Serrure de porte intelligente avec pièges

Bitdefender_Actualités

Partager le post

Selon Bitdefender, la serrure de porte intelligente Smart Lock Pro d'août n'est pas suffisamment sécurisée et révèle ainsi le mot de passe WLAN. Les sociétés de location en ligne utilisent souvent ces serrures de porte. La vulnérabilité est connue depuis décembre mais reste ouverte.

La serrure de porte Smart Lock Pro d'août permet aux attaquants de voler le mot de passe WiFi. Selon Bitdefender, la communication entre le matériel August et l'application smartphone associée est insuffisamment sécurisée : si l'utilisateur saisit le mot de passe WiFi lors de la configuration afin qu'il puisse également contrôler la serrure de la porte à distance, ce mot de passe peut facilement être lu et déchiffré par un tiers. les fêtes deviennent.

Porte fermée, réseau ouvert

August Smart Lock Pro est disponible en Allemagne, en Autriche et en Suisse et fait partie des offres premium parmi les serrures de porte en réseau. August écrit sur son site Web : "Notre objectif est de développer des produits et des services qui permettent à quiconque de contrôler et de gérer l'accès à son domicile de n'importe où." Les serrures de porte intelligentes sont populaires, entre autres, dans la location d'appartements en ligne, car elles permettent aux propriétaires de donner accès aux locataires temporaires sans les rencontrer ni déposer les clés physiques.

Les chercheurs de Bitdefender ont signalé la vulnérabilité au fabricant en décembre 2019. Le fabricant l'a confirmé et avait initialement prévu de le publier avec Bitdefender début juin 2020. Après qu'août n'ait pas répondu aux autres demandes de Bitdefender en juin et juillet, Bitdefender a maintenant décidé, après près de huit mois, de publier la vulnérabilité non corrigée sous CVE. 2019-17098 pour informer les utilisateurs. Bitdefender a récemment découvert une vulnérabilité similaire dans l'offre Ring Video Doorbell Pro.

Accès rapide à tout le réseau

Le vol réussi d'un mot de passe WLAN offre aux attaquants un large éventail de possibilités : par exemple, ils peuvent accéder au stockage réseau, lire ce que les utilisateurs impriment, voler des mots de passe pour des services en ligne et utiliser des informations personnelles pour d'autres fraudes.

Selon Bitdefender, avant de donner un accès réseau à un nouvel appareil, les utilisateurs doivent rechercher qui est le fabricant, à quelle fréquence ils publient des correctifs et des mises à jour de sécurité et si les paramètres de sécurité de l'appareil peuvent être gérés. Les listes de contrôle de sécurité incluent : la modification des mots de passe par défaut, le blocage de la redirection de port dans les routeurs et la désactivation des protocoles potentiellement malveillants dans les routeurs tels que UPnP (Universal Plug and Play). Bitdefender recommande également de déployer une solution de sécurité capable de protéger les appareils IoT des attaquants en ligne afin de garantir la sécurité et la confidentialité des données.

 

Apprenez-en plus dans les laboratoires sur Bitdefender.com

 


À propos de Bitdefender

Bitdefender est un leader mondial des solutions de cybersécurité et des logiciels antivirus, protégeant plus de 500 millions de systèmes dans plus de 150 pays. Depuis sa création en 2001, les innovations de l'entreprise ont régulièrement fourni d'excellents produits de sécurité et une protection intelligente pour les appareils, les réseaux et les services cloud pour les particuliers et les entreprises. En tant que fournisseur de choix, la technologie Bitdefender se trouve dans 38 % des solutions de sécurité déployées dans le monde et est approuvée et reconnue par les professionnels du secteur, les fabricants et les consommateurs. www.bitdefender.de


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus