Videoringklockor busenkla att hacka

Permalänk
Melding Plague

Videoringklockor busenkla att hacka

Videoringklockor från märken som Aiwit, Eken och Andoe visar sig ha gapande säkerhetshål.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Jag köper alla mina säkerhetsprylar på temu och wish. Har sparat hundratusentals hittills!

/s

Dold text
Permalänk
Medlem

Är någon här förvånad?

Visa signatur

data, representation av värden, text etc. lämpad för överföring, tolkning eller bearbetning av människor eller maskiner.
dator, digital automatisk beräkningsmaskin som styrs av ett i dess minne lagrat program.

Permalänk
Skrivet av Strepto:

Är någon här förvånad?

Troligen inte, men vi är nog inte den tilltänkta kundgruppen.

Permalänk

Säkerheten suger rejält på många liknande prylar. Vissa fingeravtryck hänglås måste hanteras som de vore gjorda av porslin.

Men man får tänka till på vilken säkerhet man är ute efter. Vissa kameror kan man sätta på ställen där det inte är hela världens undergång om någon skulle komma åt den, en dörrkamera kan vara en sådan. Värre är det med kameror på mer känsliga ställen.
Jag själv skulle dock aldrig skaffa en kamera från dessa butiker.

Permalänk
Medlem

Varför köper folk sån här skit?

Visa signatur

Skriv jätteintressant information här.

Permalänk
Medlem

Men dessa (som fysiskt går fram till dörren på en villa och trycker in knappen i sekunder utan att bli varken sedda eller att ringklockan ljuder) borde väl bli filmade och tagna på bar gärning? Känns mest som en sårbarhet som inte spelar någon större roll i verkligheten...?

Visa signatur

Ny dator: Acer Predator Orion 5000 (RTX 3080)
[ I7 3770K @ 4.6Ghz | Asus 980 Ti 6GB | 16GB | Asus P8Z77-V PRO | Samsung 830 128GB | Corsair H100 | Cooler Master HAF X | Corsair AX 850W | Samsung DVD±RW ] [ Sony AF9 65" | Sony WF-1000XM3 | HTC Vive | Huawei P40 Pro | PS4 Pro | PS3 Slim | PS2 chippad | PS Vita | DS Lite | SNES Mini ]

Permalänk
Medlem
Skrivet av Varg:

Varför köper folk sån här skit?

Av den enkla anledningen att de är billigare än andra märken.

Visa signatur

På Internet sedan 1997.

Permalänk
Medlem
Skrivet av Sarato:

Av den enkla anledningen att de är billigare än andra märken.

Det heter dumsnål av en anledning.

Visa signatur

Skriv jätteintressant information här.

Permalänk
Medlem

Det är väl ingen vettig människa som tror att IOT enheter är säkra?

Företag som tidigare inte har något som helst erfarenhet av utveckling och säkerhet skulle ha tillräcklig kunskap inom området <- tror man det är man en idiot och förtjänar all skit man får.
Okunskap kring IT bland konsumenterna är ingen ursäkt heller

Visa signatur

Att förespråka Mac på Swec är som att förespråka hybridbilar på en raggarträff i Mora.

Permalänk
Medlem
Permalänk
Medlem

Jag är inte förvånad alla dessa olika kineskameror kommer alltid med massor av säkerhetshål som dem inte bryr sig om att patcha bort...

Räcker att kolla på testerna som forskningsinstitutet ipvm gör för att förstå hur illa det är ställt med IoT branschen. Dem testar i princip samtliga produkter som kommer ut samt varje gång som produkten får en ny firmware och dem ända 2 företagen som alltid får godkänt på säkerhets testerna är Bosch samt Axis alla andra märken får alltid underkänt

Men folk kommer ändå fortsätta köpa dessa Kina kameror iaf eftersom att dem är så mycket billigare exempelvis i detta fallet så kostar dessa kamerorna typ 500 medans Axis motsvarighet kostar runt 15000 så ca 30 gånger så mycket

Visa signatur

Valkommitens ordförande går till dikatorn och säger vi har en bra och en dålig nyhet vilken vill du höra först?
-Den Bra -Du är president igen
-Så vad är den dåliga nyheten? -Ingen röstade på dig!
Om du vill veta hur det är att leva i en diktatur läs här https://charter97.org/en/news/

Permalänk
Medlem

Borde det inte finnas statliga myndigheter som elsäkerhetsverket och haverikommissioner fast för datasäkerhet

Dryga böter för folk som råkar ut för samma hål som tidigare upptäckts, sammanställa och testa säkra system som utveckligen för flygplan behöver certifieras…

Känns som att allt med säkerhet är sista tanken i varje projekt

Permalänk
Medlem
Skrivet av xpanterx:

Men dessa (som fysiskt går fram till dörren på en villa och trycker in knappen i sekunder utan att bli varken sedda eller att ringklockan ljuder) borde väl bli filmade och tagna på bar gärning? Känns mest som en sårbarhet som inte spelar någon större roll i verkligheten...?

Det är väl bara att se till att man inte kan identifieras, täcka över ansiktet o.s.v. Det stora problemet är att vem som helst som känner till ringklockans serienummer kan komma åt bilder från kameran, så det räcker att någon gör det en gång så är det kört sen.

Och eftersom de inte begränsar antalet förfrågningar så kan man ju även få kameran hackad genom att någon bara gissar serienummret.

Permalänk
Medlem

All-Things-Internet.. är och kommer att förbli en riktig huvudvärk, för de flesta.

Permalänk
Medlem
Skrivet av medbor:

Borde det inte finnas statliga myndigheter som elsäkerhetsverket och haverikommissioner fast för datasäkerhet

God tanke, men...

Har vi någon myndighet som har lyckats med sitt uppdrag hittills? Ska de ta in experter från Tietoevry?

Våra myndigheter känns mest som lekstugor för konsulter där budgetpengar måste maxas för att kunna bibehålla anslagen för nästkommande år...

Permalänk
Medlem

Ännu ett lysande exempel på att S:et i IoT står för säkerhet.

Visa signatur

| 4 Wheels Move Your Body, 2 Wheels Move Your Soul |

Permalänk
Sötast

Kineskameror är bara ärliga.

De är enkla att hacka från dag1.

Din 2500kr klocka är fullpatchad första 2 åren. Efter det är det fritt fram, men det skrivs det inte om....

Permalänk
Medlem
Skrivet av Trihxeem:

Företag som tidigare inte har något som helst erfarenhet av utveckling och säkerhet skulle ha tillräcklig kunskap inom området <- tror man det är man en idiot och förtjänar all skit man får.
Okunskap kring IT bland konsumenterna är ingen ursäkt heller

Har lite svårt för internetansluten utrustning som inte har något egentligt behov av en internetanslutning... som t.ex. kyl/frys, ugn/spis eller tvätt/tork... där fylls inget syfte annat än att det är en kul finess.

Men i det här fallet där man har möjlighet att se vem som står utanför dörren... det är ju en ganska vettig funktion. Speciellt vid busringningar runt halloween exempelvis.

Permalänk
Medlem
Skrivet av walkir:

God tanke, men...

Har vi någon myndighet som har lyckats med sitt uppdrag hittills? Ska de ta in experter från Tietoevry?

Våra myndigheter känns mest som lekstugor för konsulter där budgetpengar måste maxas för att kunna bibehålla anslagen för nästkommande år...

Tänker på luftfart och alla regler och sånt för flygmaskiner, men det är nog sant att det inte är svenska myndigheter som ligger i framkant där

Permalänk
Medlem

Något annat folk borde vara mer skeptisk mot är dom små spionerna som springer och äter damm som finns i var mans hem, inbyggd kamera och mikrofon.
Uppmärksammades först efter att bilder+ljud skickas ut till molnet för manuell klassificering efter att en kvinna såg en bild på sig själv sittandes på toaletten.

Philips Hue som fortfarande är en väldigt dyr produkt har flera CVE listade, så är inte enbart en prisfråga.

Flesta produkter går neutralisera genom att lägga på eget nät, givet dom inte har kamera, mikrofon.

Visa signatur

How do 'Do Not Walk on the Grass' signs get there ?

Permalänk
Medlem

På 70-talet skrämdes vi av Polska mattförsäljare som kartlade folk. Nuförtiden sitter underrättelsetjänsterna hemma på kontoret och sorterar våra bilder.

Permalänk
Medlem

Jag är helt för bättre säkerhet och att man snabbt kan täppa till såna här, ja stup, då hål känns som en blek jämförelse. Däremot så kan jag tycka att det är snudd på osmakligt att de skriver ut följande:

"En illasinnad person som vill komma åt någons kamera kan enkelt göra det så här: Gå hem till personen, tryck och håll inne knappen på ringklockan i åtta sekunder så att den nollställs, parkoppla med egen telefon"

Det gör ju bara problemet större! Det är som att säga att fler ligor har börjat att tillverka bomber och sedan skriva ut receptet och instruktioner. Så jävla dumt.

Visa signatur

Laptop Workstation PC Specialist || Intel 10875H - 250mv & Liquid Metal || Nvidia RTX 2070 883mv @ 1935MHz & Liquid Metal ||64GB Ram || Samsung 970 EVO 2TB + 512GB OEM || 1TB & 512GB External SSD + 2.5TB NAS
Lyssna gärna på mitt band The Mulak Mind
Citera gärna om du vill ha svar!

Permalänk
Medlem
Skrivet av Dyluck:

Något annat folk borde vara mer skeptisk mot är dom små spionerna som springer och äter damm som finns i var mans hem, inbyggd kamera och mikrofon.
Uppmärksammades först efter att bilder+ljud skickas ut till molnet för manuell klassificering efter att en kvinna såg en bild på sig själv sittandes på toaletten.

Philips Hue som fortfarande är en väldigt dyr produkt har flera CVE listade, så är inte enbart en prisfråga.

Flesta produkter går neutralisera genom att lägga på eget nät, givet dom inte har kamera, mikrofon.

Det finns ett community-projekt, https://valetudo.cloud/, som kan användas för att byta ut kinesiska dammsugares sysyem mot ett lokalt gränssnitt. Men jag skulle aldrig köpa en variant med mikrofoner och kameror för ljus när LIDAR finns.

Avseende Philips Hue stämmer det att det finns CVE:er. Men vilka produkter har ibte det? Det viktiga är ju hur urvevklaren hanterar och patchar dem. Just bryggor mot Zigbee-system är ju långt mycket bättre än WiFi-IoT ur aäkerhetssynpunkt och Philips aänder ut säkerhetsfixar tätt.

Permalänk
Medlem
Skrivet av Trihxeem:

Företag som tidigare inte har något som helst erfarenhet av utveckling och säkerhet skulle ha tillräcklig kunskap inom området <- tror man det är man en idiot och förtjänar all skit man får.
Okunskap kring IT bland konsumenterna är ingen ursäkt heller

Visst fattar du hur verkligheten ser ut och vilka kunskaper om detta 95% av köparna har?
Det kan inte vara upp till köparen att se genom falsk marknadsföring.
Det måste regleras eller att bolagen som säljer produkterna har den kollen.

Det du borde bli upprörd över är att butiker säljer sådan här saker eller att det inte finns vettiga regleringar mot ocertifierade skitprodukter som gör att de inte får säljas.

Permalänk
Medlem
Skrivet av Amd81:

Det du borde bli upprörd över är att butiker säljer sådan här saker eller att det inte finns vettiga regleringar mot ocertifierade skitprodukter som gör att de inte får säljas.

Det som är utmaningen med dessa kinesiska produkter är att tillverkarna och butikerna bakom dessa varken har något intresse av reglering eller säkerhet då vett och etikett saknas i det landet. Vi snackar om produkter från ett land som sprutar ut fentanyl i stora kvantiteter åt höger och vänster utan att ta något ansvar för det.

Visa signatur

Also found as @piteball@mastodon.rockhost.se

Permalänk
Medlem

Scenarion där behovet av hacksäker ringklocka ev. skulle behövas:

Nåt svartsjukt-syk ex dyl, som vill se besökare.
Du är en hemlig agent och spectre kan se vilka som ev. är dina hemliga agentkompisar.
Du är en nudist med maniskt behov av att trycka på knappar.

Permalänk
Medlem
Skrivet av lhugo:

Det finns ett community-projekt, https://valetudo.cloud/, som kan användas för att byta ut kinesiska dammsugares aystwm mot ett lokalt gränssnitt. Men jag skulle aldrig köpa en variant med mikrofoner och kameror för ljus när Lidar finns.

Avseende Philips Hue stämmer det att det finns CVE:er. Men vilka produkter har ibte det? Det viktiga är ju hur urvwvklaren hanterar och patchar dem. Just bryggor mot Zigbee-system är ju långt mycket bättre än WiFi-IOT ur aäkerhetssynpunkt och Philips aänder ut säkerhetsfixar tätt.

Min poäng är att alla devices har säkerhetsproblem och inte bara kinaprodukter som jag upplever några antyder i tråden.
Många IoT-produkter når end of life efter bara något år eller redan är för man köper en äldre produkt, sedan sitter man där med ett smart dörrlås/lampa/nyckelring som står vidöppet för all form av attacker.

https://www.sciencealert.com/this-crazy-cyber-attack-shows-th...

Visa signatur

How do 'Do Not Walk on the Grass' signs get there ?

Permalänk
Medlem
Skrivet av hejsann:

Scenarion där behovet av hacksäker ringklocka ev. skulle behövas:

Nåt svartsjukt-syk ex dyl, som vill se besökare.
Du är en hemlig agent och spectre kan se vilka som ev. är dina hemliga agentkompisar.
Du är en nudist med maniskt behov av att trycka på knappar.

Jag kan då tänka mig att en hacksäker ringklocka behövs om man bor i villa och inte vill berätta för inbrottstjuven när man går hemifrån.

Permalänk
Medlem

Vilken skräll NOT....

* Är dom billiga - JA
* Tjänar bolaget pengar på annat sätt än att kränga billig skit - NEJ
* Bör EU ställa krav på säkerhet runt uppkopplade produkter samt kräva en 15 års livscykel på allt som säljs inom EU - JA