Soneriile inteligente, accesate cu ușurință de hackeri. Care sunt pericolele, de fapt

Un nou raport constată că unele sonerii inteligente pot fi accesate de hackeri, permițându-le să preia controlul cu ușurință dacă se află în apropiere.

Un test al camerelor de securitate vândute online prin mari retaileri precum Walmart, Amazon, Sears, Temu și Shein a relevat lacune majore de securitate, inclusiv capacitatea „de a prelua controlul asupra soneriei video de la ușă”, conform Consumer Reports.

Cum sunt accesate soneriile inteligente de hackeri

Raportul organizației non-profit indică faptul că acestea sunt vândute sub mărcile Eken și Tuck, deși pare că ar putea fi vândute și sub alte nume, în paralel.

„Într-o după-amiază de joi, un jurnalist de la Consumer Reports a primit un email conținând o imagine neclară a sa salutând în fața unei camere pe care o instalase la ușa din spatele casei”, se arată în articolul Consumer Reports.

„Dacă mesajul ar fi venit de la un necunoscut, eventual un hacker, ar fi fost alarmant. În schimb, a fost trimis de Steve Blair, un inginer de testare a confidențialității și securității CR care a pătruns în sonerie”, se mai arată în material.

Adresa de IP, expusă

În plus, Consumer Reports afirmă că dispozitivele „expun adresa IP a casei și numele rețelei WiFi la internet fără criptare”.

Oricine poate accesa fizic soneria inteligentă poate crea un cont Aiwit, se poate apropia de dispozitiv, poate apăsa butonul pentru a activa modul de cuplare, poate conecta soneria la un hotspot WiFi și, în cele din urmă, poate prelua controlul dispozitivului, conform Consumer Reports.

Așa cum menționează publicația, proprietarul poate recupera controlul. Cu toate acestea, odată cuplat, hackerul ar putea vedea numărul de serie al soneriei inteligente, ceea ce i-ar permite să obțină accesul de la distanță fără niciun alt cod de acces sau cont de companie. În plus, proprietarul nici măcar nu ar fi notificat că a fost „vizitat” de hackeri.

Leave a Reply

Your email address will not be published. Required fields are marked *