Κενά ασφάλειας στα έξυπνα κουδούνια αφήνουν την πόρτα ανοιχτή σε χάκερ
«Όσο περισσότερες συνδεδεμένες συσκευές έχει κανείς στο σπίτι, τόσο περισσότερες είναι οι ‘πόρτες’ που μπορούν να ανοίγουν οι κυβερνοεγκληματίες»
Τουλάχιστον επτά «έξυπνα» κουδούνια εξώπορτας αποσύρθηκαν από το κατάστημα της Amazon έπειτα από καταγγελίες για κενά ασφάλειας που θα μπορούσαν να εκμεταλλευτούν χάκερ.
Η προειδοποίηση έρχεται από την βρετανική ένωση καταναλωτή Which, η οποία εξέτασε 11 συσκευές έξυπνων κουδουνιών που πωλούνται στο eBay, την Amazon και άλλα δημοφιλή ηλεκτρονικά καταστήματα στη Βρετανία.
Διαπίστωσε ότι αρκετές συσκευές πάσχουν από προβλήματα ασφάλειας, όπως υπερβολικά εύκολους προεπιλεγμένους κωδικούς πρόσβασης και απουσία κρυπτογράφησης των δεδομένων που συλλέγονται.
Δύο από τα κουδούνια που εξετάστηκαν θα μπορούσαν να παραβιαστούν ώστε να αποκαλύπτουν κωδικούς πρόσβασης δικτύων και να δίνουν πρόσβαση σε άλλες έξυπνες οικιακές συσκευές.
Σε άλλες περιπτώσεις οι χάκερ θα μπορούσαν να θέσουν εκτός λειτουργίας τα έξυπνα κουδούνια, τα οποία σε γενικές γραμμές χρησιμοποιούν βιομετρικές μεθόδους, όπως η αναγνώριση των δακτυλικών αποτυπωμάτων, για να επιτρέπουν την είσοδο στους ενοίκους.
Στο ηλεκτρονικό κατάστημα της Amazon, το νούμερο ένα προϊόν σε πωλήσεις, το Victure Smart Video Doorbell, διαπιστώθηκε ότι μεταδίδει μη κρυπτογραφημένα ονόματα δικτύου και κωδικούς πρόσβασης σε κεντρικούς διακομιστές στην Κίνα.
«Όσο περισσότερες συνδεδεμένες συσκευές έχει κανείς στο σπίτι, τόσο περισσότερες είναι οι ‘πόρτες’ που μπορούν να ανοίγουν οι κυβερνοεγκληματίες» σχολίασε στο BBC η Λίσα Φόρτε, ειδικός της εταιρείας κυβερνοασφάλειας Red Goat Cyber Security.
«Η έρευνα αυτή καταδεικνύει ότι μεγάλος αριθμός κατασκευαστών δεν βάζουν σε πρώτη προτεραιότητα την ασφάλεια των καταναλωτών» είπε.
«Αν έχετε αποφασίσει να αγοράσετε έξυπνο κουδούνι εξώπορτας, βεβαιωθείται ότι προέρχεται από γνωστή και έμπιστη μάρκα. Όταν το εγκαταστήσετε αλλάξτε τον προεπιλεγμένο κωδικό σε κάτι μακρύτερο, και αν είναι εφικτό ενεργοποιήστε την ταυτοποίηση δύο παραγόντων» συμβούλεψε.
Η δημοσιοποίηση των ευρημάτων οδήγησε την Amazon στην απόφαση να απομακρύνει 11 συσκευές από το κατάστημά της, ωστόσο η eBay υποστήριξε ότι τα κενά ασφάλειας δεν παραβιάζουν τις προδιαγραφές ασφάλειας της εταιρείας.
Εκπρόσωπος της eBay είπε στο Which ότι τα εν λόγω κενά ασφάλειας αφορούν «τεχνικά θέματα» για τα οποία οι καταναλωτές πρέπει να απευθύνονται στους κατασκευαστές.
Η Which, πάντως, ζήτησε αυστηροποίηση της βρετανικής νομοθεσίας για την προστασία των καταναλωτών.
- Κίεβο: O Ζελένσκι συζήτησε με Μακρόν, Σολτς και ΝΑΤΟ για την ενίσχυση της Ουκρανίας
- Wall Street: Ξεπούλημα μετά τις ανακοινώσεις της Fed – Δέκατη συνεχόμενη πτωτική συνεδρίαση
- Μπέζος για τη βία κατά των γυναικών: Έχουν ευθύνη όλοι οι θεσμοί
- Οπαδοί της ΑΕΚ έκαναν επίθεση στους παίκτες του ΠΑΟΚ – Παρέμβαση των ΜΑΤ (vid)
- ΗΠΑ: Αδιέξοδο με τον προϋπολογισμό, κίνδυνος «shutdown» του αμερικανικού δημοσίου
- Στα «ΝΕΑ» της Πέμπτης: Τουρκολιβυκό Νο2 μέσω της Συρίας