Ignorar la seguridad del timbre inteligente es como dar las llaves de la casa a los piratas informáticos

Organización de protección del consumidor del Reino Unido ¿Cuál? reveló recientemente que los timbres inteligentes vendidos en minoristas en línea de renombre pueden contener importantes vulnerabilidades.

Junto con NCC Group, otra entidad del Reino Unido, Which? descubrió que los timbres inteligentes conectados a Internet vendidos en plataformas como Amazon y eBay tenían importantes problemas de seguridad. Es un poco preocupante que varios de esos timbres con video inteligentes se hayan diseñado y producido de una manera que los hace parecer muy similares a productos de grandes marcas como el Nest Hello de Google, a pesar de que los dispositivos con problemas de seguridad solo tienen un empaque similar y caja.

La marca de los productos problemáticos a menudo falta, a pesar de que han recibido críticas positivas de los clientes en la plataforma respectiva que los vende.

Un ejemplo de un producto con lagunas de seguridad en su diseño es un timbre con video vendido como Victure VD300. Al examinarlo, se descubrió que el VD300, una vez instalado, envía la contraseña de la red Wi-Fi que utiliza a un servidor en China, sin cifrar.

Si es interceptada y robada, esta información podría permitir a los delincuentes tener acceso completo a la red Wi-Fi de la unidad comprometida, así como a otros dispositivos conectados a la misma red.

La falta de cifrado es solo uno de los problemas comunes con los sistemas de timbre inteligente. Otro problema importante que suelen compartir tiene que ver con la seguridad de las contraseñas. Varios timbres tenían contraseñas predeterminadas simples y cortas que se usan comúnmente y se adivinan fácilmente.

Otro dispositivo tenía una vulnerabilidad crítica que permitía un ataque de reinstalación de claves o "KRACK", exponiendo efectivamente la red Wi-Fi a los malos actores.

También se descubrió que los dispositivos recopilan y registran datos excesivamente detallados y no benefician el funcionamiento de los timbres de ninguna manera.

¿Siguiendo el cuál? investigación, Amazon ha eliminado de la lista varios dispositivos con problemas de seguridad . eBay, por otro lado, afirma que funciona de manera diferente como un punto de venta y cualquier problema con las especificaciones técnicas de los productos enumerados debe dirigirse al fabricante del hardware.

November 26, 2020
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.