Încuietorile inteligente – intens utilizate de proprietarii Airbnb pentru că pot transmite un simplu PIN turiștilor, evitând astfel contactul direct cu străinii – sunt extrem de vulnerabile în fața atacatorilor cibernetici, relevă o cercetare Bitdefender.
Specialistii au analizat cel mai popular model, August Smart Lock Pro, și au ajuns la concluzia că poate fi atacat ușor și le poate permite atacatorilor să intercepteze datele de acces la rețeaua Wi-Fi.
Se pare, așadar, că ”dispozitivul comunică cu aplicația de instalare de pe telefon în mod criptat, însă cheia de criptare este stocată tocmai în aplicație. Asta permite unui potential răufăcător să intercepteze traficul de internet și deci parola rețelei Wi-Fi”, spun cercetătorii, pe site-ul Bitdefender.
„Nimic nu pune mai tare în pericol securitatea și intimitatea decât dispozitivele conectate la Internet.
Într-un atac de acest fel, atacatorul capătă acces la orice dispozitiv conectat la Internet pe care îl avem în casă.
Asta înseamnă că atacatorul poate face orice, de la compromiterea routerului, la furtul datelor de pe dispozitive și rularea de imagini și videoclipuri pe ecranele din casă”.
Bogdan Botezatu, director de cercetare în amenințări informatice la Bitdefender
Bitdefender a notificat compania producătoare despre vulnerabilitate, însă în lipsa unui răspuns, a decis să facă publică informația.
Compania nu este la prima descoperire de acest tip. În decembrie, ea a comunicat Amazon că soneriile inteligente Ring Doorbell Pro au o vulnerabilitate similară, ceea ce a determinat gigantul să facă o actualizare de securitate menită să rezolve problema.
Sfaturi de la Bitdefender pentru dispozitive smart
- Înainte de a cumpăra un dispozitiv, citiți recenzii ale produsului și aflați opiniile altor utilizatori legate de modul în care funcționează. Verificați frecvența cu care producătorul trimite actualizări de securitate.
- Actualizați dispozitivele inteligente cu cea mai recentă versiune a sistemului de operare.
- Asigurați-vă că toate dispozitivele au parole complexe sau că au fost schimbate cele inițiale.
- Utilizați o soluție de securitate destinată protecției echipamentelor smart.
Citește și:
1 din 4 posesori de smartphone folosește coduri PIN formate din cifre uşor de intuit