Smartes Türschloss mit Tücken

Bitdefender_News

Beitrag teilen

Das Smarte Türschloss Smart Lock Pro der Marke August gibt laut Bitdefender unzureichend gesichert und gibt so das WLAN-Passwort preis. Unternehmen mit Online-Vermietungen nutzen oft diese Türschlösser. Die  Sicherheitslücke ist bereit seit Dezember bekannt aber weiterhin offen.

Das Türschloss Smart Lock Pro der Marke August erlaubt es Angreifern, das WLAN-Passwort abzugreifen. Die Kommunikation der August-Hardware mit der der zugehörigen Smartphone App ist laut Bitdefender unzureichend gesichert: Gibt der Anwender bei der Konfiguration das WLAN-Passwort ein, damit er das Türschloss auch aus der Entfernung steuern kann, kann dieses Passwort von Dritten einfach mitgelesen und entschlüsselt werden.

Anzeige

Tür zu, Netzwerk auf

August Smart Lock Pro ist in Deutschland, Österreich und der Schweiz erhältlich, es gehört zu den Premium-Angeboten unter den vernetzten Türschlössern. August schreibt auf seiner Webseite: „Unser Ziel ist es, Produkte und Services zu entwickeln, die jedermann ermöglichen, den Zutritt zu ihren Heimen von überall her zu kontrollieren und zu managen.“ Smarte Türschlösser sind unter anderem durch die Online-Vermietung von Wohnungen populär geworden, da sie dem Vermieter ermöglichen, den Mietern auf Zeit Zugang zu geben, ohne sie zu treffen oder physische Schlüssel zu hinterlegen.

Bitdefender-Forscher hatten dem Hersteller bereits im Dezember 2019 die Schwachstelle gemeldet. Der Hersteller bestätigte sie und plante ursprünglich zusammen mit Bitdefender eine Veröffentlichung Anfang Juni 2020. Nachdem August sich auf weitere Nachfragen von Bitdefender im Juni und Juli nicht mehr geäußert hat, hat sich Bitdefender nun entschlossen, die ungepatchte Sicherheitslücke nun nach fast acht Monaten unter CVE-2019-17098 zu veröffentlichen, um Anwender zu informieren. Eine vergleichbare Schwachstelle entdeckte Bitdefender kürzlich beim Angebot Ring Video Doorbell Pro.

Schneller Zugriff auf das ganze Netzwerk

Der erfolgreiche Diebstahl eines WLAN-Passwortes bietet Angreifern weitgehende Möglichkeiten: Sie können zum Beispiel auf Netzwerk-Speicher zugreifen, mitlesen, was die Anwender drucken, Passwörter für Online-Dienste stehlen und persönliche Informationen für weiteren Betrug nutzen.

Bevor sie einem neuen Gerät Netzwerkzugang geben, sollten Anwender laut Bitdefender recherchieren, wer der Hersteller ist, wie oft er Sicherheitspatches und Updates veröffentlicht und ob man die Sicherheitseinstellungen des Geräts verwalten kann. Zur Sicherheits-Checkliste gehört: Das Ändern von Standardpassworten, das Sperren der Portweiterleitung im Router, und die Deaktivierung potenziell gefährlicher Protokolle in Routern, wie UPnP (Universal Plug and Play). Bitdefender empfiehlt zudem, eine Sicherheitslösung einzusetzen, die IoT-Geräte vor Online-Angreifern schützen kann, um Daten sicher und vertraulich zu halten.

 

Mehr dazu in den Labs bei Bitdefender.com

 


Über Bitdefender

Bitdefender ist ein weltweit führender Anbieter von Cybersicherheitslösungen und Antivirensoftware und schützt über 500 Millionen Systeme in mehr als 150 Ländern. Seit der Gründung im Jahr 2001 sorgen Innovationen des Unternehmens regelmäßig für ausgezeichnete Sicherheitsprodukte und intelligenten Schutz für Geräte, Netzwerke und Cloud-Dienste von Privatkunden und Unternehmen. Als Zulieferer erster Wahl befindet sich Bitdefender-Technologie in 38 Prozent der weltweit eingesetzten Sicherheitslösungen und genießt Vertrauen und Anerkennung bei Branchenexperten, Herstellern und Kunden gleichermaßen. www.bitdefender.de


 

Passende Artikel zum Thema

CPS: Neue Malware IOCONTROL zielt auf KRITIS

Experten des Team82 haben eine gegen kritische Infrastruktur gerichtete Malware identifiziert. Die Cyberwaffe IOCONTROL stammt laut den Experten wahrscheinlich von ➡ Weiterlesen

Nordkorea: Cyberspionage bedroht internationale Sicherheit

In den letzten Jahren hat Nordkorea seine Fähigkeiten in der Cyberspionage enorm ausgebaut und gezielte Hackerangriffe auf internationale Unternehmen und ➡ Weiterlesen

XDR: Schutz von Daten in Atlassian-Cloud-Applikationen

Mit einer neuen XDR-Erweiterung kann Bitdefender nun auch Daten in Atlassian-Cloud-Applikationen schützen. Somit ist das Überwachen, Erkennen und eine Reaktion auf ➡ Weiterlesen

APT-Gruppe TA397 attackiert Rüstungsunternehmen

Security-Experten haben einen neuen Angriff der APT-Gruppe TA397  – auch unter dem Namen „Bitter“ bekannt – näher analysiert. Start war ➡ Weiterlesen

Security-Breaches bei Firewall-Geräten von Palo Alto Networks

Am 18. November 2024 gab Palo Alto Networks zwei Schwachstellen (CVE-2024-0012 und CVE-2024-9474) in Palo Alto Networks OS (PAN-OS) bekannt. ➡ Weiterlesen

Schwachstellen im Cloud-Management – Zugriff auf 50.000 Geräte 

Die Sicherheitsforscher von Team82, der Forschungsabteilung von Claroty, haben insgesamt zehn Schwachstellen in der Reyee-Cloud-Management-Plattform des chinesischen Netzwerkanbieters Ruijie Networks ➡ Weiterlesen

Medusa-Ransomware-Gruppe betreibt offenen Opfer-Blog im Web

Auch Cyberkriminelle pflegen neben der direkten Kommunikation mit dem Opfer ihre Außendarstellung. Denn Reputation ist ein wichtiger Erfolgsfaktor für Ransomware-as-a-Service-Unternehmen. Der ➡ Weiterlesen

Test: Schutz vor Malware unter MacOS Sonoma 14.6

Hunderte Exemplare besonders gefährlicher MacOS-Malware attackieren im Labortest Schutzprodukte für Unternehmen unter Sonoma 14.6. Der Q3/2024-Test zeigt starke Lösungen für ➡ Weiterlesen