落とし穴のあるスマートドアロック

Bitdefender_ニュース

投稿を共有する

Bitdefender によると、XNUMX 月のスマート ドア ロック Smart Lock Pro はセキュリティが不十分なため、WLAN のパスワードが明らかになります。 オンライン レンタル会社は、これらのドア ロックをよく使用します。 この脆弱性は XNUMX 月から知られていましたが、まだ未解決のままです。

XNUMX 月のドアロック Smart Lock Pro により、攻撃者は WiFi パスワードを盗むことができます。 Bitdefender によると、August ハードウェアと関連するスマートフォン アプリとの間の通信は十分に保護されていません。ユーザーが構成中に WiFi パスワードを入力して、離れた場所からドア ロックを制御できるようにすると、このパスワードは第三者によって簡単に読み取られて解読される可能性があります。パーティーになります。

ドアは閉じており、ネットワークは開いています

XNUMX 月 Smart Lock Pro は、ドイツ、オーストリア、スイスで利用でき、ネットワーク化されたドアロックの中でもプレミアムな製品の XNUMX つです。 「私たちの目標は、誰もがどこからでも自分の家へのアクセスを制御および管理できるようにする製品とサービスを開発することです。」スマートドアロックは、家主が家主に与えることができるため、オンラインのアパート賃貸を通じて、とりわけ人気があります。一時的なテナントに会ったり、物理的な鍵を預けたりすることなくアクセスできます。

Bitdefender の研究者は、2019 年 2020 月に脆弱性をメーカーに報告しました。 メーカーはそれを確認し、当初は 2019 年 17098 月初旬に Bitdefender と一緒にリリースする予定でした。XNUMX 月が XNUMX 月と XNUMX 月に Bitdefender からのさらなる問い合わせに応答しなかった後、Bitdefender は約 XNUMX か月後に CVE の下でパッチが適用されていない脆弱性を公開することを決定しました。 XNUMX-XNUMX ユーザーに通知します。 Bitdefender は最近、Ring Video Doorbell Pro 製品に同様の脆弱性を発見しました。

ネットワーク全体への高速アクセス

WLAN パスワードの盗用に成功すると、攻撃者にさまざまな可能性がもたらされます。たとえば、攻撃者はネットワーク ストレージにアクセスしたり、ユーザーが印刷したものを読んだり、オンライン サービスのパスワードを盗んだり、個人情報を使用してさらなる詐欺を行ったりすることができます。

Bitdefender によると、新しいデバイスにネットワーク アクセスを許可する前に、ユーザーは製造元、セキュリティ パッチとアップデートのリリース頻度、およびデバイスのセキュリティ設定を管理できるかどうかを調査する必要があります。 セキュリティ チェックリストには、デフォルト パスワードの変更、ルーターでのポート フォワーディングのブロック、UPnP (ユニバーサル プラグ アンド プレイ) などのルーターで潜在的に悪意のあるプロトコルの無効化が含まれます。 Bitdefender は、IoT デバイスをオンラインの攻撃者から保護してデータを安全かつプライベートに保つことができるセキュリティ ソリューションを導入することも推奨しています。

 

Bitdefender.com のラボで詳細をご覧ください

 


Bitdefenderについて

Bitdefender は、サイバーセキュリティ ソリューションとウイルス対策ソフトウェアのグローバル リーダーであり、500 か国以上で 150 億を超えるシステムを保護しています。 2001 年の設立以来、同社のイノベーションは、優れたセキュリティ製品と、デバイス、ネットワーク、およびクラウド サービスのインテリジェントな保護を、個人の顧客や企業に定期的に提供してきました。 最適なサプライヤーとして、Bitdefender テクノロジは、世界で展開されているセキュリティ ソリューションの 38% で使用されており、業界の専門家、メーカー、および顧客から信頼され、認められています。 www.bitdefender.de


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む