US-Firma:Hacker zapfen 150 000 Überwachungskameras an

Tesla-Fabrik in Shanghai

Auch das Tesla-Werk in Shanghai soll von dem Hackerangriff auf die Überwachungskameras betroffen sein. (Archivbild)

(Foto: Aly Song/REUTERS)

Die Geräte stammen alle von einem US-amerikanischen Start-up. Betroffen sind neben Krankenhäusern, Gefängnissen, Schulen und Polizeirevieren auch eine IT-Sicherheitsfirma und der Autohersteller Tesla.

Eine Gruppe internationaler Hacker soll 150 000 Überwachungskameras angezapft haben, darunter Kameras in Krankenhäusern, Gefängnissen, Schulen und Polizeirevieren. Betroffen waren auch Unternehmen wie der Elektroauto-Hersteller Tesla und die IT-Sicherheitsfirma Cloudflare, wie die Nachrichtenagentur Bloomberg berichtete. So sollen die Hacker Aufnahmen vom Tesla-Standort Shanghai vorgeführt haben. Das kalifornische Start-up Verkada, von dem die Kameras stammen, teilte Bloomberg in einer ersten Reaktion mit, man untersuche "das Ausmaß des potenziellen Problems".

Es passiert zwar immer wieder, dass Bilder von günstigen Sicherheitskameras für den Haushalt abgegriffen werden - vor allem wenn die Nutzer nicht die voreingestellten Standard-Passwörter der Geräte ersetzen. Dass eine Firma mit großen Kunden gehackt wurde, die speziell mit mehr Sicherheit durch Gesichtserkennung warb, ist dagegen außergewöhnlich.

Die Hacker demonstrierten Bloomberg zufolge Aufnahmen aus einem Polizeirevier im US-Bundesstaat Massachusetts, einem Gefängnis in Alabama und einem Krankenhaus in Florida. In dem Gefängnis sei es ihnen gelungen, 330 Kameras anzuzapfen. Bei Tesla seien es 222 Kameras gewesen. Sie hätten sich auch Zugang zum Videoarchiv der Verkada-Kunden verschafft. Dass gespeicherte interne Aufnahmen nicht ausschließlich für das Unternehmen oder die Einrichtung selbst zugänglich sind, ist eher ungewöhnlich.

Die Hacker fanden nach eigenen Angaben Zugangsdaten für einen Administrator-Account mit weitreichendem Zugriff öffentlich erreichbar im Internet. Als "Super-Administrator" habe man eine Vielzahl von Kameras anzapfen können. Die Hacker hätten den Zugang verloren, nachdem Bloomberg eine Anfrage beim Unternehmen zu dem Thema gestellt hatte.

Zur SZ-Startseite
Shodan flexibles Teasermodul

Die SZ hat über mehrere Monate in der Suchmaschine Shodan recherchiert, die das Internet der Dinge durchsuchbar macht - und dabei viele Belege dafür gefunden, wie grundlegend unsicher die Architektur der totalen digitalen Vernetzung ist. Was Sie wissen müssen und wie Sie sich schützen können:

Lesen Sie mehr zum Thema

Jetzt entdecken

Gutscheine: