Ignorare la sicurezza del campanello intelligente è come dare le chiavi di casa agli hacker

Organizzazione per la protezione dei consumatori del Regno Unito Quale? ha recentemente rivelato che i campanelli intelligenti venduti nei grandi rivenditori online possono contenere importanti vulnerabilità.

Insieme a NCC Group, un'altra entità britannica, Which? ha scoperto che i campanelli intelligenti connessi a Internet venduti su piattaforme come Amazon e eBay presentavano notevoli problemi di sicurezza. Un po 'preoccupante, alcuni di quei campanelli video intelligenti sono stati progettati e prodotti in un modo che li fa sembrare molto simili a prodotti di grandi marchi come Nest Hello di Google, anche se i dispositivi con problemi di sicurezza hanno solo un imballaggio simile e involucro.

Spesso manca il marchio sui prodotti problematici, anche se hanno ricevuto recensioni positive dai clienti sulla rispettiva piattaforma che li vende.

Un esempio di un prodotto con scappatoie di sicurezza nel suo design è un campanello video venduto come Victure VD300. All'esame si è scoperto che il VD300, una volta installato, invia la password per la rete Wi-Fi che utilizza a un server in Cina, in forma non crittografata.

Se intercettate e rubate, queste informazioni potrebbero consentire ai malintenzionati il pieno accesso alla rete Wi-Fi dell'unità compromessa, così come ad altri dispositivi collegati alla stessa rete.

La mancanza di crittografia è solo uno dei problemi comuni con i sistemi di campanello intelligente. Un altro problema significativo che spesso condividono ha a che fare con la sicurezza delle password. Un certo numero di campanelli aveva password predefinite semplici e brevi che vengono utilizzate comunemente e sono facilmente indovinate.

Un altro dispositivo presentava una vulnerabilità critica che consentiva un attacco di reinstallazione della chiave o "KRACK", rendendo efficacemente la rete Wi-Fi esposta a malintenzionati.

È stato inoltre rilevato che i dispositivi raccolgono e registrano dati eccessivamente dettagliati e non avvantaggiano in alcun modo il funzionamento dei campanelli.

A seguito del quale? Amazon ha rimosso dall'elenco una serie di dispositivi con problemi di sicurezza . eBay, d'altra parte, afferma che funziona in modo diverso come punto vendita e qualsiasi problema con le specifiche tecniche dei prodotti elencati dovrebbe essere indirizzato al produttore dell'hardware.

November 26, 2020
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.