{"id":224714,"date":"2019-11-09T12:22:33","date_gmt":"2019-11-09T11:22:33","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=224714"},"modified":"2021-12-16T23:19:26","modified_gmt":"2021-12-16T22:19:26","slug":"sicherheitslcke-in-ring-video-doorbell-pro-verrt-wlan-daten","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/11\/09\/sicherheitslcke-in-ring-video-doorbell-pro-verrt-wlan-daten\/","title":{"rendered":"Sicherheitsl&uuml;cke in Ring Video Doorbell Pro verr&auml;t WLAN-Daten"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\"\/>Sicherheitsspezialisten von Bitdefender haben gerade eine Schwachstelle in der Ring Video Doorbell Pro IoT publik gemacht. Die smarte T\u00fcrklingel von Amazon verr\u00e4t WLAN-Anmeldeinformationen des Besitzers. Die Schwachstelle ist inzwischen behoben. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg07.met.vgwort.de\/na\/77f43ef61fcf41feb5d5cfc11bf897cb\" width=\"1\" height=\"1\"\/>Im Zuge des Trends zum vernetzten Heim sind auch smarte T\u00fcrklingeln mit Video- und Benachrichtigungsfunktionen \u00fcber die Community der Smart-Home-Enthusiasten hinaus sehr popul\u00e4r geworden: Die Ring Video Doorbell Pro IoT geh\u00f6rt zu den beliebtesten Smart Devices auf dem Amazon Marktplatz. Die Ring Video Doorbell Pro der Amazon-Tochter bietet Funktionen wie Video, Gegensprechfunktion und Bewegungsmelder. Das beliebte Ger\u00e4t hat fast 400 Bewertungen und mehr als 200 beantwortete Fragen auf der Amazon.de Website. <\/p>\n<p>Pers\u00f6nlich bin ich immer recht skeptisch bez\u00fcglich dieser Gadgets, wei\u00df man doch nie, wo seine Daten hingehen und welche Schwachstellen es gibt. Denn Sicherheitsforscher zeigen immer wieder gravierende Sicherheitsl\u00fccken in Smart-Home-Ger\u00e4ten auf. In vielen F\u00e4llen beeintr\u00e4chtigen diese nicht nur die Sicherheit des smarten Haushaltsger\u00e4ts selbst, sondern bieten Zugriff auf weitere Ger\u00e4te und Daten auf PCs, Mobilger\u00e4ten oder Netzwerkspeichern, die sich im gleichen Netzwerk befinden. So gehen auch in diesem Fall die m\u00f6glichen Konsequenzen weit \u00fcber den illegitimen Zugang auf die Sicherheitskamera und den Diebstahl von Videoaufnahmen hinaus<\/p>\n<h2>Sicherheitsl\u00fccke entdeckt<\/h2>\n<p>Die mittlerweile geschlossenen Schwachstelle in Ring Video Doorbell Pro IoT gab einem Angreifer Zugriff auf das WLAN-Passworts des Benutzers. Damit hatte er vollen Zugriff auf das Netzwerk und unmittelbaren Zugriff auf Ger\u00e4te, die keine weitere Authentifizierung erfordern, zum Beispiel Smart TVs. Ein Angreifer konnte zum Beispiel:<\/p>\n<ul>\n<li>den Netzwerkverkehrs abfangen und Man-in-the-Middle-Angriffe ausf\u00fchren <\/li>\n<li>auf alle lokalen Speicher, zum Beispiel NAS, zugreifen und somit Zugang zu privaten Fotos, Videos und andere Arten von Informationen erhalten  <\/li>\n<li>alle Schwachstellen nutzen, die in den mit dem lokalen Netzwerk verbundenen PCs oder Mobilger\u00e4ten vorhanden sind, und damit vollen Zugriff auf jedes Ger\u00e4t erhalten, inklusive Zugang auf Emails oder Gespr\u00e4che<\/li>\n<\/ul>\n<p>Der Angriff konnte dabei vonstatten gehen, ohne Spuren zu hinterlassen oder vom Anwender bemerkt zu werden. <\/p>\n<p><a href=\"https:\/\/i.imgur.com\/xME63Hk.jpg\" target=\"_blank\" rel=\"noopener noreferrer\"><img loading=\"lazy\" decoding=\"async\" title=\"Door-Bell-App\" alt=\"Door-Bell-App\" src=\"https:\/\/i.imgur.com\/xME63Hk.jpg\" width=\"604\" height=\"485\"\/><\/a><br \/>(Door-Bell-App)<\/p>\n<p>Der Grund: Die App zum Zugriff auf die Door Bell schickte Anmeldeinformationen im Klartext. Die Schwachstelle bestand im Kern darin, dass die zugeh\u00f6rige mobile App w\u00e4hrend der Konfigurationsphase die WLAN-Netzwerk-Anmeldeinformationen im Klartext an Ring Video Doorbell Pro IoT sendete. <\/p>\n<ul>\n<li>Angreifer konnten durch das kontinuierliche Senden von Deauthentifizierungspaketen daf\u00fcr sorgen, dass die Cloud-basierte App die Verbindung zum Ger\u00e4t verliert und den Benutzer auffordert, das Ger\u00e4t neu zu konfigurieren.  <\/li>\n<li>Im n\u00e4chsten Zug konnte der Hacker die unverschl\u00fcsselten Pakete erkennen und die sensiblen Daten herausfinden, die er f\u00fcr die Verbindung mit dem WLAN des Benutzers ben\u00f6tigt. <\/li>\n<\/ul>\n<p>Der Angreifer ben\u00f6tigte dabei keinerlei Vorwissen \u00fcber das Netzwerk des Opfers und musste f\u00fcr das \u201eSniffen\" der WLAN-Pakete auch nicht mit dessen WLAN verbunden sein.<\/p>\n<h2>Ein Update ist verf\u00fcgbar<\/h2>\n<p>Bitdefender hat die Schwachstelle an den Hersteller gemeldet, der ein Update bereitstellte. Benutzer der smarten T\u00fcrklingel m\u00fcssen nicht aktiv werden. Das Ger\u00e4t hat bereits ein automatisches Sicherheitsupdate erhalten, das die Schwachstelle behebt. <\/p>\n<p>Um auf der sicheren Seite zu sein, k\u00f6nnen Anwender pr\u00fcfen, ob sie das neueste Update installiert haben. Wenn dies der Fall ist, sind sie sicher. Bitdefender hat die Schwachstelle in einem White Paper dokumentiert, das auf der <a href=\"https:\/\/web.archive.org\/web\/20210930022721\/https:\/\/www.bitdefender.com\/files\/News\/CaseStudies\/study\/294\/Bitdefender-WhitePaper-RDoor-CREA3949-en-EN-GenericUse.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">Bitdefender-Webseite<\/a> kostenlos verf\u00fcgbar ist.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sicherheitsspezialisten von Bitdefender haben gerade eine Schwachstelle in der Ring Video Doorbell Pro IoT publik gemacht. Die smarte T\u00fcrklingel von Amazon verr\u00e4t WLAN-Anmeldeinformationen des Besitzers. Die Schwachstelle ist inzwischen behoben.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426],"tags":[3081,4328],"class_list":["post-224714","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","tag-geraete","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/224714","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=224714"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/224714\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=224714"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=224714"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=224714"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}