[Frage] Allgeimeine Sicherheitsfrage

imjustcall

Mitglied
Mitglied seit
13 Feb 2010
Beiträge
432
Punkte für Reaktionen
3
Punkte
18
Moin
Ich habe da mal eine Frage und verstehe es bissher nicht so ganz.
Ea geht in meinem Fall um eine IP Kamera die mich auf das Thema aufmerksam machte.
Ich wollte meine ältere IP Kamera ins Netzwerk einbinden. Beim suchennim Internet über Einstellungen, fand ich einen Bericht, indem über Sicherheitslücken in solchen Geräten berichtet wurde.
In dem Bericht stand, dass, sobald man diese Kamera mit dem Internet verbindet, diese Verbindungen mit Servern aufnimmt, darunter auch wohl VPN Tunnel auch Einträge in ausländische Suchmaschinen.
Jetzt dachte ich mir, gut, dann verbietest du der Kamera halt den Zugriff auf das Internet und richtest dazu eine Internetsperre in der Fritz ein. Leider wurde ich laut dem Bericht aber eines anderen belehrt, denn sobald die Kamera wohl einmal eine Verbindung mit dem Internet hergestellt hat, bleibt dies wohl erhalten auch mit nachträglich eingestellter Internetsperre.
Es wird daher dazu geraten die Einrichtung der CAM aus der Fritz zu entfernen, die Fritz neu zu starten, dann das Internet zu trennen, dann erst die Cam mit dem Netzwerk verbinden, eine Internetsperre einrichten und erst dann wieder die Box mit dem Internet verbinden.
Somit würde die Kamera daran gehindert diese ominösen Verbindungen herzustellen.

Jetzt frage ich mich aber, wieso die Kamera denn nicht auch wirklich vom Internet getrennt ist,, wenn ich wie vorher die Sperre einrichte?
Wie ist es dann noch möglich, dass ein Client, trotz Sperre, die Firewall umgehen kann und hinterrücks eine Verbindung hat?
Ist das eher Blödsinn oder Realität?

Hier der Bericht dazu

Quelle HUBIT
 
Wenn du deine Kamera auf eine IP-Adresse fixierst und für diese die Kindersicherung (bei AVM) aktivierst, dann ist das Teil gesperrt, da gibt es keinen Weg daran vorbei.

Ob ich einen laufenden Stream im Moment der Aktivierung der Kindersicherung unterbrechen kann, würde ich tatsächlich bezeifeln, denn wir hatten schon genug Fälle im Forum, wo das mit den Downloads/Streams und einen Budget/Zetiplan etc. nicht so ganz funktionierte. Daher ist der Abbruch eines möglichen Streams durch Neustart von Kamera oder Fritzbox keine schlechte Idee.

Auf keinen Fall und unter keinen Umständen sollte man die Option "Selbstständige Portfreigaben für dieses Gerät erlauben." aktivieren.

P.S.
Alle Billig-Kameras mit App-Zugriff (ohne jegliche gesonderte Freigabe an deinem Router) müssen dafür in die voreingestellte Cloud "nach hause telefonieren" und sind sicherheitstechnisch eine einzige Katastrophe, ebenso der ganze Smarthome-Spielkram etc. etc..
 
Zuletzt bearbeitet:
  • Like
Reaktionen: imjustcall
Danke für deine Antwort.
Will letzendlich keine App nutzen die von den Herstellern kommt, sondern möchte die Kamera in ein Synology NAS einbinden aber sie soll kein Internetzugang haben. Also fixe Heim IP Adresse und Zugriff dann nur über VPN wenn unterwegs über die Synology App da ich ja dann über VPN im Heimnetz wäre.
Sollte klappen.
 
Ob IP fix oder DHCP ist, ist völlig egal. Wenn Filter noch nicht greift, Kamera einmal trennen per LAN, oder einfach Kamera neustarten.

Bei Synology brauchst nicht zwingend VPN, könntest auch Quick Connect nutzen, Art SSL Tunnel. Wenn DS eh erreichbar ist, kannst auch so drauf zugreifen ohne VPN.

VPN macht dann nur Sinn wenn wirklich gesamte DS gesperrt ist für Internet, bzw. keine Freigaben existieren und nur über VPN zur FB drauf zugreifst.
 
Du könntest auch der Kamera eine feste IP eintragen und dabei Gateway und DNS weglassen. Und evtl IPv6 deaktivieren. Deine Sperre auf der Fritzbox kannst du natürlich auch noch setzen.
 

Zurzeit aktive Besucher

Statistik des Forums

Themen
246,367
Beiträge
2,250,917
Mitglieder
374,023
Neuestes Mitglied
jeifeioioj
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.