Aktuelles, Branche - geschrieben von dp am Montag, August 12, 2019 16:18 - noch keine Kommentare
Ransomware: Auch digitale Spiegelreflex-Kameras anfällig
Kriminelle könnten Fotos verschlüsseln und Lösegeld erpressen
[datensicherheit.de, 12.08.2019] Laut einer aktuellen Meldung von Check Point sind auch digitale Spiegelreflex-Kameras anfällig für Computerviren – betroffen seien auch Modelle von Canon. Kriminelle können demnach Fotos über eine Ransomware verschlüsseln und Lösegeld erpressen. Das Forschungsteam von Check Point hat nach eigenen Angaben Schwachstellen im Internet-Zugang einiger Geräte gefunden.
Test: Ransomware-Attacke auf digitale Spiegelreflex-Kamera
Digitale Spiegelreflex-Kameras über USB- und WLAN-Verbindung angreifbar
Check Point Research, die „Threat Intelligence“-Abteilung der Check Point® Software Technologies Ltd., habe herausgefunden, dass einige digitale Spiegelreflex-Kameras über den USB-Anschluss und die WLAN-Verbindung anfällig für Ransomware- bzw. Malware-Angriffe seien.
Mit dem Aufkommen von Digitalkameras habe die International Imaging Industry Association ein standardisiertes, als „Picture Transfer Protocol“ (PTP) bekanntes Protokoll entwickelt, um digitale Bilder von der Kamera auf einen Computer zu übertragen. Inzwischen habe sich dieses Protokoll weiterentwickelt und umfasse Dutzende verschiedener Befehle sowie Funktionen – vom Aufnehmen eines Live-Bildes bis zum Aktualisieren der Firmware des Gerätes.
Protokoll-Schwachstellen erlauben es, Kamera zu infizieren
Die Sicherheitsforscher haben laut Check Point nun versucht, über das PTP auf die Kameras zuzugreifen und Schwachstellen im Protokoll auszunutzen, um die Kamera zu infizieren. Für die Untersuchung hätten sie die Spiegelreflex-Kamera (DSLR) Canon EOS 80D verwendet – diese unterstütze sowohl USB als auch WLAN.
Tatsächlich seien bei der Untersuchung kritische Schwachstellen gefunden worden – „und da alle gängigen Kameramarken PTP in ihre Produkte einbetten, ist sich Check Point sicher, dass ähnliche Sicherheitslücken auch in Kameras anderer Hersteller bestehen“.
Jedes intelligente Gerät anfällig für Angriffe aus dem Internet
„Jedes ‚intelligente‘ Gerät, einschließlich einer digitalen Spiegelreflex-Kamera, ist anfällig für Angriffe aus dem Internet“, betont Eyal Itkin, „Security Researcher“ bei Check Point Software Technologies. Kameras würden neben dem USB-Anschluss auch an das WLAN-Netzwerk und die damit verbundene IT-Umgebung angeschlossen.
„Dies macht sie wesentlich anfälliger für Bedrohungen, da Angreifer eine Ransomware sowohl über WLAN in die Kamera direkt injizieren können als auch zuerst in den Computer und über USB weiter in den Apparat, mit dem er verbunden ist.“ Das Ziel der Angreifer sei es, die Fotos verschlüsselt als „Geiseln“ zu halten, „bis der Besitzer das Lösegeld für deren Freigabe bezahlt hat“, warnt Itkin.
Eyal Itkins Ratschläge für Kamerabesitzer
Laut Itkin gibt es einige Ratschläge, die Kamerabesitzer beachten sollten, um eine Infektion zu vermeiden:
- Stets die Firmware der Kamera aktuell halten und neue Patches installieren!
- Das WLAN abschalten, wenn es nicht gebraucht wird!
- Besser die Kamera als WLAN-Zugangspunkt nutzen, statt den Apparat mit einem öffentlichen Netzwerk zu verbinden.
Canon über Schwachstellen informiert
Check Point Research hat nach eigenen Angaben Canon bereits über die Schwachstellen informiert und die Unternehmen hätten gemeinsam an einer Lösung gearbeitet.
Canon habe als Ergebnis der Zusammenarbeit mit Check Point einen Patch als Teil eines offiziellen Sicherheitshinweises zunächst auf Englisch und Japanisch veröffentlicht.
Weitere Informationen zum Thema:
cp<r> CHECK POINT RESEARCH, Eyal Itkin, 11.08.2019
Say Cheese: Ransomware-ing a DSLR Camera
Check Point Software Technologies, Ltd. auf YouTube, 11.08.2019
Ransomware on a DSLR Camera | Latest Research from Check Point
Canon Global, 06.08.2019
Regarding the security advisory for Canon digital cameras related to PTP (Picture Transfer Protocol) communication functions and firmware update functions
datensicherheit.de, 10.08.2019
AgentTesla: Rang 2 der Angreifer auf deutsche Computer
datensicherheit.de, 25.07.2019
Cyber Attack Trends: 2019 Mid-Year Report veröffentlicht
datensicherheit.de, 15.06.2019]
Check Point: Top Malware im Mai 2019
datensicherheit.de, 14.05.2019
Aktuelles, Experten, Produkte - März 4, 2026 0:49 - noch keine Kommentare
KI für Dummies: Neuauflage soll Generative Künstliche Intelligenz verständlich erklären
weitere Beiträge in Experten
- Vier Säulen der Cyber-Resilienz
- Illegale Inhalte: Verbraucherzentrale moniert Verstöße beim Melden gemäß DSA
- Digitaler Staat 2026 in Berlin: Datenschutzbehörden auf dem Kongress mit Gemeinschaftsstand vertreten
- CISPA Campus – Bündelung von Forschung und Innovation in St. Ingbert
- MINT-EC-Camp an der Technischen Universität Ilmenau gestartet
Aktuelles, Branche - März 5, 2026 0:45 - noch keine Kommentare
Hohes Malware-Risiko: Mitarbeiter installieren in Unternehmen raubkopierte Software auf Arbeitsgeräten
weitere Beiträge in Branche
- Kratos: Neues Phishing-as-a-Service-Kit ermöglicht selbst Anfängern Ausführung hochkomplexer Angriffe
- Erkennen betrügerischer E-Mails: Dringlichkeit als wichtigstes Warnsignal
- Vier Säulen der Cyber-Resilienz
- Phishing-Angriffe: Diesel Vortex nimmt US- und EU-Transport- und Logistikunternehmen ins Visier
- Leitfaden zur NIS2-Compliance – Zero Networks mit 5-Punkte Checkliste
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen




Kommentieren