[English]Im Konsumerbereich wurden ja intelligente Türkameras wie sauer Bier angepriesen und auch tüchtig gekauft. Jetzt hat mal jemand einige dieser "Doorbells" aus Sicherheitsaspekten unter die Lupe genommen … und die erwarteten Ergebnisse vorgefunden.
Digitale Türklingeln für Konsumenten sind mit potenziellen Sicherheitslücken behaftet, die von fest kodierten Zugangsdaten über Authentifizierungsprobleme bis hin zu Geräten reichen, die mit ungepatchten und seit langem bestehenden kritischen Fehlern ausgeliefert werden.
Ich bin über obigen Tweet auf das Thema gestoßen, welches in diesem Artikel im Detail behandelt wird.
Anzeige
Seit wenigen Tagen kann jeder seine IoT-Geräte auf Schwachstellen des TCP/IP-Stack selbst prüfen:
https://github.com/Forescout/project-memoria-detector
Es soll die Fehler von https://treck.com/vulnerability-response-information/ finden können.
Kann jemand mal testen, ob das funktioniert?
…leider nicht, da ich diese IoT grütze bei mir (bis jetzt glücklicherweise) noch nicht habe…
trotzdem danke für deinen link!