fbpx

Blijf op de hoogte van ontwikkelingen in de branche

NIEUWS

Uitgelicht

Onderwerpen

Nieuws week 4

24 januari 2020

Honderden camerabeelden via internet te bekijken

Zondag besteedt het televisieprogramma Pointer aandacht aan het gemak waarmee beelden van beveiligingscamera’s via internet zijn te bekijken. Nieuw is dit natuurlijk niet, want in de branche kent iedereen wel www.insecam.org, maar feit blijft dat nog altijd veel camera’s niet veilig worden geconfigureerd.

De meeste IP-camera’s krijgen in de fabriek een standaard gebruikersnaam en wachtwoord. Welk verschilt per merk, maar wie even googelt ziet dat de meeste merken admin admin gebruiken. Ook een trucje om IP-camera’s op internet op te sporen is binnen een halve minuut gevonden. Het IP-adres en het type camera zijn makkelijk te achterhalen en voor wie vervolgens de standaard inloggegevens gebruikt, is het in veel gevallen bingo. Insecam.org is een Russische website die nieuwsgierigen het werk uit handen neemt en gewoon beelden vertoont van camerasystemen, waarbij de installateur of gebruiker niet de moeite hebben genomen om het fabriekswachtwoord aan te passen.

Exacte locatiegegevens
De redactie van Pointer zegt de locatie van 50 camera’s te hebben achterhaald. Nu is dat niet zo moeilijk, want wie op Insecam.org een bepaald beeld selecteert, krijgt de exacte locatiegegevens en een plattegrond van een deel van Nederland, waarop ook alle andere ‘gehackte’ camera’s staan. Meestal zijn het vrij onschuldige beelden die te zien zijn, zoals de voortuin of de oprit van een woning. Uit de kwaliteit van de meeste beelden is af te leiden, dat hier doorgaans niet de beste vakman/vrouw aan het werk is geweest.
Pointer heeft ook onderzocht hoe het met handleidingen bij camera’s zit. Op dat gebied blijkt ook wel veel voor verbetering vatbaar. Veel camera’s zijn daardoor niet juist geconfigureerd en worden niet onderhouden met noodzakelijke updates.

Privacyschending
Het gaat niet altijd om ‘onschuldige’ beelden, waarbij het weinig uitmaakt of de hele wereld meekijkt. Pointer ontdekte ook camerabeelden van de behandelkamer van een orthodontist, een fysiotherapeut en een kinderhoek.
Volgens de Consumentenbond hebben fabrikanten van veel beveiligingscamera’s te weinig aandacht voor de beveiliging van hun producten. Er zijn hier ook geen afspraken of regels voor. In principe is de gebruiker zelf verantwoordelijk voor een veilig gebruik van de producten. De Consumentenbond is het hier niet mee eens en vindt dat gebruikers er vanuit mogen gaan dat een aangeschaft product veilig te gebruiken is, zonder dat hiervoor ingewikkelde handelingen nodig zijn. Dat vindt ook D66-Kamerlid Kees Verhoeven, die de kwestie de ‘meest concrete vorm van privacyschending’ noemt. Verhoeven en zijn collega Kathalijne Buitenweg van GroenLinks willen de kwestie vrijdag in de Tweede Kamer onder de aandacht brengen.

Wetgeving
Het probleem speelt niet alleen bij IP-camera’s. Ook internetrouters werken vaak met fabriekswachtwoorden, waardoor het heel eenvoudig is om op netwerken in te breken. Om dit in de toekomst te voorkomen is een Europees verkoopverbod voor onveilige producten in de maak. Wetgeving hieromtrent zou nog dit jaar moeten worden ingevoerd. 100 procent veiligheid is niet mogelijk, maar volgens privacy-expert Bart van der Sloot van Tilburg Institute for Law moet voorkomen worden dat producten ‘gewoon open staan by design’. Wat hem betreft mogen ook producten van de markt verdwijnen die door elk ‘handig neefje’ in no time te hacken zijn. De redactie van Pointer wist bij enkele online-camera’s ook de besturing over te nemen. Dat lukte onder andere bij een parkeergarage, een kroeg, een appartementencomplex en een stationswinkel. De gebruikers werden hierover geïnformeerd.

Sterk wachtwoord
De verantwoordelijkheid voor dit soort informatielekken ligt volgens de Autoriteit Persoonsgegevens bij ‘de partij die de verwerking van de persoonsgegevens doet’. Dat is de gebruiker van de camera’s, maar die is zich vaak niet bewust van de onveiligheid van zijn systeem. Daarom ziet de AP liever dat producten zodanig ontworpen worden, dat zij van zichzelf al veilig te gebruiken zijn. De betere camera’s zijn bijvoorbeeld pas te gebruiken nadat een voldoende sterk wachtwoord is ingevoerd.
Fabrikanten zijn terughoudend als het gaat om het aanvaarden van verantwoordelijkheid voor veilig gebruik. Je kan het een fabrikant volgens hen niet kwalijk nemen als er iets mis gaat, doordat een consument zijn product op een onzorgvuldige manier gebruikt. Nieuwe camera’s verplichten steeds vaker een goed wachtwoord in te stellen, maar er zijn nog talloze oudere camera’s in gebruik, die gewoon met admin admin zijn ingesteld. De Vereniging Erkende Beveiligingsbedrijven werkt aan een kwaliteitsregeling voor beveiligingscamera’s, waarbij ook op dit soort aspecten wordt gelet, maar zal niet kunnen voorkomen dat met name doe-het-zelvers met goedkope camera’s hun privacy te grabbel blijven gooien. De uitzending van Pointer is zondag 26 januari om 21.10 op NPO2.
Bron: beveiligingsnieuws.nl


23 januari 2020

Meer overvallen en ramkraken op juweliers

Het aantal overvallen en ramkraken op juweliers is voor het tweede jaar op rij gestegen. In 2019 kregen in totaal 21 juweliers te maken met een overval of ramkraak tegenover 14 in 2018. “Dat aantal ligt nog steeds onder het lange termijngemiddelde, maar natuurlijk is iedere overval of ramkraak er één te veel”, benadrukt Maurits Mooij van Juwon.

In de eerste week van januari was het al weer raak. Rond half vier in de nacht van zondag op maandag vond een poging tot ramkraak plaats in Utrecht. Met een BMW werd de pui van het pand geramd, maar wat de daders wellicht niet wisten, is dat het pand beschikt over een dubbele pui. Ze komen de juwelierswinkel daardoor niet binnen en vluchtten volgens omwonenden met een Audi snel het centrum weer uit. Van de daders ontbreekt vooralsnog elk spoor, maar de schade is groot, schrijft de redactie van www.rtvutrecht.nl een dag later.

Veel overvallen en ramkraken mislukken
“Deze ramkraak in Utrecht is exemplarisch voor wat we de laatste tijd vaker zien”, vertelt Mooij. “Door steeds meer bouwkundige en organisatorische beveiligingsmaatregelen mislukken veel overvallen en ramkraken. Als er al een buit is, dan is die vaak beperkt en ook nog eens beschadigd. De ‘beloning’ voor de crimineel is met andere woorden gering, maar de gevolgschade is wel groot. Die gevolgschade bestaat bijvoorbeeld uit schade aan het gebouw en de inventaris. Ook is er vaak sprake van bedrijfsschade, omdat de winkel een tijdje dicht is. Wij zien steeds vaker dat die gevolgschade groter is dan de buit. En dan heb ik het nog niet eens over de emotionele schade van de juwelier.”

Dekking voor ramkraken
De betreffende juwelier in Utrecht is niet bij Juwon verzekerd. Dus Mooij weet ook niet of er dekking was in dit specifieke geval. “Bij ons zijn ramkraken en overvallen overigens wel verzekerd.”
Hij noemt het belangrijk dat de met de verzekeraar gemaakte beveiligingsafspraken strikt worden nageleefd. “Als we het aantal incidenten onder controle willen houden, is het echt nodig dat juweliers een belangrijk deel van de sieraden na sluitingstijd altijd opbergen in de kluis en de etalages aan de straatkant grotendeels leegruimen.”
Juweliers die verzinkbare anti-inrijzuilen hebben om het ramkraakrisico te beperken, wordt altijd aangeraden deze ook meteen na sluitingstijd omhoog te zetten. Mooij: “Wij waarschuwen onze relaties altijd om niet te veel te vertrouwen op de gemeentepalen. Deze zijn immers niet bedoeld om ramkraken te voorkomen, maar om het verkeer te reguleren.”
Laatste (preventie)tip die Mooij in petto heeft, is om door de ogen van een crimineel naar je winkel te kijken. “De eventueel nog zwakke schakels komen dan snel bovendrijven.”

Bron: Verbond van Verzekeraars


22 januari 2020

Politie lost groot aantal ladingdiefstallen op

De politie heeft in de nacht van 14 op 15 januari in Eindhoven drie mannen aangehouden, die waarschijnlijk ook verantwoordelijk zijn voor een serie andere ladingdiefstallen. Tijdens een zoeking in de woning en een berging van een verdachte in Eindhoven zijn goederen aangetroffen die afkomstig zijn uit vrachtwagens.

De drie werden na een achtervolging aangehouden voor het voorhanden hebben van inbrekerswerktuig en diefstal van een doos cosmeticaspiegels. De achtervolging werd ingezet nadat een agent in een onopvallende politieauto van de Dienst Infrastructuur van de Landelijke Eenheid de bestelauto van de dieven nabij Liempde vreemd weggedrag zag vertonen. Nadat een stopteken was gegeven ging de bestelauto er met een hoge snelheid vandoor. Na een achtervolging door de bebouwde kom van Liempde en over de A2 kon de auto worden klemgereden op de Beukenlaan in Eindhoven. De drie inzittenden werden aangehouden.

Inbrekerswerktuigen
Bij controle van de bestelauto bleek dat er valse kentekenplaten op zaten. Ook bleek het voertuig niet verzekerd. In de bestelbus lagen naast de originele kentekenplaten ook een koevoet en ander inbrekerswerktuig. In een door de verdachten tijdens het rijden weggegooide doos zaten cosmeticaspiegels. Kort na de aanhouding meldde zich de chauffeur van de vrachtauto waaruit de doos was gestolen.
Donderdag 16 januari doorzocht de politie de woning en een berging van een van de verdachten. Daarbij werden een grote hoeveelheid goederen aangetroffen. Onder meer een grote partij schoenen, tassen, maar ook diverse werktuigen en huishoudelijke apparaten. Uit onderzoek is inmiddels vastgesteld dat een deel van deze goederen is gestolen uit vrachtwagens. Het politieonderzoek naar de herkomst van de rest van de goederen is nog in volle gang.

Transportcriminaliteit
De aanpak van Transportcriminaliteit is een veiligheidsthema van de Landelijke Eenheid. Ladingdiefstal is naast de illegale afvalstromen, het vervoer van illegale goederen en malafide bedrijfsvoering in de transportbranche een vorm van Transportcriminaliteit en heeft daardoor de hoogste prioriteit.

Bron: beveiligingsnieuws.nl

Beveiliging, Beveiligingsnieuws, Nieuws, NVG
Menu