Kan je beveiligingscamera gehackt worden? De echte risico’s

De vraag of een beveiligingscamera gehackt kan worden, heeft een saai antwoord: ja, en meestal
niet door een lek maar doordat het standaardwachtwoord nooit is veranderd. In juli 2026 kwam de
AIVD er zelfs met een expliciete oproep over naar buiten, na spionage via slecht beveiligde
IP-camera’s in Europa. Dit artikel zet de echte risico’s op een rij en de stappen die ertegen
werken.

In het kort

  • Grootste risico: het standaardwachtwoord dat nooit is veranderd
  • Tweede risico: de camera rechtstreeks aan internet hangen via portforwarding of UPnP
  • Officieel advies: de AIVD adviseert onder meer UPnP uit te zetten en een VPN te gebruiken
  • Structureel: firmware-updates; een camera zonder updates wordt op termijn een risico

Je camera veilig instellen1. Verander het standaardwachtwoord; 2. Zet de camera niet open op internet; 3. Schakel UPnP uit; 4. Gebruik een VPN voor toegang op afstand; 5. Zet ongebruikte protocollen uit; 6. Zet de camera op een apart netwerk; 7. Beperk het beeldveld; 8. Houd de firmware bijJe camera veilig instellenIn deze volgorde — de eerste twee stappen doen het meeste werkVerander het standaardwachtwoordDirect bij installatie, naar een complex en uniek wachtwoord. Standaardwachtwoorden zijn de meestgebruikte ingang.Zet de camera niet open op internetGeen portforwarding om hem van buitenaf bereikbaar te maken, en geen publiek toegankelijkelivestream.Schakel UPnP uitDie instelling automatiseert portforwarding — precies wat je niet wilt.Gebruik een VPN voor toegang op afstandIn plaats van de camera zelf aan het internet te hangen.Zet ongebruikte protocollen uitSSH, Bonjour, FTP, UPnP en Telnet — alles wat je niet gebruikt, staat open voor niets.Zet de camera op een apart netwerkEen eigen VLAN, gescheiden van de rest van je netwerk.Beperk het beeldveldZowel om privacyredenen als om te beperken wat er te zien is als het toch misgaat.Houd de firmware bijUpdates verschijnen als er een lek is gevonden en worden niet altijd automatisch geïnstalleerd.12345678Stappen 1 tot en met 7 volgen het advies dat de AIVD in juli 2026 publiceerde, samen met de MIVD en het NCSC,na spionage via slecht beveiligde IP-camera's in Europa.

Waarom het meestal geen ingewikkelde hack is

De aanval waarmee de meeste camera’s worden overgenomen, vraagt geen kwetsbaarheid: iemand zoekt
op internet naar camera’s die bereikbaar zijn en probeert de standaardinloggegevens. Die staan in de
handleiding, en handleidingen zijn openbaar. De Consumentenbond beschreef een test
waarin het standaardwachtwoord van een goedkope camera niet eens te veranderen was — een
buitenstaander logde binnen vijf minuten in.

Dat maakt de eerste twee stappen belangrijker dan alle andere: een uniek wachtwoord, en de
camera niet rechtstreeks aan het internet hangen.

Wat de AIVD adviseert

Naar aanleiding van spionage door statelijke actoren via IP-camera’s in Europa
publiceerden de AIVD, de MIVD en het NCSC in juli 2026 een concreet advies
. De kern:

  • Zorg dat livestreams niet publiek toegankelijk zijn.
  • Vermijd portforwarding om de camera van buitenaf bereikbaar te maken.
  • Schakel UPnP uit — die instelling automatiseert portforwarding.
  • Gebruik een VPN om bij de camera te komen.
  • Zet protocollen uit die je niet gebruikt: SSH, Bonjour, FTP, UPnP en Telnet.
  • Plaats de camera in een apart VLAN, gescheiden van de rest van je netwerk.
  • Verander standaardwachtwoorden meteen naar complexe, unieke wachtwoorden.
  • Beperk het beeldveld van de camera.

Dat advies is geschreven voor een specifieke dreiging, maar het is ook precies wat een gewone
gebruiker beschermt tegen de veel voorkomende, ongerichte scans.

Cloud of lokaal: een andere risicoverdeling

Bij een cameramerk dat via de cloud werkt, ligt de beveiliging grotendeels bij de leverancier —
en is jouw zwakke plek vooral je account. Zet daar tweefactorauthenticatie op en gebruik een
wachtwoord dat je nergens anders gebruikt.

Bij lokale opslag met een eigen recorder ligt de beveiliging bij jou. Dat is meer werk, maar het
beeld verlaat je huis niet. Geen van beide is inherent veiliger; ze verschuiven waar het mis kan
gaan.

Lokale opslag of cloud: de afweging →

Firmware: het punt dat het langst doorwerkt

Fabrikanten brengen firmware-updates uit wanneer er een lek is gevonden, maar die worden niet op
elke camera automatisch geïnstalleerd. Twee praktische gevolgen: zet automatische updates aan als
het model dat kan, en kijk bij aanschaf hoe lang een fabrikant updates belooft. Een camera die geen
updates meer krijgt, is op termijn geen beveiligingsmaatregel meer maar een open deur in je
netwerk.

Veelgestelde vragen

Hoe weet ik of mijn camera is gehackt?

Zekere signalen zijn er zelden. Let op ongebruikelijke bewegingen van een draaibare camera, onbekende apparaten of gebruikers in de app, en inloggegevens die niet meer werken. Bij twijfel: wachtwoord veranderen, firmware bijwerken en de camera van internet afhalen.

Is een goedkope camera onveiliger?

Niet per definitie, maar het risico is groter: goedkope modellen krijgen vaker geen of kort firmware-onderhoud, en in tests kwamen slecht instelbare standaardwachtwoorden juist in dat segment naar voren.

Moet ik echt een apart netwerk maken?

Het staat in het AIVD-advies en het is de meest effectieve stap ná een goed wachtwoord: het beperkt wat er te bereiken is als de camera toch wordt overgenomen. Veel moderne routers hebben een gastnetwerk waarmee je een eenvoudige variant hiervan kunt maken.

Geldt dit ook voor een videodeurbel?

Ja. Een videodeurbel is een camera met een belknop; dezelfde punten gelden — wachtwoord, accountbeveiliging, firmware en wat er in beeld komt.

Bronnen