BBC: veiligheidsgevaar Chinese bewakingscamera’s

In onze voorgaande blogs schreven we al uitgebreid over de bezorgdheid rondom de veiligheid van Chinese bewakingscamera’s. Recentelijk heeft het onderzoeksteam Panorama van de BBC een onderzoek uitgevoerd. Hierbij keken ze specifiek naar de beveiligingsproblemen van de twee belangrijkste merken in de industrie, Hikvision en Dahua. De resultaten van hun experimenten werpen een verontrustend licht op de kwetsbaarheden van deze camera’s. En de impact op onze veiligheid.
Onlangs heeft het onderzoeksteam Panorama van de BBC zich beziggehouden met hun onderzoek naar de beveiligingsproblemen rondom de Chinese bewakingscamera’s. Ze hebben samengewerkt met IPVM, een vooraanstaande autoriteit op het gebied van surveillance technologie, om te testen hoe gemakkelijk het is om een Hikvision-camera te hacken.
Hacken van de BBC
Panorama kon de camera vanwege veiligheidsredenen niet op het interne netwerk van de BBC laten draaien. Daarom plaatsten ze de camera op een testnetwerk zonder firewall en met weinig bescherming. De camera die werd getest, bevatte een kwetsbaarheid die in 2017 werd ontdekt. Conor Healy, de directeur van IPVM, beschrijft dit als: “Een achterdeur die Hikvision in zijn eigen producten heeft ingebouwd.”
De hackers van Panorama begonnen met het lokaliseren van de camera in het Broadcasting House van de BBC en vielen vervolgens de beveiliging ervan aan. Binnen slechts 11 seconden kondigde Scanlan van IPVM aan: ‘We hebben nu toegang tot die camera.’ Ze konden nu de studio bekijken, inclusief de medewerker van Panorama achter zijn laptop. Ze konden zelfs duidelijk zien welke toetsen hij indrukte om zijn wachtwoord in te voeren.
Naast Hikvison, ook Dahua
Daarnaast hebben de hackers ook de beveiligingssoftware van de Dahua-camera’s aangevallen. Ze ontdekten al snel een kwetsbaarheid in de software en kregen toegang tot het camerasysteem. Ze konden zelfs de microfoons van de camera’s inschakelen, waardoor ze de ruimte konden afluisteren.
Hikvision en Dahua hebben gereageerd op de bevindingen van Panorama. Hikvision beweert dat ze een onafhankelijk bedrijf zijn en dat ze geen bedreiging vormen voor de nationale veiligheid van het Verenigd Koninkrijk. Naar eigen zeggen voldoen hun producten aan strenge beveiligingseisen en de toepasselijke wet- en regelgeving in het Verenigd Koninkrijk en andere landen. Dahua beweert dat hun apparatuur niet inmengt met de vitale infrastructuur van het Verenigd Koninkrijk en dat de beschuldigingen onjuist en misleidend zijn.
Beter beschermen
Desalniettemin waarschuwen beveiligingsexperts dat het Verenigd Koninkrijk meer moet doen om zichzelf te beschermen tegen wat Prof. Sampson, de commissaris voor bewakingscamera’s, ‘digitale asbest’ noemt. De huidige generatie camera’s is geïnstalleerd vanwege de lage kosten en het gemak, maar er zijn serieuze risico’s verbonden aan deze apparaten. Daarom is het belangrijk om maatregelen te nemen om deze risico’s te beperken.
Risico’s
De bevindingen van het onderzoeksteam van Panorama werpen nogmaals een licht op de potentiële veiligheidsrisico’s die gepaard gaan met het gebruik van Chinese camera’s voor CameraToezicht in het Verenigd Koninkrijk. Ook in Nederland is het belangrijk voor bedrijven en overheidsinstanties om de veiligheid van camera’s, netwerken en systemen serieus te nemen.
Uw camera’s
Het onderzoek van Follow the Money toonde al eerder aan dat het gebruik van Chinese camera’s een controversiële keuze is. Wat is de stand van zaken in uw omgeving? Zijn uw camera’s veilig? Zitten er kwetsbaarheden in de hardware en/of software? Dit is belangrijk om te weten. Ongeacht het merk. Alleen dan kunt u de veiligheid van uw omgeving garanderen.
Dit is waar VCS Observation aan bijdraagt. Door onze expertise in camerabewaking kennen wij alle ins en outs van camera’s en de bijhorende systemen. Hierdoor kunnen wij u goed ondersteunen bij het waarborgen van een veilig cameranetwerk.
CameraScan
Met CameraScan van VCS laat u een integriteitsscan op de cybersecurity van uw cameranetwerk uitvoeren. Deze scan detecteert hoe kwetsbaar het systeem is. Of uw cameranetwerk te hacken is. En of er zich ‘achterdeurtjes’ in uw camera’s bevinden.
Meer weten?
Lees meer over CameraScan of vraag het whitepaper ‘Hoe veilig zijn uw veiligheidscamera’s?’ aan. Neem contact op met VCS via e-mail of telefoonnummer 0416 54 10 10.