IP Camera beveiliging / netwerkbeveiliging

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Patavorene
  • Registratie: Juli 2008
  • Laatst online: 29-07 22:14
Naar aanleiding van deze berichten:

https://tweakers.net/nieu...te-updaten-na-lekken.html

https://www.ad.nl/gouda/t...g-van-7000-euro~a76f8239/
(edit: blijkt trouwens dat dit nieuwsbericht niet helemaal klopt!)

ben ik na gaan denken over de security issues met IP Camera's, WIFI adapters en andere apparaten die van buitenaf benaderbaar zijn. Ik ben een basisgebruiker en ben zeker geen expert in de settings van een router/netwerk. Daarom stuit ik nu op een vraag die wellicht makkelijk te beantwoorden is of anderzijds voor nieuwe problemen zou kunnen zorgen. Daarom ben ik wel benieuwd.

Tegenwoordig hebben de meeste routers de optie om een gast-netwerk in te schakelen. Via dit netwerk kun je geen toegang krijgen tot de router. Maar geldt dit ook voor IP-camera's, Wifi repeaters etc. ? Stel je voor een IP-camera wordt gehackt en er komt iemand binnen op het gast-netwerk. Hoe groot is de kans dat hij/zij door kan stoten tot het volledige netwerk.

Met andere woorden: worden de risico's verkleind als je dergelijke apparaat op het gastnetwerk plaatst? Bouw je zo aan extra veiligheid of niet? En zijn er andere risico's die hierbij komen kijken? Het enige nadeel dat ik kan bedenken is natuurlijk dat dit netwerk veel meer data moet verwerken.

[ Voor 10% gewijzigd door Patavorene op 16-07-2018 11:48 ]


Acties:
  • 0 Henk 'm!

  • mcDavid
  • Registratie: April 2008
  • Laatst online: 09:30
Niemand zal garantie kunnen geven dat het onmogelijk is om vanaf het guestnetwerk door te breken naar de rest van je netwerk. In principe moet dat natuurlijk onmogelijk zijn, maar je router/switch zou ook een exploit kunnen hebben. Maar dat doet niet echt ter zake. Het is sowieso een extra horde, en door apparatuur op deze manier te scheiden verklein je het risico-oppervlak aanzienlijk. Wat dat betreft is het dus een goed idee om te doen.

Wat wel een probleem is, is dat dit zou betekenen dat juist die risico-volle apparatuur, alléén via internet te benaderen zijn. Kortom, je móét je firewall open zetten voor die apparatuur, anders heb je er eigenlijk niets meer aan. Een veel beter idee is al je IOT devices bij het afval gooien inleveren bij een recyclepunt in ieder geval zowel inbound als outbound te firewallen, zodat er geen verkeer naar buiten mogelijk is. Zodat je ze juist alléén vanaf je eigen netwerk kunt benaderen. En dan nog kun je overwegen verschillende vlans te maken zodat de betreffende apparatuur niet direct verbinding kan maken met je computer e.d. maar bijv. alléén met de NAS die de beelden moet opslaan. Dat gaat echter wel wat verder dan even een gastnetwerk opzetten.

Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Patavorene schreef op maandag 16 juli 2018 @ 11:44:
... Via dit netwerk kun je geen toegang krijgen tot de router...
Je begrijpt de term "gast netwerk" verkeerd: je hebt juist wèl toegang tot de router (want je hebt internet)
en geen toegang tot de rest van het netwerk. Dus het beschermt je camera's etc. tegen mensen die van jou de key van het gastennetwerk krijgen. Heel erg zinnig voor bedrijven, voor thuis totaal onzinnig

De kwetsbaarheid van camera's en andere iot achtigen, zit 'm in de brakke manier waarop ze zich op het internet beschikbaar stellen

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • Patavorene
  • Registratie: Juli 2008
  • Laatst online: 29-07 22:14
Brahiewahiewa schreef op maandag 16 juli 2018 @ 12:30:
[...]

Je begrijpt de term "gast netwerk" verkeerd: je hebt juist wèl toegang tot de router (want je hebt internet)
en geen toegang tot de rest van het netwerk. Dus het beschermt je camera's etc. tegen mensen die van jou de key van het gastennetwerk krijgen. Heel erg zinnig voor bedrijven, voor thuis totaal onzinnig

De kwetsbaarheid van camera's en andere iot achtigen, zit 'm in de brakke manier waarop ze zich op het internet beschikbaar stellen
Ik dacht namelijk dat het probleem was dat je via camera bij de router instellingen kon komen, en vandaar uit verder kon. Via gastnetwerk kan je 'officieel' niet bij de router instellingen komen, als er geen fout in zit. Lees net namelijk dat er vorig jaar duizenden Linksys routers zijn gevonden met een onveilig gastnetwerk. Dus in dat geval werkt het sowieso niet.