[新聞] 路由器、網路攝影機安全性不足,友訊遭美

作者: kivan00 (Kivan)   2017-01-09 11:34:56
1.媒體來源: ithome
2.完整新聞標題: 路由器、網路攝影機安全性不足,友訊遭美國政府告上法院
3.完整新聞內文:
美國貿易委員會(FTC)週三控告路由器大廠友訊(D-Link)生產的無線路由器及IP攝影
機安全防護不足可能遭駭,導致美國消費者資訊隱私受到侵害。
FTC向加州北區法院提出告訴,表示友訊未採取合理的安全性措施來確保其路由器及連網
攝影機,使消費者的敏感資訊,包括攝影機錄製的影音訊息可能遭駭客取得。
根據FTC的起訴文件,友訊網站上雖然以標題為「輕鬆防護(Easy to Secure)」及「進
階網路安全性(Advanced Network Security)」的行銷文件標榜其路由器的產品安全性
,但該公司的產品卻有種種常見且防護也不難的安全瑕疵。
像是友訊相機軟體整合寫死(hard-coded)的登入驗證資訊,可能導致未授權存取。指令
注入(command injection)軟體漏洞讓遠端攻擊者可傳送未授權指令而取得路由器控制
權; D-Link軟體的登入私有金鑰碼處置不當,像是暴露於公開網站上長達6個月;以及用
戶登入驗證資料明明有免費防護軟體而不用,卻使其以可讀取的明碼形式留存行動裝置的
app上。
FTC表示,這些弱點駭客用很簡單的方法就能入侵,像是經由有漏洞的路由器取得消費者
退稅資料或裝置上的其他檔案,再將消費者導向詐欺網站,或是透過該路由器攻擊同一區
域上的其他上裝置,如手機、IP攝影機或連網裝置等。或利用問題相機監看消費者動向藉
機竊取或犯案,或是錄下其個人活動及交談內容。
FTC表示,本案是美國政府在物聯網(IoT)時代加強消費者隱私及安全保護行為的一環。
FTC消費者防護局主任Jessica Rich指出,家用路由器及IP攝影機愈來愈常成為駭客攻擊
目標,導致消費者敏感個人資訊被取得及外洩,當廠商告訴消費者他們的設備是安全時,
就必須採取必要措施確保這些宣稱的真實性。
不過友訊透過公開聲明否認上述指控,「我們向來將產品安全性以及顧客隱私資料的防護
列為首要任務。」該公司並表示準備提出抗告。
因應物聯網(IoT)產品的普及及伴隨而來的安全風險,FTC曾在2015年對IoT產品業者頒
佈安全指導原則。FTC也在2014年及2016年初分別對TRENDNet及華碩提出類似告訴,兩家
公司後來相繼和FTC達成和解,其中華碩以改善產品及接受20年稽核換取和解。
4.完整新聞連結 (或短網址):
http://www.ithome.com.tw/news/110963
作者: howarddddads   2017-01-09 11:37:00
沒人想看肥宅尻槍 無所謂
作者: iceyeman (Xen)   2017-01-09 11:37:00
Dead-Link不意外
作者: wangray1769 (沉迷其中)   2017-01-09 11:40:00
還好我都用tp-link
作者: et803 (喵喵)   2017-01-09 11:42:00
疑??~~~美國政府不是很愛監控人民
作者: odahawk (羊皮狼)   2017-01-09 11:42:00
台廠都不重視軟體,能動就好
作者: mayjan   2017-01-09 11:42:00
友訊的東西不就是中國製造的嗎
作者: Gold740716 (項為之強)   2017-01-09 11:43:00
友訊真得很好駭
作者: jerrys0580 (墮落的阿它)   2017-01-09 11:44:00
幹 早知道就不買了
作者: Giuliani (the mortal)   2017-01-09 11:44:00
是技術不足?不重視?還是成本考量?
作者: Mesa5566 (Victor Mesa)   2017-01-09 11:44:00
D-Link.TP-Link 大概這輩子都不會買
作者: bluelune (Q)   2017-01-09 11:54:00
那推薦一下哪牌好

Links booklink

Contact Us: admin [ a t ] ucptt.com