Jókora biztonsági rést tartalmaznak ezek a kínai csengőkamerák

1 hónap ezelőtt 13

Az Amazon, a Shein, és a Temu kínálatában népszerűnek számítanak, ám a valóságban valóságos rémálomnak számítanak az Eken és Tuck néven is kapható videós kaputelefonok - írja a HVG az amerikai fogyasztóvédelmi szervezet, a Consumer Reports jelentése alapján.

Az eszközökkel az a probléma, hogy a bennük található biztonsági rések miatt nagyon könnyű őket feltörni, és így betekintést nyerni a kameraképbe.

A CR tíz, voltaképpen teljesen ugyanolyan csengőkamerát vizsgált meg, melyek mindegyikén az Eken Group gyártotta, de más-más névvel forgalmazzák őket.

Mindegyik készüléket az Aiwit elnevezésű alkalmazással lehet beüzemelni, és mint írják, ez okozza a problémát is. A "támadónak" nem kell komolyabb informatikai, számítástechnikai ismeretekkel rendelkeznie, ha ugyanis letöltötte az említett appot, és párosítás-módba helyezte a kaputelefont (amihez mindössze egy gombot kell megnyomnia rajta), már kapcsolhatja is azt a saját Aiwit-fiókjához. Ezután csatlakoztathatja a készüléket egy wifi-hotspothoz, és átvehet felette az irányítást. Azaz: láthatja, ki jön-megy a ház körül, mikor hagyják el a házat a lakók, ki mikor ér haza, stb.

Fontos tudni, hogy amikor valaki átveszi az irányítást, az eredeti tulajdonost e-mailben értesíti róla a rendszer, hogy a kamerát leválasztották a fiókjáról, így tehát a helyez orvosolható azzal, ha újból párosítja saját fiókjával.

Azonban a támadó, amíg ő rendelkezik az eszköz felett, megszerezheti annak sorozatszámát, és ennek birtokában bármikor bepillantást nyerhet a kamera állóképeibe.

Ez ugyan nem folyamatos videó, de így is megtudható róluk, ki és mikor jött-ment a ház körül.

A lap hangsúlyozza: ami még rémisztőbb, hogy semmilyen jelszót nem kell mindehhez megszerezni vagy feltörni. Egy sorozatszám birtokában bárki bepillantást nyerhet más életébe, ehhez fiókra sincs szüksége. Csak a sorozatszámot kell megszereznie, amit, ha másnak is megad, vagy valamilyen online platformon elérhetővé tesz, bárki felhasználhat az állóképek megtekintéséhez.

A fogyasztóvédelmi jelentés szerint az eszközök olyan súlyos biztonsági réseket is tartalmaznak, hogy igazából a felhasználó otthoni IP-címét és a wifi-hálózatának a nevét is tálcán kínálja, bármiféle titkosítás nélkül. Ez az online bűncselekmények táptalaja lehet.

A CR minden kereskedőt tájékoztatott a problémáról, a Temu ennek hatására el is távolította kínálatából az Eken-gyártmányú, Aiwit applikációt használó csengőkamerákat, azonban a fogyasztóvédők úgy látják, más néven még így is rengeteg, megszólalásig hasonló termék van még a webáruházban. A Walmart is eltávolította a kínálatából a kifogásolt termékeket, míg az Amazon, a Sears és a Shein nem reagált - írja a lap.

(A nyitókép illusztráció.)