Zahlreiche Überwachungskameras über das Netz einzusehen

von Redaktion  |  12. Jänner 2005, 12:17
  • Artikelbild

Einfache Google-Suche deckt massive Sicherheitsprobleme auf

Wie einfach es oft ist an die Bilder von Überwachungskameras heranzukommen demonstriert ein neu aufgetauchter "Google Hack". Eine spezielle Suchabfrage liefert mehr als 1.000 Ergebnisse, der Großteil davon recht augenscheinlich von Kameras, die nicht für die Öffentlichkeit bestimmt sind, dies berichtet "The Register".

Überwachung

Unter den Ergebnissen einer solchen Abfrage befinden sich zahlreiche Kameras, die offenbar Angestellte bei ihrer Arbeit überwachen sollen, auch viele Aufnahmen aus dem öffentlichen Raum sind dabei. Mittlerweile kursieren bereits zahlreiche abgewandelte Suchanfragen, die noch weitere Kameras finden, sogar eine eigene Seite, die eine Thumbnail-Vorschau für entsprechende Kameras bietet ist bereits entstanden.

Die sogenannten Google Hacks nutzen aus, dass Suchmaschinen nicht zwischen "richtigem" und "falschem" Inhalt unterscheiden können, also nicht wissen, welcher Content nur unbeabsichtigt für die Öffentlichkeit zugänglich ist. Der Fehler ist hier aber nicht bei Google und Co. zu suchen sondern bei denen, die ihre Seiten nicht korrekt absichern.. (red)

druckenweitersagen:
posten
17 Postings
johann potakowskyj
24.01.2006 12:54
ah da fehlen noch millionen

...

:)))
mfg
johann potakowskyj

Erich Hofbauer
31.12.2005 20:43
Suchabfragen

noch ein Link zu Suchabfragen für Webcams:
http://vampire_surfer.blogspot.com/2005/07/w... tails.html

Eine Kreatur
11.01.2005 10:21
es gibt keine "richtigen" oder "falschen" inhalte ...

sondern nur leute, die ihre sachen mitten in eine fussgängerzone stellen oder nicht ;-)

Matt Canalegrande
11.01.2005 07:36
Kann doch auch nützlich sein!

Ich finde die asfinag Seite als Verkehrsinfo äußerst nützlich: http://www.asfinag.at/services/... _start.htm

dr.no3
11.01.2005 00:31
Hihi...

.. bei Österreich ist auch die Panoramakamera dabei, die die Wetterlage in den Schigebieten zeigt - da haben die ja einen dicken Fang gemacht ;)

Postingname1
10.01.2005 23:38

vor ca. 6 monaten hatte schon jmd eine solche suchanfrage hier gepostet ;)
indem man nach AXIS video servern sucht, nur das inurl: weiß ich jetzt net mehr, glaub index.shtml oder so wars.

dabei hatte man früher sogar eine überwachungskamera (das ist jetzt kein scherz!) des stuttgarter flughafen gefunden!
und jetzt das beste, es gibt versionen dieser videosoftware die sicherheitslücken aufweißen und durch einen hack einen root zugriff auf den server zulassen....der rest erklärt sich wohl von selbst...

mfg

Maniga
11.01.2005 12:51
Ja das war ich...

die Suchabfrage lautet: inurl:index.frame.shtml axis
Wer sich für solche Abfragen interresiert sollte die Seite: johnny.ihackstuff.com aufsuchen. Da gibt es unzählige abfragen die Passwortseiten, Webinterfaces von Druckern, Scannern, Kopierern, Kameras, XBox,...

Fritz Josef 
11.01.2005 11:55
"einen root zugriff auf den server"

Sicherlich auf den Server, der die "Roten Knöpfe" der Atomraketen der USA ins Netz stellt!
Oder meinst du Root-Zugriff auf den Kamera-Server? Das wäre ja wirklich ein Fang!

maxedl  
11.01.2005 19:57
AxisCams Finden

Bei mir hilft zum finden von Axis ActiveX/Java WebCamseiten inurl:"view/view.shtml" und inurl:"view/index.shtml".
Steuerbare JavaCams gibt es mit inurl:"LvAppl/LvAppl.htm".
Für Standbilder eignet sich oft inurl:"webcam/webcam.html" und inurl:"webcam1/webcam1.html".

Postingname1
11.01.2005 14:06
ja

auf den kamera server auf dem die axis software installiert ist.

mfg

AbdA
10.01.2005 21:02
Suchmaschinen können

zwischen richtigem und falschem Inhalt unterscheiden, wenn die Webseitenbetreiber den robots.txt richtig programmieren. Google hält sich daran.
Übrigends ist das absolut kein "neuer Googlehack" sondern schon längst Schnee von gestern...
Die Standardredakteure sollten mit dem Abschreiben etwas schneller sen ;-)

Dominik 'Aeneas' Schnitzer
10.01.2005 20:48

lol, ich war gerade auf irgendeiner eingeschneiten berghütten-cam in den US eingeloggt und da konnte man ohne authentifizierung sogar die Ü-kamera lenken :)

ein komisches gefühl mehrere 1000 KM Entfernt was zu steuern :)

Raimund Appel
10.01.2005 18:13
der eine computersaal

erinnert mich sehr an die tu wien ^^

Sonstwer
11.01.2005 02:43
mich auch

aber ich weiß nicht welcher, sieht auch nur so ähnlich aus

wie wahr, wie wahr,
10.01.2005 22:12

Der Adresse nach tippe ich auf die VU ;-)
[sofern du die gemeint hast...]

http://benwebc1.vu-wien.ac.at/axis-cgi/... on=640x480

Susi Stattnam
10.01.2005 16:02
und wie werden diese Unternehmen abgestraft,

die die Sicherheit der eigenen Angestellten so freizuegig aufgeben? Vielleicht sind noch ein paar oeffentliche Toilettenkameras oder Hotelzimmerkameras auffindbar und wir sind alle happy.

Das Problem ist wie immer bei allen neuen technischen Datenverarbeitungssystemen> die Absicherung ist nur reine Augenauswischerei, die Hacker sind meistens zwei Schritte voraus.

Und so was soll die privaten Krankenversicherungsdaten und Sozialversicherungsdaten verarbeiten?

Maniga
10.01.2005 18:25

Das hat nix mit Hackern zu tun. Es geht ganz einfach darum, dass die Administratoren zu blöd. Sie haben die Seiten unabsichtlich (nehme ich mal an) für das Internet freigegeben.

Die Kommentare von User und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.