Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Onderzoeker: deurbelcamera's vormen inmiddels een fijnmazig cameranetwerk

Het aantal deurbelcamera's in Nederlandse woonwijken is de afgelopen vijf jaar vervijfvoudigd. Volgens onderzoekers van de Universiteit Noord-Holland ontstaat daardoor feitelijk een particulier cameranetwerk dat de openbare ruimte grotendeels dekt.

De onderzoekers karteerden drie wijken in twee middelgrote steden en vonden in de dichtstbevolkte wijk gemiddeld een camera per elf woningen. Doordat de meeste deurbellen ook een deel van de stoep en de straat filmen, is vrijwel elke route door de wijk in beeld te brengen.

Wat het onderzoek volgens de auteurs zorgelijk maakt, is niet de individuele camera maar de optelsom. Beelden zijn eenvoudig te delen in buurtapps en worden op verzoek ook aan de politie verstrekt, buiten het normale toezicht op cameragebruik om.

Juridisch grijs gebied

Filmen van de eigen voordeur is toegestaan, filmen van de openbare weg in beginsel niet. In de praktijk wordt daar zelden op gehandhaafd, mede omdat klachten van buren zelden bij een toezichthouder terechtkomen.

De onderzoekers pleiten voor duidelijke normen over wat een deurbelcamera in beeld mag brengen en voor standaardinstellingen die de openbare weg wegfilteren. Fabrikanten bieden die functie vaak wel, maar niet standaard ingeschakeld.

47 reacties
vera_adm  vrijdag 21 augustus 2026, 12:55   +1
Privacy by default zou hier het verschil maken. De maskeerfunctie zit er vaak in, maar staat uit.
maud038  vrijdag 21 augustus 2026, 13:34   +0
Precies dit. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
nadineb  vrijdag 21 augustus 2026, 13:52   +3
En dan hebben we het nog niet eens over de clouddiensten waar die beelden naartoe gaan.
netcatje  vrijdag 21 augustus 2026, 14:06   +5
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
webmailer  vrijdag 21 augustus 2026, 15:24   +13
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
greylist  vrijdag 21 augustus 2026, 19:26   +9
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Bitwise  vrijdag 21 augustus 2026, 19:33   +10
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Anoniem  vrijdag 21 augustus 2026, 22:16   +4
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
ruud_x  vrijdag 21 augustus 2026, 22:42   +0
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
noor81  22 augustus 2026, 01:22   +1
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
johanw  22 augustus 2026, 01:45   +12
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
jeroen007  22 augustus 2026, 02:01   +4
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
erikx  22 augustus 2026, 05:46   +3
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
bram  22 augustus 2026, 06:13   +10
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
wendy72  22 augustus 2026, 07:51   +8
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
vera23  22 augustus 2026, 08:13   +9
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Hansdrs  22 augustus 2026, 09:42   +2
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
Overvloed  22 augustus 2026, 10:17   +10
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Lestat  22 augustus 2026, 11:17   +0
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
dovecotje  22 augustus 2026, 11:55   +9
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
wizzkizz  22 augustus 2026, 12:27   +5
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
bytepoort  22 augustus 2026, 12:38   +12
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
binary53  22 augustus 2026, 12:47   +5
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Bosbeetle moderator  22 augustus 2026, 14:52   +14
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
karin_ops  22 augustus 2026, 16:07   +1
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
fleur_beheer  22 augustus 2026, 16:09   +14
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
pd_  22 augustus 2026, 16:26   +11
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Bitwise  22 augustus 2026, 16:53   +7
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
karma4  22 augustus 2026, 17:16   +8
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Tim Smits  22 augustus 2026, 17:55   +2
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Anoniem  22 augustus 2026, 19:51   +6
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
grunn  22 augustus 2026, 19:56   +6
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
frankq  22 augustus 2026, 20:09   +0
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
maarten77  22 augustus 2026, 20:28   +13
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
certboterik  22 augustus 2026, 21:57   +9
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Zerocool  22 augustus 2026, 22:02   +0
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
imapklant  22 augustus 2026, 22:33   +10
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
postfixer  23 augustus 2026, 01:46   +8
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
lars_  23 augustus 2026, 01:48   +7
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
jolanda020  23 augustus 2026, 02:27   +13
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
pgp_pete  23 augustus 2026, 04:31   +11
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Marcel Mulder  23 augustus 2026, 04:41   +12
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Anoniem  23 augustus 2026, 07:14   +13
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Anoniem  23 augustus 2026, 08:30   +14
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Anoniem  23 augustus 2026, 08:33   +9
Aanvullend: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
spatieman  23 augustus 2026, 09:49   +14
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Erik van Straten expert  23 augustus 2026, 11:49   +7
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Reageren kan na registratie.
Inloggen
Meer nieuws