
Viele WLAN-Überwachungskameras sind extrem unsicher und können für kriminelle Handlungen wie Stalking und Wohnungseinbrüche genutzt werden. Die Piratenpartei hat daher Datenschutzbehörden und Verbraucherschützer eingeschaltet, um diese Kameras vom Markt nehmen zu lassen.
Nach dem Bericht des IT-Sicherheitsunternehmens SEC Consult sind in Deutschland schätzungsweise eine Millionen Überwachungskameras mit Technik eines chinesischen Herstellers im Einsatz, die von Unbefugten gehackt werden können.[1] „Mithilfe dieser unsicheren Geräte können private Wohnungen aber auch Geschäftsräume (zum Beispiel Arztpraxen und Anwaltskanzleien) ausgespäht und abgehört werden“, warnt der Datenschutzexperte der Piratenpartei Patrick Breyer. „Stalker und Einbrecherbanden können sich den Fernzugriff zunutze machen. Ich empfehle dringend, WLAN-Überwachungskameras grundsätzlich vom Netz zu nehmen, solange die Sicherheit und Zulässigkeit der Geräte nicht geklärt ist.“
Breyer hat Datenschutzbehörden und Verbraucherschützer eingeschaltet.[2] Die Datenschutz-konferenz und das bayerische Landesamt für Datenschutz sollen die Öffentlichkeit über unzulässige Produkte aufklären. Der Bundesverband der Verbraucherzentralen soll rechtlich gegen Importeure und Händler vorgehen, die derartige Geräte vertreiben. „Den Verbrauchern wird vorgetäuscht, die Produkte seien in Deutschland legal, während ihr Einsatz tatsächlich datenschutzrechtlich verboten ist“, so Breyer zur Begründung.
Die Verbraucherzentrale will die Produkte ihrer Antwort zufolge verstärkt unter die Lupe nehmen. Der „Digitale Marktwächter“ werde im nächsten Jahr Überwachungskameras eingehender untersuchen. Ob Abmahnungen ausgesprochen werden, sei noch offen.
Eine erste Orientierungshilfe, welche Kameras empfehlenswert sind, bietet die Stiftung Warentest. Diese hatte bei 16 Überwachungskameras getestet, welche und wieviele Daten diese nach außen senden.[3]
„Dass es Kriminellen so leicht gemacht wird, beruht auf Versagen einer lobbyhörigen Politik“, kritisiert Breyer. „Wer technische Produkte herstellt oder importiert, muss endlich in die Pflicht genommen werden, diese rechtlich zulässig und technisch sicher auszuliefern, und auch später bekannt gewordene Sicherheitsmängel – beispielsweise im Rahmen einer sogenannten Update-Pflicht – zu beseitigen. Im digitalen Zeitalter gehört die Sicherheit unserer Technik dringend auf die Tagesordnung des Europäischen Parlaments.“
Quellen:
[1] „Millionen Xiongmai-Überwachungskameras durch Cloud-Feature unsicher“„Naming & Shaming Web Polluters“
krebsonsecurity.com/2018/10/naming-shaming-web-polluters-xiongmai/
[2] Schreiben an Datenschutzbehörden und Verbraucherschützerwww.patrick-breyer.de/?p=574384
[3] Testurteile Überwachungskameraswww.testberichte.de/a/ueberwachungskamera/magazin/test-stiftung-warentest-10-2017/464320.html
Fachartikel

Das Aktualisieren von Software-Agenten als wichtige Praktik der Cyberhygiene auf MSP-Seite

Kosteneinsparungen und Optimierung der Cloud-Ressourcen in AWS

CVE-2023-23397: Der Benachrichtigungston, den Sie nicht hören wollen

Wie sich kleine und mittlere Unternehmen proaktiv gegen Ransomware-Angriffe wappnen

Attraktivität von MSP-Geschäftsmodellen gegenüber Investoren gezielt steigern
Studien

Studie zeigt 193 Millionen Malware-Angriffe auf Mobilgeräte von Verbrauchern im EMEA-Raum

2023 State of the Cloud Report

Trotz angespannter Wirtschaftslage: die Security-Budgets steigen, doch der IT-Fachkräftemangel bleibt größte Hürde bei Erreichung von Security-Zielen

BSI-Studie: Viele Software-Produkte für Onlineshops sind unsicher

Wie Cloud-Technologie die Versicherungsbranche revolutioniert
Whitepaper

Aktueller Datenschutzbericht: Risiko XXL am Horizont

Vertrauen in die Lieferkette durch Cyber-Resilienz aufbauen

TXOne Networks und Frost & Sullivan veröffentlichen Jahresbericht 2022 über aktuelle Cyberbedrohungen im OT-Bereich

Fast die Hälfte aller Organisationen im Gesundheitswesen von Datensicherheitsverletzungen betroffen

Ransomware-Gruppe LockBit steckt am häufigsten hinter der illegalen Veröffentlichung gestohlener Daten
Unter4Ohren

Optimierung der Cloud-Ressourcen und Kosteneinsparungen in AWS

DDoS – der stille Killer

Continuous Adaptive Trust – mehr Sicherheit und gleichzeitig weniger mühsame Interaktionen

Datenschutz und -kontrolle in jeder beliebigen Cloud bei gleichzeitiger Kostensenkung, Reduzierung der Komplexität, Verbesserung der Datenverfügbarkeit und Ausfallsicherheit
