Das Ignorieren der Sicherheit intelligenter Türklingeln ist wie das Geben von Hausschlüsseln an Hacker

Britische Verbraucherschutzorganisation Welche? Kürzlich wurde bekannt, dass intelligente Türklingeln, die bei namhaften Online-Händlern verkauft werden, große Sicherheitslücken aufweisen können.

Zusammen mit der NCC Group, einem anderen britischen Unternehmen, Which? entdeckte, dass mit dem Internet verbundene intelligente Türklingeln, die auf Plattformen wie Amazon und eBay verkauft wurden, erhebliche Sicherheitsprobleme aufwiesen. Ein bisschen besorgniserregend ist, dass einige dieser intelligenten Video-Türklingeln so entworfen und hergestellt wurden, dass sie großen Markenprodukten wie dem Nest Hello von Google sehr ähnlich sehen, obwohl die Geräte mit Sicherheitsproblemen nur eine ähnliche Verpackung haben und Gehäuse.

Das Branding der problematischen Produkte fehlt häufig, obwohl sie positive Bewertungen von Kunden auf der jeweiligen Plattform erhalten haben, auf der sie verkauft werden.

Ein Beispiel für ein Produkt mit Sicherheitslücken im Design ist eine Video-Türklingel, die als Victure VD300 verkauft wird. Bei der Untersuchung wurde festgestellt, dass der VD300 nach der Installation das Kennwort für das verwendete Wi-Fi-Netzwerk unverschlüsselt an einen Server in China sendet.

Wenn diese Informationen abgefangen und gestohlen werden, können schlechte Akteure uneingeschränkten Zugriff auf das Wi-Fi-Netzwerk des gefährdeten Geräts sowie auf andere Geräte, die mit demselben Netzwerk verbunden sind, erhalten.

Das Fehlen einer Verschlüsselung ist nur eines der häufigsten Probleme bei intelligenten Türklingelsystemen. Ein weiteres wichtiges Problem, das sie häufig gemeinsam haben, betrifft die Kennwortsicherheit. Einige Türklingeln hatten einfache, kurze Standardkennwörter, die häufig verwendet werden und leicht zu erraten sind.

Ein anderes Gerät hatte eine kritische Sicherheitslücke, die einen Schlüssel-Neuinstallationsangriff oder "KRACK" ermöglichte, wodurch das Wi-Fi-Netzwerk effektiv schlechten Akteuren ausgesetzt wurde.

Es wurde auch festgestellt, dass die Geräte Daten erfassen und aufzeichnen, die zu detailliert sind und den Betrieb der Türklingeln in keiner Weise beeinträchtigen.

Nach dem Welche? Untersuchung hat Amazon eine Reihe von Geräten mit Sicherheitsproblemen dekotiert. eBay hingegen behauptet, dass es als Verkaufsstelle anders funktioniert, und alle Probleme mit den technischen Spezifikationen der aufgeführten Produkte sollten an den Hardwarehersteller gerichtet werden.

November 26, 2020
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.