FTC sleept D-Link voor de rechter wegens slechte beveiliging camera’s en routers

hamer-rechter-rechtszaak

De Taiwanese fabrikant van netwerkapparatuur D-Link is aangeklaagd door de Amerikaanse Federal Trade Commission (FTC). De FTC stelt dat D-Link routers en IP-camera’s die het levert aan consumenten onvoldoende heeft beschermd om de privacy en veiligheid van klanten te waarborgen.

De maatregel van de FTC is onderdeel van een campagne die de organisatie is gestart om de beveiliging van Internet of Things (IoT) apparatuur te verbeteren. Eerder werd ook hardwarefabrikant ASUS en leverancier van videocamera’s TRENDnet aangeklaagd door de FTC.

Slechte beveiliging

In de aanklacht stelt de FTC dat D-Link heeft verzuimd ‘redelijke stappen te nemen om zijn routers en Internet Protocol (IP) camera’s te beveiligen, waarmee in potentie gevoelige klantinformatie inclusief live video en audio feeds van D-Link IP-camera’s kunnen worden gecompromitteerd’.

Ook wijst de organisaties erop dat D-Link camerasoftware gebruik maakt van hardcoded inloggegevens, waaronder de gebruikersnaam ‘guest’ in combinatie met het wachtwoord ‘guest’. Ook zijn zogeheten ‘command injections’ mogelijk, waarmee aanvallers op afstand ongeautoriseerde commando’s kunnen versturen en laten uitvoeren op routers van klanten. Een private sleutel die wordt gebruikt om D-Link software te ondertekenen was daarnaast zes maanden lang toegankelijk via een publieke website. Tot slot stelt de FTC dat inloggegevens van klanten voor de mobiele app van D-Link in platte tekst worden opgeslagen op hun mobiele apparaten.

‘Beschuldigingen zijn niet op feiten gebaseerd’

In een reactie op de aanklacht ontkent D-Link alle aantijgingen. Het bedrijf stelt dat de beschuldigingen niet op feiten zijn gebaseerd en geeft dan ook aan zich te zullen verdedigen tegen de aanklacht. De volledige verklaring van D-Link is hier te vinden.

Lees ook
D66: verplichte eisen aan Internet of Things-apparaten

D66: verplichte eisen aan Internet of Things-apparaten

Nederland wil verplichte eisen stellen aan Internet of Things (IoT)-apparaten. Het kabinet gaat zich daar hard voor maken in Europa. Dat heeft staatssecretaris Mona Keijzer zojuist toegezegd op verzoek van D66. Net zoals eisen worden gesteld aan de brandveiligheid van apparaten, moeten er verplichte eisen komen voor cyberveiligheid. Zodat apparate1

SBIR-project van Cybersprint beschermt bedrijven tegen dreigingen IoT-apparatuur

SBIR-project van Cybersprint beschermt bedrijven tegen dreigingen IoT-apparatuur

Cybersprint is uitgeroepen tot winnaar van de derde SBIR tender Cyber Security. Dit is voor het Haagse security bedrijf aanleiding verder in te zetten op het beschermen van organisaties tegen de toenemende cyberdreigingen van Internet of Things (IoT) apparaten. Met het SBIR project ontwikkelt Cybersprint nieuwe software waarmee organisaties beter1

90% meer ransomware infecties bij bedrijven in 2017

90% meer ransomware infecties bij bedrijven in 2017

Het aantal gedetecteerde ransomware infecties is in het afgelopen jaar fors toegenomen. Onder bedrijven is het aantal gedetecteerde infecties met 90% toegenomen, terwijl de stijging bij consumenten zelfs 93% bedraagt. Dit blijkt uit het 2017 State of Malware rapport van beveiligingsbedrijf Malwarebytes. De stijging is voornamelijk te danken aan e1