Schweiz
Digital

Hunderte Schweizer Webcams streamen intimste Bilder ungeschützt ins Netz

Hunderte Schweizer Webcams streamen intimste Bilder ungeschützt ins Netz

Forscher haben weltweit 40'000 ungeschützte Kameras entdeckt, die private Aufnahmen ins Internet senden. 300 sind es in der Schweiz. Doch das dürfte nur die Spitze des Eisbergs sein. So schützt du dich.
27.06.2025, 18:0827.06.2025, 18:08
Maurizio Minetti / ch media
Mehr «Schweiz»

Das Kinderzimmer, der Vorgarten oder der Hinterhof. Solche Orte lassen viele Schweizerinnen und Schweizer mit internetfähigen Webcams rund um die Uhr überwachen. Aus Sicherheitsüberlegungen. Das Problem dabei: Wer diese Geräte ohne Passwort oder einfach stümperhaft einrichtet, stellt sozusagen ein Fenster ins eigene Privatleben ins Internet. Die Sicherheitskamera mutiert so zum puren Gegenteil von dem, was beabsichtigt war.

Watching a child sleeping in a room from a phone through a camera xkwx monitor child device phone camera security wireless baby safety display remote video smart crib newborn care infant radio watch s ...
Internetfähige Kameras sind praktisch, stellen bei falscher Anwendung aber auch ein Sicherheitsrisiko dar.Bild: www.imago-images.de

Immer wieder kommt es vor, dass Sicherheitsforscher ungeschützte Webcams eruieren. Nun hat die auf Cybersecurity spezialisierte US-Firma Bitsight in einem Blogeintrag geschrieben, dass weltweit über 40’000 Kameras ungeschützt ins Netz streamen. Die Forscher konnten diese Kameras durch systematische Internetscans identifizieren. Bitsight hat ungeschützte Kameras in Privatwohnungen, Büros sowie in sensiblen Geschäfts- und Infrastrukturbereichen entdeckt. So gibt es sogar offene Kameras in Spitälern, die Patienten überwachen, oder solche, die Bancomaten filmen.

Am stärksten betroffen sind die USA mit 14’000 Kameras, danach folgen von der Anzahl her Japan, Österreich, Tschechien und Südkorea. Auf Anfrage von CH Media teilt der zuständige Sicherheitsforscher João Cruz mit, in der Schweiz habe man rund 300 offene Kameras entdeckt. Zum Vergleich: Im zehnmal grösseren Deutschland sind es «nur» rund 1000.

Das Ganze ist keine rein hypothetische Gefahr: Man habe im Darknet Konversationen entdeckt, in denen «böswillige Akteure» über ungenügend geschützte Kameras diskutierten, schreibt Cruz. Es braucht keine besonderen Fähigkeiten, um auf die Bilder zuzugreifen. In den meisten Fällen genügen ein normaler Webbrowser sowie etwas Neugier. «Was bedeutet, dass die Zahl von 40’000 Kameras wahrscheinlich nur die Spitze des Eisbergs ist», so Cruz.

Updates und sichere Kennwörter

Was also ist zu tun? Cruz selbst gibt im Blogeintrag folgende Tipps:

  • Überprüfe, ob deine Kamera über das Internet zugänglich ist. Versuche, von einem Gerät ausserhalb deines Heimnetzwerks auf die Kamera zuzugreifen. Wenn du sie aus der Ferne erreichen können, ohne sich über eine sichere App oder ein VPN anzumelden, ist sie möglicherweise ungeschützt. VPN ist eine meist zahlungspflichtige Technologie, die eine sichere, verschlüsselte Verbindung gewährleistet.
  • Ändere die Standardbenutzernamen und -kennwörter. Viele Kameras werden mit schwachen oder öffentlich bekannten Standardanmeldedaten geliefert. Lege ein starkes, eindeutiges Kennwort fest.
  • Deaktiviere den Fernzugriff, wenn du ihn nicht benötigst. Wenn du deine Kamera nur in Ihrem Heimnetzwerk verwenden, gibt es keinen Grund, Verbindungen nach aussen zuzulassen.
  • Halte die Firmware auf dem neuesten Stand. Die Hersteller geben häufig Sicherheitsupdates heraus, die Schwachstellen beheben. Suche regelmässig nach Updates und installiere sie.
  • Wenn du in deinem Unternehmen Sicherheitskameras verwaltest: Schränke den Zugriff mit Sicherungssystemen wie Firewalls und VPNs ein. Stelle sicher, dass nur autorisiertes Personal auf Kamerafeeds zugreifen kann, indem du ein VPN oder Firewall-Regeln verwendest, die den Zugriff von nicht vertrauenswürdigen Quellen blockieren. Überwache auf ungewöhnliche Aktivitäten. Richte Warnmeldungen für unerwartete Anmeldeversuche ein.

Staubsauger, Rasenmäher und TVs auch sichern

Beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) heisst es auf Anfrage, die Problematik sei bekannt und liege primär darin begründet, dass die Betreiber der Webcams kein ausreichend sicheres Passwort wählten oder keine Sicherheitsupdates durchführten. Auch der Datenschutzbeauftragte rät, den Zugang zu den Daten der Webcam so gut wie möglich zu sichern und laufend Sicherheitsupdates durchzuführen.

«Auch ist es sicher gut, wenn man ein Produkt eines Herstellers wählt, der vertrauenswürdig ist, und man die Informationen zum Produkt gut studiert, bevor man es kauft», sagt eine EDÖB-Sprecherin. Es liege grundsätzlich in der Verantwortung des Betreibers, dafür zu sorgen, dass eine Kamera datenschutzkonform betrieben werde.

Das Bundesamt für Cybersicherheit (Bacs) weist zudem darauf hin, dass sich die Problematik nicht nur auf Kameras beschränkt. Webcams werden der Kategorie «Internet of Things» (IoT) zugeordnet und sollten wie andere IoT-Geräte (etwa smarte Energiesteuerung, Staubsauger, Rasenmäher, Lichtschalter, Fernseher usw.) entsprechend geschützt werden. IoT-Geräte verfügen oft über Standard-Zugangsdaten.

«Diese Standard-Passwörter und Benutzernamen sind häufig in online verfügbaren Bedienungsanleitungen enthalten», sagt Max Klaus vom Bacs. Werden diese Zugangsdaten bei der Inbetriebnahme der IoT-Geräte nicht zeitnah gewechselt, bestehe die Gefahr, dass diese IoT-Geräte missbraucht werden. Das Bacs hat zum Schutz von IoT-Geräten unter www.ncsc.admin.ch entsprechende Massnahmen publiziert.

DANKE FÜR DIE ♥
Würdest du gerne watson und unseren Journalismus unterstützen? Mehr erfahren
(Du wirst umgeleitet, um die Zahlung abzuschliessen.)
5 CHF
15 CHF
25 CHF
Anderer
Oder unterstütze uns per Banküberweisung.
Darpa Robotics Challenge: 25 Roboter als Katastrophenhelfer, die auch Autofahren können
1 / 28
Darpa Robotics Challenge: 25 Roboter als Katastrophenhelfer, die auch Autofahren können
Eine Abwandlung des gängigsten, zweibeinigen Designs wählte das Team Nimbro Rescue. Sein Momaro-Roboter fährt auf acht Rädern. Das Team stammt aus Deutschland, von der Universität Bonn.
Auf Facebook teilenAuf X teilen
Schnüggelpüggel und Chrüsimüsibüsi: Wir haben Schweizer Brainrot erschaffen
Video: watson
Das könnte dich auch noch interessieren:
17 Kommentare
Dein Kommentar
YouTube Link
0 / 600
Hier gehts zu den Kommentarregeln.
Die beliebtesten Kommentare
avatar
drjayvargas
27.06.2025 18:27registriert Januar 2016
Sorry, es muss sein: Das 'S' in IoT steht für 'Security'.
Ja, ich find den Weg hinaus selber.
484
Melden
Zum Kommentar
avatar
Toastface Chillah
27.06.2025 19:52registriert September 2016
"[...] VPN ist eine meist zahlungspflichtige Technologie, die eine sichere, verschlüsselte Verbindung gewährleistet."

Nein, in diesem konkreten Anwendungsfall spricht der Sicherheitsforscher wohl kaum von zahlungspflichtigen VPN-Anbietern wie ProtonVPN, NordVPN, MullvadVPN oder wie diese alle heissen, sondern eher von einem VPN, um seine mobilen Geräte sicher mit dem heimischen Router verbinden zu können, um die Kameras nicht gegen aussen öffnen zu müssen. Und diese VPNs sind i.d.R. im Heimgebrauch keine zahlungspflichtige Dienste, sondern über den heimischen Router konfigurierbar! 😉
270
Melden
Zum Kommentar
avatar
slnstrm
27.06.2025 18:42registriert August 2023
Ich muss meinen Staubsauger sichern? 🤯
Mir kann nichts passieren, denn vorsorglich habe ich sogar meinen Tiefkühler vom Strom genommen. 🤓
277
Melden
Zum Kommentar
17
In der EU ist neu dieses Label für Handys und Tablets Pflicht – und hilft beim Kauf
Was es bei Waschmaschine oder Fernsehern schon länger gibt, kommt jetzt auch für Smartphones und Tablet-Computer: ein offizielles Etikett, das positive Auswirkungen für die Umwelt haben soll.

Auf Smartphones und Tablets, die ab Freitag (20. Juni) in der Europäischen Union (EU) auf den Markt gebracht werden, prangt ein neues Energielabel.

Zur Story