Cookie Consent by Free Privacy Policy Generator 🔒 Hikvision Password Reset Brute Forcing, (Mon, Jan 13th) | 📰 IT Security – TSECURITY.DE Zum Hauptinhalt springen
📡 Themen-Radar Matrix
🔍
📡 Letzte Suchanfragen & News 🔍 Alle Such-Trends
📡 Thema: Penetration Testing 7.557 Anfragen
🔍 Alle Ergebnisse zu "Penetration Testing" ↗
📡 Thema: 2FA 8.633 Anfragen
🔍 Alle Ergebnisse zu "2FA" ↗
Echtzeit-Artikel Lesen ➔
📰 IT Security Nachrichten 09.08.2026 23:15
AI-Powered Browser Just Generates Every Website From Scratch
Echtzeit-Artikel Lesen ➔
📡 Thema: Passwort Sicherheit 8.435 Anfragen
🔍 Alle Ergebnisse zu "Passwort Sicherheit" ↗
📡 Thema: Zins 97 Anfragen
🔍 Alle Ergebnisse zu "Zins" ↗
Echtzeit-Artikel Lesen ➔
Echtzeit-Artikel Lesen ➔
Echtzeit-Artikel Lesen ➔
📡 Thema: DDoS 11.875 Anfragen
🔍 Alle Ergebnisse zu "DDoS" ↗
📡 Thema: Politik 104 Anfragen
🔍 Alle Ergebnisse zu "Politik" ↗
📰 IT Security Nachrichten 09.08.2026 17:00
Peinlich oder notwendig? Der Social-Media-Wahn der Politik
Echtzeit-Artikel Lesen ➔
📰 IT Security Nachrichten 08.08.2026 06:00
Die besten Smartphones mit langer Akkulaufzeit im Test
Echtzeit-Artikel Lesen ➔
📡 Thema: DSGVO 8.533 Anfragen
🔍 Alle Ergebnisse zu "DSGVO" ↗
Themen-Radar Powered by tsecurity.de
EILMELDUNGENLIVE
🔧 AI Nachrichten Anthropic is turning Claude Code’s auto mode on by default(09.08.2026 um 21:20 Uhr)
🎥 Video | YoutubeAI Agents Just Got WAY More Powerful (Zapier MCP Tutorial)(10.08.2026 um 03:16 Uhr)
🔧 AI Nachrichten Anthropic is turning Claude Code’s auto mode on by default(09.08.2026 um 21:20 Uhr)
🎥 Video | YoutubeAI Agents Just Got WAY More Powerful (Zapier MCP Tutorial)(10.08.2026 um 03:16 Uhr)

📰 IT Security
⚡ iShareStuff Intelligence
📰 VERIFIED NEWS INTELLIGENCE ID: #2521838

🛡️ Hikvision Password Reset Brute Forcing, (Mon, Jan 13th)

⏱️ vor 573d 21h (13.01.2025 um 21:41 Uhr) 📖 1 Min. Lesezeit 📂 📰 IT Security 📡 Feed 🔗 Quelle: isc.sans.edu
Schrift:
🤖

AI Executive Summary & Key Takeaways

⚡ Verified Intelligence
<!-- START: Dynamically Added Content --><br><h3>KI generiertes Nachrichten Update</h3><hr><p><strong>Titel: Hikvision Password Reset Brute Forcing – Sicherheitslücke seit 2018</strong><br />
<strong>Datum: Montag, 13. Januar 2ity</strong></p>
<hr />
<h3><strong>Zusammenfassung</strong></h3>
<p>Eine Sicherheitslücke im Passwortreset-Verfahren von Hikvision ermöglicht es Angreifern, Code-Reset-Systeme durch Brute Force-Angriffe zu kompromittieren. Die Lücke ist seit 2018 bekannt und erlaubt den Zugriff auf UPNP-Daten, die zur Generierung des Reset-Codes genutzt werden. Zwar wurde sie in der Vergangenheit mehrfach bemängelt (z. B. bei Facebook), bleibt das Risiko aktuell, wie ein neuer Honeypot-Hit zeigt.</p>
<hr />
<h3><strong>Überblick zum Passwortreset-Verfahren</strong></h3>
<p>Das Standardverfahren für Passwortreset-Systeme umfasst folgende Schritte:<br />
1. Der Nutzer beantragt einen Passwortreset per E-Mail oder Telefonnummer.<br />
2. Optionales Fragepasswort wird verlangt.<br />
3. Ein einziges Code (meist 5–6-stellig) wird an den Nutzer gesendet (z. B. per SMS).<br />
4. Der Code wird eingegeben, um das Passwort zu ändern. </p>
<p>Diese Methode ist effektiv für mobile Nutzer, da SMS-Code-Empfang praktikabel ist. Allerdings erlaubt sie keine ausreichende Schutzmechanismen gegen Brute Force-Angriffe.</p>
<hr />
<h3><strong>Kritische Sicherheitslücke: Brute Force-Schutz</strong></h3>
<p>Der zentrale Risiko besteht darin, dass die Code-Überprüfung keine begrenzten Versuche erlaubt und den Code über einen langen Zeitraum gültig ist. Ein 5–6-stelliger Code ist für Angreifer leicht zu knacken, wenn:<br />
- Der Code nicht zufällig generiert wird (z. B. aus UPNP-Daten).<br />
- Es keine Limitation der Versuche oder einer Validierungszeit gibt. </p>
<p><strong>Beispiel:</strong><br />
Im Jahr 2024 wurde ein Honeypot-Hit bei der URL <code>/PSIA/Custom/HIK/userCheck</code> registriert, was auf aktuelle Angriffe hindeutet.</p>
<hr />
<h3><strong>Hikvision-Spezifische Lücke und Historie</strong></h3>
<p>Seit 2018 ist die Vulnerabilität bei Hikvision bekannt:<br />
- <strong>Exploit</strong>: Rasmus Moorats (2018) veröffentlichte einen Blog, in dem er zeigte, wie der Reset-Code aus UPNP-Daten abgeleitet wird.<br />
- <strong>Vulnerabilität</strong>: Die Code-Generierung basiert auf UPNP-Daten, die ohne Authentifizierung über <code>http://&lt;IP&gt;/upnpdevicedesc.xml</code> abrufbar sind.<br />
- <strong>Folgen</strong>: Angreifer können den Reset-Code ohne Benutzerinput erzeugen und somit das Passwort ändern. </p>
<p><strong>Zusammenfassung:</strong><br />
Hikvision nutzt einen nicht zufälligen Code, der aus öffentlich zugänglichen Daten abgeleitet wird. Dies macht die Sicherheitsmaßnahmen inakzeptabel.</p>
<hr />
<h3><strong>Vergleich mit anderen Angriffen</strong></h3>
<ul>
<li><strong>Facebook</strong>: 2023 wurde eine ähnliche Lücke identifiziert, wodurch Nutzer Passwörter ohne Codeänderung kompromittiert wurden. </li>
<li><strong>Kritik</strong>: Für "gewöhnliche" Websites reichen 5 Versuche und 30 Minuten Validierungszeit aus, um Brute Force-Angriffe zu verhindern.</li>
</ul>
<hr />
<h3><strong>Aktuelle Implosion</strong></h3>
<p>Der Honeypot-Hit bei <code>/PSIA/Custom/HIK/userCheck</code> deutet auf aktive Angriffe hin. Obwohl der URL nicht als "First Seen" betrachtet wird, spiegelt er die Verbreitung des Exploits wider.</p>
<hr />
<h3><strong>Fazit</strong></h3>
<p>Die Sicherheitslücke bei Hikvision ist ein Hinweis darauf, dass viele Systeme das Brute Force-Schutz-Verfahren unzureichend implementieren. Die Kombination aus fehlender Zufälligkeit im Code und fehlenden Limitationen macht die Vulnerabilität besonders gefährlich. Für Nutzer ist es wichtig, auf Sicherheitsupdates zu achten und bei Anomalien (z. B. plötzliche Login-aktivitäten) aufzupassen.</p>
<p><strong>Quelle:</strong> <a href="https://nns.ee/blog/2018/08/01/hikvision-keygen.html">https://nns.ee/blog/2018/08/01/hikvision-keygen.html</a></p><!-- END: Dynamically Added Content -->

One common pattern in password resets is sending a one-time password to the user to enable them to reset their password. The flow usually looks like:

🤖 KI News & Trend-Synthese Verifizierte Zusammenfassung

<!-- START: Dynamically Added Content --><br><h3>KI generiertes Nachrichten Update</h3><hr><p><strong>Titel: Hikvision Password Reset Brute Forcing – Sicherheitslücke seit 2018</strong><br />
<strong>Datum: Montag, 13. Januar 2ity</strong></p>
<hr />
<h3><strong>Zusammenfassung</strong></h3>
<p>Eine Sicherheitslücke im Passwortreset-Verfahren von Hikvision ermöglicht es Angreifern, Code-Reset-Systeme durch Brute Force-Angriffe zu kompromittieren. Die Lücke ist seit 2018 bekannt und erlaubt den Zugriff auf UPNP-Daten, die zur Generierung des Reset-Codes genutzt werden. Zwar wurde sie in der Vergangenheit mehrfach bemängelt (z. B. bei Facebook), bleibt das Risiko aktuell, wie ein neuer Honeypot-Hit zeigt.</p>
<hr />
<h3><strong>Überblick zum Passwortreset-Verfahren</strong></h3>
<p>Das Standardverfahren für Passwortreset-Systeme umfasst folgende Schritte:<br />
1. Der Nutzer beantragt einen Passwortreset per E-Mail oder Telefonnummer.<br />
2. Optionales Fragepasswort wird verlangt.<br />
3. Ein einziges Code (meist 5–6-stellig) wird an den Nutzer gesendet (z. B. per SMS).<br />
4. Der Code wird eingegeben, um das Passwort zu ändern. </p>
<p>Diese Methode ist effektiv für mobile Nutzer, da SMS-Code-Empfang praktikabel ist. Allerdings erlaubt sie keine ausreichende Schutzmechanismen gegen Brute Force-Angriffe.</p>
<hr />
<h3><strong>Kritische Sicherheitslücke: Brute Force-Schutz</strong></h3>
<p>Der zentrale Risiko besteht darin, dass die Code-Überprüfung keine begrenzten Versuche erlaubt und den Code über einen langen Zeitraum gültig ist. Ein 5–6-stelliger Code ist für Angreifer leicht zu knacken, wenn:<br />
- Der Code nicht zufällig generiert wird (z. B. aus UPNP-Daten).<br />
- Es keine Limitation der Versuche oder einer Validierungszeit gibt. </p>
<p><strong>Beispiel:</strong><br />
Im Jahr 2024 wurde ein Honeypot-Hit bei der URL <code>/PSIA/Custom/HIK/userCheck</code> registriert, was auf aktuelle Angriffe hindeutet.</p>
<hr />
<h3><strong>Hikvision-Spezifische Lücke und Historie</strong></h3>
<p>Seit 2018 ist die Vulnerabilität bei Hikvision bekannt:<br />
- <strong>Exploit</strong>: Rasmus Moorats (2018) veröffentlichte einen Blog, in dem er zeigte, wie der Reset-Code aus UPNP-Daten abgeleitet wird.<br />
- <strong>Vulnerabilität</strong>: Die Code-Generierung basiert auf UPNP-Daten, die ohne Authentifizierung über <code>http://&lt;IP&gt;/upnpdevicedesc.xml</code> abrufbar sind.<br />
- <strong>Folgen</strong>: Angreifer können den Reset-Code ohne Benutzerinput erzeugen und somit das Passwort ändern. </p>
<p><strong>Zusammenfassung:</strong><br />
Hikvision nutzt einen nicht zufälligen Code, der aus öffentlich zugänglichen Daten abgeleitet wird. Dies macht die Sicherheitsmaßnahmen inakzeptabel.</p>
<hr />
<h3><strong>Vergleich mit anderen Angriffen</strong></h3>
<ul>
<li><strong>Facebook</strong>: 2023 wurde eine ähnliche Lücke identifiziert, wodurch Nutzer Passwörter ohne Codeänderung kompromittiert wurden. </li>
<li><strong>Kritik</strong>: Für "gewöhnliche" Websites reichen 5 Versuche und 30 Minuten Validierungszeit aus, um Brute Force-Angriffe zu verhindern.</li>
</ul>
<hr />
<h3><strong>Aktuelle Implosion</strong></h3>
<p>Der Honeypot-Hit bei <code>/PSIA/Custom/HIK/userCheck</code> deutet auf aktive Angriffe hin. Obwohl der URL nicht als "First Seen" betrachtet wird, spiegelt er die Verbreitung des Exploits wider.</p>
<hr />
<h3><strong>Fazit</strong></h3>
<p>Die Sicherheitslücke bei Hikvision ist ein Hinweis darauf, dass viele Systeme das Brute Force-Schutz-Verfahren unzureichend implementieren. Die Kombination aus fehlender Zufälligkeit im Code und fehlenden Limitationen macht die Vulnerabilität besonders gefährlich. Für Nutzer ist es wichtig, auf Sicherheitsupdates zu achten und bei Anomalien (z. B. plötzliche Login-aktivitäten) aufzupassen.</p>
<p><strong>Quelle:</strong> <a href="https://nns.ee/blog/2018/08/01/hikvision-keygen.html">https://nns.ee/blog/2018/08/01/hikvision-keygen.html</a></p><!-- END: Dynamically Added Content -->

🛡️ Security Insights teilen – Wissen & Abwehr stärken

Verwandte Videos & News · KI-empfohlen via Levenshtein-Match

GitLab Password Reset #infosecnews #podcast #cybersecurity #infosec #podcastclips
🎯 46% Match
GitLab Password Reset #infosecnews #podcast #cybersecurity #infosec #podcastclips
📆 16.05.2024 um 06:00 Uhr ▶ Abspielen
How To Reset Linux Root Password
🎯 45% Match
How To Reset Linux Root Password
📆 07.07.2020 um 14:38 Uhr ▶ Abspielen
Python For Ethical Hacking - #13 - Creating A Brute force Password Cracker - Part 1
🎯 44% Match
Python For Ethical Hacking - #13 - Creating A Brute force Password Cracker - Part 1
📆 22.10.2017 um 21:16 Uhr ▶ Abspielen
How to Change or Reset ROOT Password in Kali Linux 2.0 or pretty much any Linux distributions
🎯 41% Match
How to Change or Reset ROOT Password in Kali Linux 2.0 or pretty much any Linux distributions
📆 08.09.2015 um 15:51 Uhr ▶ Abspielen
CareMonkey Bug Bounty Program 2016 - Reset Password Token Vulnerability
🎯 40% Match
CareMonkey Bug Bounty Program 2016 - Reset Password Token Vulnerability
📆 22.08.2016 um 14:47 Uhr ▶ Abspielen
CareMonkey Bug Bounty Program 2016 - Reset Password Token Vulnerability
🎯 40% Match
CareMonkey Bug Bounty Program 2016 - Reset Password Token Vulnerability
📆 22.08.2016 um 14:47 Uhr ▶ Abspielen
How many computations would be needed for a brute force approach? Go!
🎯 37% Match
How many computations would be needed for a brute force approach? Go!
📆 27.05.2025 um 15:01 Uhr ▶ Abspielen
12/13/18 A Breach, or Just a Forced Password Reset? | AT&amp;T ThreatTraq
🎯 37% Match
12/13/18 A Breach, or Just a Forced Password Reset? | AT&amp;T ThreatTraq
📆 14.12.2018 um 03:17 Uhr ▶ Abspielen

← Horizontal scrollen für mehr Empfehlungen → · Klick auf ein Video zum Abspielen im Hauptplayer

Ähnliche Beiträge
🔍 Verwandte News
🔗

Auch interessante Nachrichten Hikvision Password Reset Brute Forcing, (Mon, Jan 13th)

Thematisch verwandte Begriffe: Hikvision, Password, Reset, Brute · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...