Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

IoT en security: deze beelden zeggen genoeg

Cybersecurity
27 januari 2016 - 10:254 minuten leestijdOpinieCloud & Infrastructuur
William Visterin
William Visterin

Als je dacht dat de beveiliging van Internet of Things een bijkomstigheid was. Kijk dan naar de beelden die je makkelijk via internet kan bekijken. Het privacy- en security-aspect rond al die verbonden toestellen is een aandachtspunt, alleen wordt het nog vaak onderschat.

Google voor camera’s

Shodan

Ken je Shodan? Dat is een soort van Google, maar dan voor Internet of Things. Niet naar websites dus, maar naar objecten die via internet zijn verbonden. Een tijdje geleden lanceerde Shodan een nieuwigheidje: een sectie waar internetgebruikers via hun browser makkelijk kunnen surfen naar onbeschermde webcams.

Vijf minuten zoeken en je beseft eens te meer dat er een ernstig probleem is. Er zijn talloze camera’s en vele daarvan zijn compleet onbeveiligd en toegankelijk via internet. De zoekresultaten via Shodan gaat alle kanten uit. Van marihuanaplantages, keukens van restaurants en zwembaden tot garages, winkels en kinderdagverblijven.

De collega’s van Arstechnica deden een kleine zoektocht. Zij toonden beelden van wat er via internet te bekijken valt. Eén beeld zegt meer dan duizend woorden, en dat is bij onbeveiligde webcamera’s zeker het geval. Van foto’s van slapende boorlingen, kinderen in een klaslokaal tot mensen in huis. Ik kon wel vermoeden dat er een en ander beschikbaar was, maar wist niet dat het zo erg was. En veel.

Sharon Stone

Het deed me een beetje denken aan het bekende Insecam-project, de zogenaamde ‘World online live cameras directory’. Ongeveer vijftienduizend onbeveiligde bewakingscamera’s op één website. Toen ik de website naar aanleiding van deze column even bezocht, moest ik denken aan film Sliver uit de jaren negentig, waar Sharon Stone door een snode huisbaas wordt begluurd via een netwerk van verborgen camera’s.

Op Insecam zie je bijvoorbeeld een volle wachtzaal van een bank in Brussel, magazijnen in Oudenaarde, een kantoor in Ternat en een voortuin in Mechelen. Maar vaak ook camera’s binnenshuis. En de meeste mensen zijn zich totaal niet bewust dat ze bekeken worden.

Shodan doet het dan nog iets grondiger. Het speurt het Web af naar ip-adressen met zogenaamde open ports. Als bij die poort enige vorm van authenticatie ontbreekt, wat vaak het geval is, en een video feed streamt, dan wordt die geregistreerd. De feed is in principe betalend, al voorziet de dienst ook gratis accounts.

Privacy geen verkoopsargument

Hoewel de implicaties op het vlak van privacy me duidelijk lijken, toont de image feed van Shodan volgens mij nog iets anders aan: de rampzalige staat op het vlak van beveiliging waar internet of things (IoT) zich vandaag in bevindt.

Security volgt de weg van de minste weerstand, en dan komen ook al deze toestellen onder de aandacht. Je kan je pc’s en servers zo goed als mogelijk beveiligen, maar gebeurt dit ook met al die andere apparaten? Al die onbeveiligde toestellen maken internet ook gewoon meer kwetsbaar.

Uiteraard zijn onbeveiligde camera’s niet nieuw. Maar het zijn er meer en meer. De drempel ligt ook ontzettend laag. Webcamera’s zijn spotgoedkoop geworden en fabrikanten zitten in een hevige concurrentiestrijd. Maar privacy blijkt geen verkoopargument. Meer zelfs: onlangs nog veroordeelde de Amerikaanse Federal Trade Commission fabrikant Trendnet voor het ‘blootstellen van het private leven van honderden consumenten op het publieke internet.’

Werkvloer

Er is meer aan de hand dan live beelden uit kindercrèches en magazijnen. Het gaat niet enkel om camera’s, maar om allerhande toestellen, die rechtstreeks verbonden zijn en vaak erg vertrouwelijke informatie delen. Vaak gaat het om cruciale onderdelen van onze infrastructuur. En heel dikwijls ook om zakelijke toepassingen.

En natuurlijk ook wel om privacy, ook op de werkvloer. Op een jaar tijd werden in ons land 7 procent meer camera’s geregistreerd in bedrijven, alleen maar om het eigen personeel in de gaten te houden. Ik wil niet weten hoeveel daarvan niet beveiligd zijn. Via Shodan kom je dat wel te weten.

Meer over

AuthenticatieComputing EverywherePrivacy

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Geïntegreerde ICT in de zorg

    Hoe samenhang in IT bijdraagt aan continuïteit en veiligheid

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    Eén reactie op “IoT en security: deze beelden zeggen genoeg”

    1. KJ schreef:
      5 februari 2016 om 10:29

      Dit is al jaren lang bekend. Shodan kan je bijvoorbeeld ook gebruiken om vele typen onbeveiligde routers te vinden en zelfs business software rechtstreeks verbonden met het internet. Overigens, via wat Google search operators kom je ook al een heel eind.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Sturen op duurzaamheidsdoelstellingen bij Rabelink Logistics (Rabelink Logistics en Prometheus Informatics)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    AI-tool die hyper-gepersonaliseerde cultuurpodcasts maakt voor het Rotterdams Philharmonisch Orkest (Wondercast)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Cloud & Infrastructuur

    Overheid steekt ruim 2,5 miljoen in IoT-security

    Meer geld
    Cloud & Infrastructuur

    Grote bedrijven steken jaarlijks 2,5 miljoen in IoT

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs