Tuzaklar ile akıllı kapı kilidi

Bitdefender_Haberler

Gönderiyi paylaş

Bitdefender'a göre, Ağustos ayından akıllı kapı kilidi Smart Lock Pro yeterince güvenli değil ve bu nedenle WLAN şifresini açığa çıkarıyor. Çevrimiçi kiralama şirketleri genellikle bu kapı kilitlerini kullanır. Güvenlik açığı Aralık ayından beri biliniyor ancak hala açık.

Ağustos ayından itibaren kapı kilidi Smart Lock Pro, saldırganların WiFi şifresini çalmasına olanak tanır. Bitdefender'a göre, Ağustos donanımı ile ilgili akıllı telefon uygulaması arasındaki iletişim yeterince güvenli değil: Kullanıcı, kapı kilidini uzaktan da kontrol edebilmek için yapılandırma sırasında WiFi şifresini girerse, bu şifre üçüncü kişi tarafından kolayca okunabilir ve şifresi çözülebilir. partiler olur.

Kapı kapalı, ağ açık

August Smart Lock Pro, Almanya, Avusturya ve İsviçre'de mevcuttur ve ağ bağlantılı kapı kilitleri arasında premium tekliflerden biridir. August web sitesinde şöyle yazıyor: "Hedefimiz, herkesin evlerine her yerden erişimi kontrol etmesine ve yönetmesine olanak tanıyan ürün ve hizmetler geliştirmek." Akıllı kapı kilitleri, diğer şeylerin yanı sıra, ev sahiplerinin ev sahiplerine izin vermelerine izin verdiği için çevrimiçi daire kiralama yoluyla popülerdir. onlarla görüşmeden veya fiziksel anahtarları teslim etmeden geçici kiracılara erişim.

Bitdefender araştırmacıları, güvenlik açığını Aralık 2019'da üreticiye bildirdi. Üretici bunu doğruladı ve başlangıçta Bitdefender ile birlikte Haziran 2020'nin başlarında piyasaya sürmeyi planladı. Ağustos'un Haziran ve Temmuz aylarında Bitdefender'dan gelen başka sorgulara yanıt vermemesinin ardından, Bitdefender şimdi, neredeyse sekiz ay sonra, yama uygulanmamış güvenlik açığını CVE kapsamında yayınlamaya karar verdi. 2019-17098 kullanıcıları bilgilendirmek için. Bitdefender yakın zamanda Ring Video Doorbell Pro teklifinde benzer bir güvenlik açığı keşfetti.

Tüm ağa hızlı erişim

Bir WLAN parolasını başarıyla çalmak, saldırganlara çok çeşitli olanaklar sunar: Örneğin, ağ depolama alanına erişebilir, kullanıcıların yazdırdıklarını okuyabilir, çevrimiçi hizmetler için parolaları çalabilir ve kişisel bilgileri daha fazla dolandırıcılık için kullanabilir.

Bitdefender'a göre, kullanıcılar yeni bir cihaza ağ erişimi vermeden önce üreticinin kim olduğunu, güvenlik yamalarını ve güncellemelerini ne sıklıkta yayınladıklarını ve cihazın güvenlik ayarlarının yönetilip yönetilemeyeceğini araştırmalıdır. Güvenlik kontrol listeleri şunları içerir: varsayılan parolaları değiştirme, yönlendiricilerde bağlantı noktası iletmeyi engelleme ve yönlendiricilerde UPnP (Evrensel Tak ve Çalıştır) gibi potansiyel olarak kötü amaçlı protokolleri devre dışı bırakma. Bitdefender ayrıca, verileri güvenli ve gizli tutmak için IoT cihazlarını çevrimiçi saldırganlardan koruyabilecek bir güvenlik çözümü kullanmanızı önerir.

 

Bitdefender.com'daki laboratuvarlarda daha fazla bilgi edinin

 


Bitdefender Hakkında

Bitdefender, 500'den fazla ülkede 150 milyondan fazla sistemi koruyan siber güvenlik çözümleri ve antivirüs yazılımında dünya lideridir. 2001 yılında kuruluşundan bu yana şirketin yenilikleri düzenli olarak mükemmel güvenlik ürünleri ve özel müşteriler ve şirketler için cihazlar, ağlar ve bulut hizmetleri için akıllı koruma sağladı. Tercih edilen tedarikçi olarak Bitdefender teknolojisi, dünyanın dağıtılan güvenlik çözümlerinin yüzde 38'inde bulunur ve hem endüstri profesyonelleri, üreticiler hem de tüketiciler tarafından güvenilmekte ve tanınmaktadır. www.bitdefender.de


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku