Teknologier

Smarte hjem i India med risiko for å lekker data på grunn av ingen passordbeskyttelse Avast

Smarte hjem i India med risiko for å lekker data på grunn av ingen passordbeskyttelse Avast

Hundrevis av smarte hjem og bedrifter i India risikerer å lekke data på grunn av feil konfigurasjon av en protokoll som brukes til å koble sammen og kontrollere smarte hjem-enheter via smarte hjem-nav, advarer ny forskning fra det globale cybersikkerhetsselskapet Avast..

Forskerne fant mer enn 49.000 Message Queuing Telemetry Transport (MQTT) -servere som er offentlig synlige på Internett på grunn av en feilkonfigurert MQTT-protokoll..

Dette inkluderer mer enn 32 000 servere - 595 fra India - uten passordbeskyttelse, noe som setter dem i fare for å lekke data, heter det i rapporten fredag..

Det er skremmende enkelt å få tilgang til og kontroll over en persons smarte hjem, fordi det fremdeles er mange dårlig sikrede protokoller som dateres tilbake til svunne teknologiperioder da sikkerhet ikke var viktigst,”Sa Martin Hron, sikkerhetsforsker i Avast.

Forbrukerne må være oppmerksomme på sikkerhetsproblemene ved å koble enheter som styrer intime deler av hjemmet til tjenester de ikke helt forstår, og viktigheten av å konfigurere enhetene sine på riktig måte.,”Sa Hron.

Når du implementerer MQTT-protokollen, setter brukerne opp en server. Når det gjelder forbrukere, lever serveren vanligvis på en PC eller en mini-datamaskin som Raspberry Pi, som enheter kan koble til og kommunisere med.

Mens selve MQTT-protokollen er sikker, kan det oppstå alvorlige sikkerhetsproblemer hvis MQTT er feil implementert og konfigurert.

Nettkriminelle kan få full tilgang til et hjem for å lære når eierne deres er hjemme, manipulere underholdningssystemer, stemmeassistenter og husholdningsapparater, og se om smarte dører og vinduer åpnes eller lukkes.

Under visse forhold kan nettkriminelle til og med spore hvor brukeren befinner seg, noe som kan være en alvorlig personvern- og sikkerhetstrussel, heter det i rapporten.

Hvor mange mennesker faktisk bor på Google Plus [Infographic]
Google Plus får blandede anmeldelser. Noen tekniske blogger skriver 5 grunner til å bli med i Google+, og andre skriver 5 ting Google+ mangler i. Men ...
Sosiale medier reagerte på Steve Jobs, men Dennis Ritchie døde alene
Hyllestene til Dennis Ritchie samsvarer ikke med elven av ros som rant over nettet etter Steve Jobs død. Men det burde de.kablet Mens vi sørget over ...
Hva er RAID-volumer og hvordan du setter dem opp på din Mac
Alle har viktige data på datamaskinene sine, og uansett hvilken harddisk eller SSD du bruker, er det sjanser for disksvikt som resulterer i tap av dat...