Criminelen maken actief misbruik van een kritieke kwetsbaarheid in beveiligingscamera's van fabrikant Hikvision. De apparaten worden onderdeel gemaakt van een botnet dat ddos-aanvallen uitvoert, maar zijn ook te gebruiken voor verdere aanvallen tegen het achterliggende netwerk. Sinds vorig jaar september zijn er beveiligingsupdates voor het lek beschikbaar.
De kwetsbaarheid wordt door een onvoldoende controle van gebruikersinvoer veroorzaakt. Door het versturen van speciaal geprepareerd request is het mogelijk voor een aanvaller om een onbeperkte rootshell op het apparaat te krijgen. De aanvaller hoeft daarbij niet over inloggegevens te beschikken. De enige voorwaarde om de aanval uit te voeren is dat een aanvaller toegang tot de ip-camera heeft....
Vorige maand zag het ministerie nog een toekomst voor de commissie, Begeleidingscommissie Digitale Ondersteuning Bestrijding Covid-19, maar nu vindt Kuipers die ‘niet meer noodzakelijk voor de bestrijding van de pandemie’.
Kamerleden Kees van der Staaij (SGP), Nicki Pouw-Verweij (JA21) en Pieter Omtzigt zijn verbaasd over het besluit en vinden het voorbarig om de commissie, die adviseert over de inzet van apps als de CoronaMelder en de CoronaCheck-app, nu al op te heffen. ‘De regering weigert te stoppen met de coronapas en de QR-code, maar de commissie die daarover onafhankelijk advies uitbrengt, moet al wel worden opgedoekt’, zegt Van der Staaij.
Het ministerie...