte camera’s. Veel gebruikers vergeten namelijk dit standaard wachtwoord te wijzigen, terwijl dit wachtwoord eenvoudig op internet kan worden opgezocht. Alleen door deze inloggegevens te wijzigen kunnen gebruikers hun privacy afschermen en voorkomen dat onbevoegden meekijken via de camera.

Lees ook
Storage-virtualisatie: nieuw wapen in strijd tegen cybercriminelen

Storage-virtualisatie: nieuw wapen in strijd tegen cybercriminelen

Wanneer een DDoS-aanval op de organisatie plaatsvindt of cybercriminelen op een andere manier proberen de business-operatie van een bedrijf of overheidsorganisatie negatief te beïnvloeden, reageren veel IT-afdelingen door tal van security-tools in te zetten. Wie IT-beveiliging echter vooral vanuit oogpunt van business continuity bekijkt, komt al s1

ESET publiceert voorbeelden van scam-mails

ESET publiceert voorbeelden van scam-mails

Sommige scam-mails zijn bijna hilarisch amateuristisch. Maar andere pogingen zijn soms griezelig 'echt' en nauwelijks te onderscheiden van legitieme mails. Een mooi voorbeeld publiceert ESET op zijn website We Live Security: een mail van een Chinese firma die zich voordoet als een 'domain name registration supplier' die bedoeld is om te checken of1

Biometrie voor enterprise security: zinvol of onzinnig?

Nu steeds meer smartphones voorzien worden van biometrische sensoren, komt ook de vraag op wat dit soort security-maatregelen betekenen voor enterprise-organisaties? Richard Moulds, vice president Strategy bij Thales e-Security, vraagt zich in een artikel op Help Net Security af of biometrie voor zakelijk gebruik zinvol is. Of juist onzinnig? Een interessant punt dat Moulds aanstipt is de vraag of het aantal tokens bij gebruik van fingerprint scanners wel groot genoeg is. Bij gebruik van traditionele hardware tokens kunnen we putten uit een nagenoeg onbeperkt aantal tokens. Maar bij gebruik v1