Aktuelles, Branche - geschrieben von dp am Mittwoch, August 18, 2021 18:26 - noch keine Kommentare
Schwachstelle: Millionen Smart-Home-Geräte anfällig für unbefugten Zugriff
Mit dem Internet verbundene Smart-Home-Geräte wie Kameras, Babymonitore und digitale Videorekorder könnten betroffen sein
[datensicherheit.de, 18.08.2021] Mandiant geht in einer aktuellen Meldung auf Details zur kritischen Sicherheitslücke bei IoT-Geräten – „wie mit dem Internet verbundenen Kameras, Babymonitoren und digitalen Videorekordern“ – ein.
Offenbar Millionen von Smart-Home-Geräten potenziell gefährdet
Angreifer könnten solche Geräte über die Schwachstelle aus der Ferne kompromittieren und unter anderem:
- Live Audio abhören
- Videodaten in Echtzeit ansehen
- Dateninformationen für weitere Angriffe auf der Grundlage der Funktionen des gehackten Gerätes kompromittieren
Diese Schwachstelle betrifft nach Mandiants Erkenntnissen „Millionen von Smart-Home-Geräten, die das ThroughTek-,Kalay‘-Netzwerk nutzen“. Zum Zeitpunkt der Veröffentlichung könne Mandiant keine umfassende Liste der betroffenen Geräte erstellen. ThroughTek habe aber selbst auf seiner Website von mehr als 83 Millionen möglicherweise betroffenen IoT-Geräten berichtet.
Verbraucher mit Smart-Home-Geräten sollten diese und deren Anwendungen stets auf dem neuesten Stand halten
„Wir empfehlen Verbrauchern mit Smart-Home-Geräten dringend, ihre Geräte und Anwendungen auf dem neuesten Stand zu halten. Außerdem sollten sie komplexe, einzigartige Passwörter für alle mit diesen Geräten verbundene Konten erstellen. Auch wenn es wie eine lästige Pflicht erscheinen mag, ist das keine schlechte Vorgehensweise: Nehmen Sie sich jeden Monat ein wenig Zeit für die Aktualisierung Ihrer Haushaltsgeräte, so wie Sie sich auch für jede andere Aufgabe im Haushalt Zeit nehmen würden“, empfiehlt Jake Valetta, „Director of Professional Services“ bei Mandiant.
In einem Blog-Beitrag hat Mandiant nach eigenen Angaben die über Monate gesammelten Daten und Untersuchungsergebnisse sowie Empfehlungen für Smart-Geräte-Nutzer zusammengefasst.
Weitere Informationen zum Thema:
FIREEYE, Jake Valletta & Erik Barzdukas & Dillon Franke, 17.08.2021
Threat Research Blog / Mandiant Discloses Critical Vulnerability Affecting Millions of IoT Devices
ThroughTek, August 2021
Please Update the SDK Version to Minimize the Risk of Sensitive Information Being Accessed by Unauthorized Third-Party
datensicherheit.de, 04.02.2021
Smart-Home-Geräte: Avast rät zu mehr Sicherheit in 7 Schritten / Bereits 37% der Deutschen haben Smart-Home-Anwendungen im Haushalt
datensicherheit.de, 30.03.2021
Erneut wurden IoT-Geräte zum Einfallstor für Hacker / Kriminelle konnten Tesla, Cloudfare und Gefängnisse über IoT-Sicherheitskameras ausspähen
Aktuelles, Experten - Aug. 2, 2026 0:02 - noch keine Kommentare
Entwicklung zur verlässlichen Geschäftstechnologie: KI-Kennzeichnung gemäß EU AI Act erst der Anfang
weitere Beiträge in Experten
- AI Act: Ab 2. August 2026 weitere Regeln in Kraft – indes noch viele offene Fragen
- 42 Jahre nach Empfang der ersten E-Mail in Deutschland: Unternehmen bei der -Sicherheit in der Pflicht
- Urlaub ohne Social MediaPost für die Mehrheit unvorstellbar
- Potenzial verschenkt: Deutsche Digitalunternehmen lassen wertvolle Daten ungenutzt
- Information und Austausch: 15. IT-Sicherheitstag Mittelstand am 4. September 2026 in Wildau
Aktuelles, Branche - Aug. 3, 2026 0:02 - noch keine Kommentare
„Claude“-Ausbrüche mahnen: KI-Modelle durch „Zero Trust“ einhegen
weitere Beiträge in Branche
- KI-Systeme: Wer testet, haftet für die Folgen
- KI-Sicherheit: Testumgebungen verdienen dieselbe Aufmerksamkeit wie Produktivsysteme
- NIS-2-Registrierungslücke als Symptom für ein größeres Problem
- Selbstbild vs. Realität: Deutsche Unternehmen überschätzen ihre KI-Sicherheit
- WWW-Day am 1. August: Schatten-IT – das unterschätzte Risiko im Web
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen



Kommentieren