Afsløring: Overvågningssystemer er pivåbne for hackere

En producents overvågningskameraer er lige til at gå til for de it-kriminelle, der måtte ønske det.

Artikel top billede

Det er alt for let at få adgang til nogle overvågningskameraer, fordi de anvender standard-brugernavnet og -adgangskoden, som ejerne har glemt at ændre.

Ønsker en it-kriminel at spore disse kameraer, kan det ske nemt via webtjenesten Shodan.

Det skriver vores kolleger på Computerworld Norge, der oplyser, at en af verdens største leverandører af videoovervågningsløsninger, Exacq, har hundredvis af den slags systemer bare i Norge.

"En grov optælling fra Computerworlds side tyder på, at omkring halvdelen af disse kun er sikret ved hjælp af fabrikkens standard-brugernavn og kodeord, som er let søgbare og tilgængelige i producentens egne manualer."

Compuyterworld Norge forklarer, at kriminelle på den måde kan få adgang til overvågningsbilleder fra både norske butikker og lagerlokaler, men også fra private hjem, hvor udstyret er installeret.

Forkert formulering i vejledning

Selv om selve producentens vejledning tydeligt råder brugeren til at ændre adgangskoden, er importøren Vicons brugervejledning knap så klar i budskabet.

Det skyldes, at den forklarer, at standardkontoen er til opstart af systemet og for dem, der ikke skal have administratorrettigheder - og at brugernavn og password til denne konto ikke skal ændres.

Vicon forklarer til Computerworld Norge, at formuleringen drejer sig om de systemer, der er offline, men at man nu vil ændre det, så det er tydeligt, at standard-indstillingerne skal ændres, hvis systemet kobles til internettet.

Det er et velkendt sikkerhedsproblem, at folk glemmer at ændre default brugernavne og adgangskoder, så eksempelvis Wi-Fi-routeren eller FTP-serveren er alt for nem at gå til for de it-kriminelle.
 
Problemet er ikke kun, at de kriminelle dermed forholdsvist nemt kan få adgang til eksempelvis routeren, men også, at routeren kan være forbundet til anden hardware med kritiske data, som hackerne dermed også kan forsøge at få adgang til. 

Læs også:

Få overblikket: Alle disse steder bliver du overvåget

Annonceindlæg fra Conscia

Få en hurtigere, billigere og mere sikker AI-rejse

Slip for uforudsigelige omkostninger i skyen og opnå fuld datakontrol med en AI-pod, der samler al nødvendig infrastruktur i dit eget datacenter.

Navnenyt fra it-Danmark

Alcadon ApS har pr. 1. januar 2026 ansat Thomas Møller Pedersen som Key Account Manager. Han skal især beskæftige sig med teknisk support og salg inden for FTTx/Telecom i Jylland og på Fyn. Nyt job
Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

Laura Bøjer

Netip A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

Henrik Thøgersen

IT Confidence A/S

Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension