Frage
Antwort
Lösung
am 10.12.2025 11:09
Tut mir leid ich weiß nich ob das hier die richtige Stell überhaupt ist aber die Vodafone Hotline meinte hier könnte ich vielleicht fragen.
Vor ein paar Tagen habe ich eine seltsame e-mail bekommen. Die habe ich erst dirkt in spam geschoben hat mich aber nicht los gelassen. Jemand meint er kann meine kamera aus dem internet sehen. Die E-Mail liest sich aber nicht wie diese gibt mir geld sonst schicke ich dan "ihr wisst schon" video an deine kontakte. Es ist anders. Ist das eine echte e-mail oder nicht? kann das jemand sagen? Wenn das hier falsch ist bitte einfach löschn. Ich bin verunsichert und weiß nicht sicher. das ist spam oder die absendeadresse sie so aus kernel-error@kernel-error.com und wenn ich auf die seite gehe kommt nichts? nicht lachen! DANKE
Sehr geehrte Damen und Herrenxxxxxxxxxxxxxxxxxxxxx,
sehr geehrtes Team xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx,
als Security Researcher möchte ich Sie höflich darauf aufmerksam
machen, dass aktuell ein Video-Stream Ihrer Fahrzeughalle öffentlich
über das Internet erreichbar ist – ohne Authentifizierung oder
Zugriffsbeschränkung. Die Kamera zeigt die innere Busabstellhalle sowie
Teile der dortigen Betriebsabläufe.
Der betroffene Stream ist unter folgender Adresse abrufbar:
rtsp://zahlen und punkte/11
Beispielaufruf:
ffplay -rtsp_transport tcp -fflags nobuffer -flags low_delay
rtsp://zahlen und punkte/11
Da hierbei eindeutig personenbeziehbare Daten (Gesichter, Verhalten,
Bewegungen, Aufenthaltszeiten) sowie interne betriebliche Abläufe
erkennbar werden, besteht ein erhebliches Datenschutz- und
IT-Sicherheitsrisiko. Zusätzlich kann die ungeschützte Einsicht in
Betriebsbereiche ein sicherheitsrelevantes Risiko darstellen, z. B.
weil Dritte potenziell Arbeitsabläufe, Fahrzeugbewegungen oder
Zutrittssituationen erkennen können.
Ich empfehle dringend, die Konfiguration zu überprüfen und – sofern
keine bewusste Veröffentlichung beabsichtigt ist – den Zugriff umgehend
technisch abzusichern oder zu deaktivieren. In der Praxis sind folgende
Maßnahmen besonders wirksam:
Deaktivierung direkter Portweiterleitungen oder automatischer
UPnP-Freigaben am Router bzw. an der Firewall,
Aktivierung einer Authentifizierung (z. B. HTTPS-Login, VPN oder
Reverse Proxy mit Zugriffskontrolle),
Änderung eventuell noch vorhandener Standard- oder
Herstellerpasswörter,
Aktualisierung der Kamera- oder Recorder-Firmware, um bekannte
Schwachstellen (CVEs) zu schließen,
Überprüfung der Kamerapositionen und Aufnahmewinkel im Hinblick auf
eine datenschutzkonforme Videoüberwachung gemäß DSGVO und BDSG.
Bitte informieren Sie über diesen Hinweis auch Ihren
Datenschutzbeauftragten sowie Ihre IT-Verantwortlichen, damit eine
fachgerechte Bewertung und Umsetzung erfolgen kann. Die zuständigen
Datenschutzaufsichtsbehörden in Deutschland finden Sie unter:
https://www.datenschutzkonferenz-online.de/
Zur besseren Koordination künftiger Sicherheitsmeldungen empfehle ich
außerdem, auf Ihrer Website eine Datei
/.well-known/security.txt gemäß RFC 9116 bereitzustellen:
https://de.wikipedia.org/wiki/Security.txt
Dadurch können Sicherheitsfunde künftig standardisiert und vertraulich
gemeldet werden.
Transparenz:
Ich habe keine aktiven Tests, Logins oder sonstige Zugriffsversuche
durchgeführt. Der genannte Stream war frei im Internet auffindbar. Mein
Anliegen ist es, Sie frühzeitig und verantwortungsbewusst auf das
mögliche Risiko hinzuweisen.
Ich würde mich über eine kurze Rückmeldung freuen, wenn diese E-Mail
ihr Ziel erreicht hat. Sicherlich fragen Sie sich, ob dies eine echte
E-Mail ist oder ein Spam- bzw. Scam-Versuch. Bitte machen Sie sich
dazu kurz ein eigenes Bild. Suchen Sie nach mir per Suchmaschine wie
beispielsweise Google oder fragen Sie eine KI wie z. B. ChatGPT nach
mir. Dort können Sie diese E-Mail auch vollständig hinein kopieren.
Mit freundlichen Grüßen
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Gelöst! Gehe zu Lösung.
am 10.12.2025 11:57
@seelo2010 schrieb:Bei der Absenderadresse, definitiv SPAM.
da wäre ich mir nicht so sicher:
https://www.kernel-error.de/ueber-mich/
https://www.kernel-error.de/impressum/
am 10.12.2025 11:19
schau doch einfach mal in den Stream rein 😉
dann siehst du ja ob das eine deiner Kameras betrifft
https://www.ueberwachungskamera-berater.de/artikel/rtsp-stream-oeffnen-mit-vlc
am 10.12.2025 11:22
Danke, du musst aber wissen, das ich mich mit computer nicht wirklich auskenne. Kann ich das einfach so eingeben? Oder installiere ich mir dann einen Virus auf dem Computer?
am 10.12.2025 11:41
Klappt nicht.
Session failed:
The requested RTSP session could not be established.
Your input can't be opened:
VLC is unable to open the MRL 'rtsp://xxxxxxxxxxxxxxxxxxxxx/11'. Check the log for details.
am 10.12.2025 11:43
@ThomasW71 schrieb:Danke, du musst aber wissen, das ich mich mit computer nicht wirklich auskenne.
hast du überhaupt Überwachungskameras im Einsatz und wer hat dir die installiert und eingerichtet?
über einen Netzwerkstream kann man sich meines Wissen nach keinen Virus einfangen
am 10.12.2025 11:46
Ja die beschriebene Kamera gib es. Sonst hätte ich das sofort komplett ignoriert. Auch was man da sieht stimmt.
Gemacht hat das damals der Computerladen hier in der Nähe, die sind aber schon zwei Jahre zu. Da habe ich zuerst angerufen 😄
am 10.12.2025 11:48
Bei der Absenderadresse, definitiv SPAM.
10.12.2025 11:50 - bearbeitet 10.12.2025 11:52
@ThomasW71 schrieb:Auch was man da sieht stimmt.
also hast du schon mal in den Stream reingeschaut und siehst dort ein Livebild deiner Kamera?
wenn ja, solltest du dir einen IT Experten Suchen der die Konfiguaration überprüft und korrigiert
edit: hatte deinen Post übersehen in dem du schreibst der Stream lässt sich nicht öffnen
am 10.12.2025 11:51
Es bräuchte so was wie ein telefonbuch für e-mail adressen. dann könnte man das genau prüfen 🙂 Dank!
am 10.12.2025 11:57
@seelo2010 schrieb:Bei der Absenderadresse, definitiv SPAM.
da wäre ich mir nicht so sicher:
https://www.kernel-error.de/ueber-mich/
https://www.kernel-error.de/impressum/