Jüngste Nachrichten über gehackte IP-Kameras und den illegalen Online-Verkauf von privaten Videoaufnahmen haben das Internet mal wieder in Aufruhr versetzt. Solche Schlagzeilen sind heute nicht mehr ungewöhnlich; einer der neuen Fälle beinhaltet allerdings eine heikle Überraschung: Die Kameras befanden sich in einer Klinik für plastische Chirurgie in Moskau. Sie können sich die Aufnahmen ohne Zweifel vorstellen. Zunächst berichtete die russische BBC über diesen Vorfall. Kollegen des Kaspersky Lab äußerten sich in diesem Artikel und machten auf laxe Sicherheitspraktiken der Besitzer aufmerksam. An dieser Stelle wollen wir uns ein bisschen tiefer mit dem Thema beschäftigen.
Welche Bedrohung stellt Überwachung dar?
Die offensichtlichste und unangenehmste Konsequenz von geleakten Überwachungsvideos ist die potentielle Identifikation der Menschen in den Aufnahmen. Anders gesagt, ein Krimineller könnte Sie identifizieren und dann sein Wissen durch eine Erpressung oder einen Einbruch gegen Sie verwenden. Mal ganz abgesehen von der Verletzung der Privatsphäre.
Natürlich, Videoaufnahmen alleine reichen nicht aus, um ausreichende Informationen über ein Opfer zu sammeln, aber Normalbürger veröffentlichen freiwillig jede Menge persönliche Informationen online. In dem wohl am häufigsten publizierten Vorfall wurden Pornodarstellerinnen öffentlich bloßgestellt. Aktive Imageboard-User fanden Profile und Kontaktinformationen der Darstellerinnen in sozialen Netzwerken mit Hilfe von Gesichtserkennungs-Dienstleistern wie zum Beispiel FindFace, woraufhin sie die Frauen schikanierten.
Die Anzahl der Überwachungskameras steigt stetig, genauso wie deren Bildqualität. So sind zum Beispiel fast alle Eingänge zu Wohngebäuden in Moskau mit IR-Kameras ausgestattet, die Aufnahmen mit solider Qualität liefern, sogar im Dunkeln. Haben Sie sich jemals gefragt, von wie vielen Überwachungskameras Sie auf dem Weg vom örtlichen Supermarkt nach Hause gesehen werden? Haben Sie sich jemals Gedanken über potentielle Bedrohungen und Mittel dieser Schutzmaßnahmen gemacht?
The dark side of facial recognition? https://t.co/7I6B8MAZuW pic.twitter.com/j2O7QkmlF0
— Kaspersky (@kaspersky) August 22, 2016
Leider ist es unmöglich die Überwachung vollständig zu vermeiden. Man kann die omnipräsenten Überwachungssysteme nicht mehr länger mit Masken, Brillen oder speziellem Make-Up austricksen; moderne Systeme verlassen sich nicht nur auf Gesichtserkennung, sondern auch auf die Analyse Ihres Laufstils, Ihres Verhaltens und sogar Ihrer Stimmung.
Solche hochentwickelten Systeme werden allerdings nur von Regierungsorganisationen und fortschrittlichen Händlern eingesetzt. Erstere verfolgen das Ziel der öffentlichen Sicherheit (das behaupten sie jedenfalls) und Letztere suchen Wege, um Produkte schnell und effizient an den Kunden zu bringen. Der Rest der Welt setzt auf die guten, alten IP-Kameras und in manchen Fällen auf Webcams. Die schlechte Nachricht ist, dass für keine von ihnen Sicherheit eine Priorität darstellt.
Wie werden Aufnahmen geleakt? Na, das ist sehr einfach: Viele Kameras sind vernetzt, um ihren Besitzern zu helfen, das überwachte Gebiet von überall auf der Welt im Auge zu behalten. Der Zugang erfolgt über eine Webschnittstelle. Mit anderen Worten, jede
Kamera hat eine eigene kleine Webseite. Diese Webschnittstelle verfügt unter Umständen über eine vollentwickelte Verwaltungskonsole, mit der der Blickwinkel der Aufnahme geändert, das Bild vergrößert oder der Sound aktiviert werden kann. In anderen Fällen handelt es sich bei der Webseite einfach nur um einen ununterbrochenen Stream oder fortlaufend aktualisierte Bilder, so in etwa wie eine Fernsehübertragung. Aber hier liegt das Problem: Diese „Webseiten“ und „Übertragungen“ können von spezialisierten Suchsystemen wie Shodan und Censys mühelos aufgespürt werden.
Yet another reason you should put some tape over your webcam https://t.co/aWULG4gxU8 #scary #reality #TV pic.twitter.com/ob4reqq2E9
— Kaspersky (@kaspersky) April 28, 2016
Fangen Sie mit den richtigen Einstellungen für Ihre IP-Kamera an
Warum sind so viele Kamera-Feeds verfügbar, dass es für sie eine eigene Suchmaschine gibt? Auf den Punkt gebracht ist das Problem, dass sowohl Benutzer als auch Kamerahersteller Bedienkomfort gegenüber Gerätesicherheit vorziehen. Darum können Überwachungskameras mühelos mit einem Brute-Force-Angriff gehackt werden.
Nichtsdestotrotz kann das Risiko auf verschiedene Weisen minimiert werden. Erstens sollte man regelmäßig die Firmware aktualisieren und sichere Passwörter benutzen, die regelmäßig geändert werden sollten. Eine Anleitung dafür findet man normalerweise im Benutzerhandbuch oder im Support-Bereich der Produktwebseite.
Updates und sichere Passwörter sind ein absolutes Minimum, wenn es um Sicherheit geht, aber leider sind sie kein Wundermittel: Verkäufer zögern Firmware-Updates oder Patches für Schwachstellen oft monatelang hinaus, wodurch (nicht gerade) geheime Hintertüren zu Kamera-Schnittstellen offengelassen werden. Übrigens steht ein großer Name nicht automatisch für gesunde Sicherheitspraktiken. Aber zumindest reagieren bekannte Marken auf hartnäckige Appelle der Regierungen, die Usersicherheit zu verbessern.
Zweitens sollte man immer ungenutzte Funktionen deaktivieren. Das gilt insbesondere für die zahlreichen Cloud-Services, mit denen immer mehr Kameras standardmäßig eingerichtet werden. Diese Services können zum Beispiel den Remote-Zugriff auf die Aufnahmen über eine Smartphone-App oder sogar das Speichern des Überwachungsmaterials anbieten. Diese Leistungen sind zwar praktisch, aber sie sind nicht wirklich durchschaubar für den Endnutzer; und aus diesem Grund ist das tatsächliche Sicherheitsniveau schwer einschätzbar.
Für zusätzliche Maßnahmen wird ein gewisses Maß an Expertenkenntnissen benötigt. Man könnte zum Beispiel den HTTPS-Zugriff auf die Kamera aktivieren. Zugegeben, in diesem Fall wird wahrscheinlich ein selbst ausgestelltes Zertifikat benutzt, was wiederholte Browserwarnungen zur Folge hätte; aber es ist zumindest etwas.
Ansonsten könnten Sie noch Ihren Heimrouter so einstellen, dass Ihr internes Netzwerk von der Außenwelt abgeschirmt wird, wobei der exklusive Zugang nur für einige ausgewählte Gerätefunktionen gewährt wird. Eine weitere Möglichkeit ist ein zwischengeschaltetes Gerät in Form eines NAS-Speichersystems. Sogar eine einfache IP-Kamera wird mit einer Videoüberwachungssoftware geliefert. In diesem Fall sollten Sie natürlich, wie bereits oben beschrieben, den gesicherten Zugriff aktivieren.
How to hide from surveillance cameras: the past and the future https://t.co/nBvu6No0i7 pic.twitter.com/7BAirXhWpc
— Kaspersky (@kaspersky) September 18, 2015
Heutzutage haben alle Geräte eine Webcam
Bisher ging es nur um IP-Kameras. Was Webcams angeht, wissen Sie schon, was Sie tun müssen. Wenn es sich um eine eigenständige Webcam handelt, schließen Sie sie nur an den USB-Anschluss an, wenn Sie sie brauchen. Wenn Ihr Laptop eine integrierte Kamera hat, können Sie sie einfach mit einem Aufkleber abdecken. Kein Fan vom Anblick? Dafür gibt es spezielle Sets mit Plastikabdeckungen.
Bei Smartphones ist es noch einfacher: Für die Kamera auf der Rückseite reicht eine robuste, nicht transparente Hülle, für die Vorderseite ein Aufkleber. Und vergessen Sie nicht, eine Antivirus-Software auf allen Geräten zu benutzen.
Und was ist mit den Kameras von anderen Leuten?
Noch eine Sache: Sie können nichts gegen öffentliche Überwachungskameras machen. Wenn es sein muss, lernen Sie ihre Standorte auswendig und vermeiden Sie sie soweit wie möglich. Das könnte jedoch seltsam aussehen und noch mehr Aufmerksamkeit auf Sie lenken. Bei halb-öffentlicher Überwachung (um es mal so zu nennen) können sie verschiedene Dinge tun. Hierbei geht es um Kameras, die in Eingangsbereichen und Treppenhäusern von Wohngebäuden installiert werden.
Die einschlägigen Vorschriften variieren je nach Land. In Ländern wie Russland zum Beispiel betrachtet man den Eingangsbereich als Gemeinschaftseigentum, sodass alle Bewohner und das Gebäudemanagement der Installation von Überwachungskameras zustimmen müssen. Wenn der Besitzer der Kamera mit dessen Hilfe nicht in Privateigentum blicken kann, wird die Installation in der Regel ohne Umstände genehmigt.
Allerdings, bevor Sie gegen die Installation einer Kamera im Eingang kämpfen, denken Sie daran, dass eine solche Kamera hilfreich sein könnte, falls Sie Kriminelle im Falle von Vandalismus oder Einbruch identifizieren müssen. Kriminelle könnten sogar von einer Kamera abgeschreckt werden, selbst von einer Attrappe. Aber versteckte Kameras oder geheime Überwachung sind definitiv verboten. Lassen Sie bloß die Finger davon!
Falls jemand Aufnahmen von Ihnen ohne Ihre Erlaubnis online gestellt hat, können Sie über den Rechtsweg deren Entfernung durchsetzen. Man muss allerdings ein paar Kleinigkeiten beachten. Denken Sie erstens an den Streisand-Effekt. Zweitens könnte es für fast alles rechtliche Besonderheiten geben. Zum Beispiel ein Video von einem öffentlichen Ort, in dem Menschen außer Ihnen auftauchen, wird nicht unbedingt zum Gegenstand eines Gerichtsverfahrens.