FTC sleept D-Link voor de rechter wegens slechte beveiliging camera’s en routers

hamer-rechter-rechtszaak

De Taiwanese fabrikant van netwerkapparatuur D-Link is aangeklaagd door de Amerikaanse Federal Trade Commission (FTC). De FTC stelt dat D-Link routers en IP-camera’s die het levert aan consumenten onvoldoende heeft beschermd om de privacy en veiligheid van klanten te waarborgen.

De maatregel van de FTC is onderdeel van een campagne die de organisatie is gestart om de beveiliging van Internet of Things (IoT) apparatuur te verbeteren. Eerder werd ook hardwarefabrikant ASUS en leverancier van videocamera’s TRENDnet aangeklaagd door de FTC.

Slechte beveiliging

In de aanklacht stelt de FTC dat D-Link heeft verzuimd ‘redelijke stappen te nemen om zijn routers en Internet Protocol (IP) camera’s te beveiligen, waarmee in potentie gevoelige klantinformatie inclusief live video en audio feeds van D-Link IP-camera’s kunnen worden gecompromitteerd’.

Ook wijst de organisaties erop dat D-Link camerasoftware gebruik maakt van hardcoded inloggegevens, waaronder de gebruikersnaam ‘guest’ in combinatie met het wachtwoord ‘guest’. Ook zijn zogeheten ‘command injections’ mogelijk, waarmee aanvallers op afstand ongeautoriseerde commando’s kunnen versturen en laten uitvoeren op routers van klanten. Een private sleutel die wordt gebruikt om D-Link software te ondertekenen was daarnaast zes maanden lang toegankelijk via een publieke website. Tot slot stelt de FTC dat inloggegevens van klanten voor de mobiele app van D-Link in platte tekst worden opgeslagen op hun mobiele apparaten.

‘Beschuldigingen zijn niet op feiten gebaseerd’

In een reactie op de aanklacht ontkent D-Link alle aantijgingen. Het bedrijf stelt dat de beschuldigingen niet op feiten zijn gebaseerd en geeft dan ook aan zich te zullen verdedigen tegen de aanklacht. De volledige verklaring van D-Link is hier te vinden.

Lees ook
Genetec kondigt nieuwe versie van Security Center aan

Genetec kondigt nieuwe versie van Security Center aan

Genetec Inc., technologieleverancier van oplossingen voor unified security, openbare veiligheid, operations en business intelligence, heeft een nieuwe versie aangekondigd van haar unified security platform Security Center.

Wegiz belangrijke stap voor digitale beveiliging zorgsector

Wegiz belangrijke stap voor digitale beveiliging zorgsector

De kogel is door de kerk! In navolging van de Tweede Kamer stemde ook de Eerste Kamer op 19 april 2023 vóór de Wet elektronische gegevensuitwisseling in de zorg (Wegiz). Dit houdt in dat de uitwisseling van patiëntgegevens tussen zorgaanbieders voortaan verplicht elektronisch verloopt.

DigiCert onderzoek onderstreept belang digitaal vertrouwen voor bedrijfsresultaten en klantloyaliteit

DigiCert onderzoek onderstreept belang digitaal vertrouwen voor bedrijfsresultaten en klantloyaliteit

DigiCert, de leverancier van digitaal vertrouwen, heeft het onderzoek 'Digitaal vertrouwen: de stand van zaken in 2022' gepubliceerd. Daaruit blijkt dat bijna de helft van de consumenten (47%) al eens is overgestapt naar een ander bedrijf doordat ze het vertrouwen in de digitale beveiliging van een bedrijf verloren. Als bedrijven hun digitaal vert1