Millionen von IoT-Geräten von Sicherheitslücken betroffen

Die IoT-Plattform Kalay des Anbieters ThroughTek ist von mehreren kritischen Sicherheitslücken betroffen. Die Plattform wird unter anderem für Babyphones, Sicherheitskameras und andere Geräte zur Videoüberwachung eingesetzt.

Angreifer können durch die Schwachstellen Geräte auf sich selbst registrieren und diese anschließend aus der Ferne kontrollieren. Dadurch ist es möglich, Audio- und Videoaufzeichnungen betroffener Geräte live mitzuhören oder anzusehen.

Kritische Sicherheitslücke CVE-2021-28372

Die Sicherheitslücke trägt die Kennung CVE-2021-28372 und wird als kritisch eingestuft. Im Common Vulnerability Scoring System erreicht die Schwachstelle einen Wert von 9,6 von 10 Punkten.

Nutzer sollten laut ThroughTek, Mandiant und der US-Cybersicherheitsbehörde CISA die aktuelle Version 3.1.10 des Kalay-Protokolls einsetzen, um Geräte und Netzwerke besser vor Angriffen zu schützen.

Wie funktioniert der Angriff?

Sicherheitsforscher von Mandiant konnten ThroughTek-Bibliotheken mit einer eigenen Implementierung des Kalay-Protokolls kombinieren. Dadurch war es möglich, Geräte zu erkennen, zu registrieren und aus der Ferne Verbindungen aufzubauen.

Für einen erfolgreichen Angriff wurde lediglich die eindeutige Gerätekennung (Unique Identifier, UID) benötigt. Diese kann laut Mandiant eine bestehende Registrierung überschreiben und einem Angreifer dadurch vollständigen Zugriff auf das Gerät ermöglichen.

Dadurch könnten Angreifer beispielsweise Videostreams ansehen, Audioaufnahmen mithören oder je nach Funktionsumfang des Geräts weitere Manipulationen durchführen.

Gefahr für Unternehmen

Besonders problematisch sind kompromittierte Geräte in Unternehmensumgebungen. Diese könnten sensible Informationen preisgeben und möglicherweise als Einstiegspunkt für weitere Angriffe auf Netzwerke dienen.

Zusätzlich weisen die Forscher darauf hin, dass einige Geräte zu Botnetzen hinzugefügt und anschließend für DDoS-Angriffe missbraucht werden könnten.

Millionen Geräte betroffen

Eine vollständige Liste aller betroffenen Geräte gibt es laut Mandiant nicht. ThroughTek zufolge sind weltweit rund 83 Millionen internetfähige Geräte mit dem Kalay-Netzwerk verbunden.

Wir unterstützen Unternehmen bei Cybersicherheit

Wir stehen Ihnen mit Rat und Tat zur Seite und unterstützen Ihr Unternehmen in den Bereichen Cybersicherheit und EDV.

Unsere Experten helfen Ihnen bei sämtlichen IT-Anliegen und bieten verschiedene Services speziell für den Business-Bereich an.

Mobil: 0660 890 11 02
Festnetz: 01 890 11 02
E-Mail: office@notebook-service.at

Zum Anfrageformular