Afsløring: Overvågningssystemer er pivåbne for hackere

En producents overvågningskameraer er lige til at gå til for de it-kriminelle, der måtte ønske det.

Artikel top billede

Det er alt for let at få adgang til nogle overvågningskameraer, fordi de anvender standard-brugernavnet og -adgangskoden, som ejerne har glemt at ændre.

Ønsker en it-kriminel at spore disse kameraer, kan det ske nemt via webtjenesten Shodan.

Det skriver vores kolleger på Computerworld Norge, der oplyser, at en af verdens største leverandører af videoovervågningsløsninger, Exacq, har hundredvis af den slags systemer bare i Norge.

"En grov optælling fra Computerworlds side tyder på, at omkring halvdelen af disse kun er sikret ved hjælp af fabrikkens standard-brugernavn og kodeord, som er let søgbare og tilgængelige i producentens egne manualer."

Compuyterworld Norge forklarer, at kriminelle på den måde kan få adgang til overvågningsbilleder fra både norske butikker og lagerlokaler, men også fra private hjem, hvor udstyret er installeret.

Forkert formulering i vejledning

Selv om selve producentens vejledning tydeligt råder brugeren til at ændre adgangskoden, er importøren Vicons brugervejledning knap så klar i budskabet.

Det skyldes, at den forklarer, at standardkontoen er til opstart af systemet og for dem, der ikke skal have administratorrettigheder - og at brugernavn og password til denne konto ikke skal ændres.

Vicon forklarer til Computerworld Norge, at formuleringen drejer sig om de systemer, der er offline, men at man nu vil ændre det, så det er tydeligt, at standard-indstillingerne skal ændres, hvis systemet kobles til internettet.

Det er et velkendt sikkerhedsproblem, at folk glemmer at ændre default brugernavne og adgangskoder, så eksempelvis Wi-Fi-routeren eller FTP-serveren er alt for nem at gå til for de it-kriminelle.
 
Problemet er ikke kun, at de kriminelle dermed forholdsvist nemt kan få adgang til eksempelvis routeren, men også, at routeren kan være forbundet til anden hardware med kritiske data, som hackerne dermed også kan forsøge at få adgang til. 

Læs også:

Få overblikket: Alle disse steder bliver du overvåget

Læses lige nu

    Navnenyt fra it-Danmark

    Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

    Lars Mørch

    Idura

    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS