電話アンドロイド

BBC の英国人同僚が証言したように、Vulture、Ctronics、Qihoo など、コネクテッド ドアベル市場におけるこれらの企業は、特にサイバー攻撃に対して脆弱になる可能性があります。

victure sonnette
クレジット: ヴィクチャー

BBC の同僚が今週月曜日、2020 年 11 月 23 日に報じたように、消費者擁護団体「Which」は、Amazon や eBay で販売されている接続ドアホンは「ハッカーの標的になりやすい」または「犯罪者に乗っ取られた」。フランスのUFC Que Choisirに相当するこの協会は、消費者の安全を保証するために英国政府に新たな法律の制定に取り組むよう要請した。

告発が正当であることを証明するために、Which は英国で最も人気のある電子商取引サイトのベストセラー上位にある 11 台の接続されたドアホンをテストしました。そこには、Vulture、Ctronics、Qihoo などのブランドがあります。

こちらもお読みください:Amazon Ring ドアベル – 欠陥により Wi-Fi ネットワークがハッキングされる

暗号化の欠如と中国へのデータ送信の間

これらのテストにより、脆弱なパスワード ポリシーやデータ暗号化の重大な欠如など、これらのデバイスのシステムにいくつかのセキュリティ上の欠陥が明らかになりました。検査された 11 台のデバイスのうち、2 台はネットワーク パスワードを盗んだり、家庭内にある他の接続されたオブジェクトをハッキングしたりするために使用された可能性があります。

Amazon UK のベストセラー スマート ドアベルの 1 つである Victure WiFi ビデオ ドアベルは、ユーザーのインターネット ネットワーク名とパスワードをクリア テキスト (暗号化なし) で中国のサーバーに送信することが目に見えています。いずれにせよ、これはどのテスターが言っているかです。 BBC のジャーナリストが Victure に連絡を取ろうとしたが、失敗したという詳細。

vulture sonnette connectee
接続されたドアホンの 1 つが有罪にされた / クレジット: Vulture

自宅に接続されたオブジェクトが増えれば増えるほど、ハッカーに侵入口を提供することになります […] 接続ドアホンを購入することに決めた場合は、既知の認知されたブランドによって製造されていることを確認してください。長くて複雑なパスワードを選択し、可能であればシステムにアクセスするために二重認証を有効にしてください。」コンピュータセキュリティ研究者のリサ・フォルテ氏は、BBCのコラムで次のようにアドバイスしています。

念のために言っておきますが、コネクテッドドアホンのメーカーがセキュリティの欠如を理由に摘発されるのはこれが初めてではありません。 2019年末に、アマゾンとリング、ハッキングに対する「保護が不十分」として訴訟。例に事欠かなかったのは事実です。家族のAmazon Ringカメラをハッキングしたハッカー。海賊は数日間、家族の一挙手一投足を観察していた。

ソース :BBC