FTC sleept D-Link voor de rechter wegens slechte beveiliging camera’s en routers

hamer-rechter-rechtszaak

De Taiwanese fabrikant van netwerkapparatuur D-Link is aangeklaagd door de Amerikaanse Federal Trade Commission (FTC). De FTC stelt dat D-Link routers en IP-camera’s die het levert aan consumenten onvoldoende heeft beschermd om de privacy en veiligheid van klanten te waarborgen.

De maatregel van de FTC is onderdeel van een campagne die de organisatie is gestart om de beveiliging van Internet of Things (IoT) apparatuur te verbeteren. Eerder werd ook hardwarefabrikant ASUS en leverancier van videocamera’s TRENDnet aangeklaagd door de FTC.

Slechte beveiliging

In de aanklacht stelt de FTC dat D-Link heeft verzuimd ‘redelijke stappen te nemen om zijn routers en Internet Protocol (IP) camera’s te beveiligen, waarmee in potentie gevoelige klantinformatie inclusief live video en audio feeds van D-Link IP-camera’s kunnen worden gecompromitteerd’.

Ook wijst de organisaties erop dat D-Link camerasoftware gebruik maakt van hardcoded inloggegevens, waaronder de gebruikersnaam ‘guest’ in combinatie met het wachtwoord ‘guest’. Ook zijn zogeheten ‘command injections’ mogelijk, waarmee aanvallers op afstand ongeautoriseerde commando’s kunnen versturen en laten uitvoeren op routers van klanten. Een private sleutel die wordt gebruikt om D-Link software te ondertekenen was daarnaast zes maanden lang toegankelijk via een publieke website. Tot slot stelt de FTC dat inloggegevens van klanten voor de mobiele app van D-Link in platte tekst worden opgeslagen op hun mobiele apparaten.

‘Beschuldigingen zijn niet op feiten gebaseerd’

In een reactie op de aanklacht ontkent D-Link alle aantijgingen. Het bedrijf stelt dat de beschuldigingen niet op feiten zijn gebaseerd en geeft dan ook aan zich te zullen verdedigen tegen de aanklacht. De volledige verklaring van D-Link is hier te vinden.

Lees ook
Waar moet je op letten bij het aanschaffen van slimme kerstcadeaus?

Waar moet je op letten bij het aanschaffen van slimme kerstcadeaus?

Steeds meer mensen leggen een gadget of slim speelgoed onder de kerstboom. Sommige producten brengen echter serieuze privacy- en securityrisico's met zich mee. Waar moet je op letten als je zo'n cadeau uitzoekt? EZVIZ, een dochterbedrijf van Hikvision, zet de belangrijkste tips op een rij. De meeste mensen kijken vooral naar wat een product kan,1

Wibu-Systems lanceert cloud platform voor distributie gebruikslicenties

Wibu-Systems lanceert cloud platform voor distributie gebruikslicenties

Wibu-Systems, leverancier van beveiligingsoplossingen en producten voor licentiebeheer van software, kondigt CodeMeter Cloud Lite aan. Met CodeMeter Cloud Lite kunnen software ontwikkelaars hun Software as a Service (SaaS) applicaties, standaard PC software of mobiele apps via de cloud beveiligen tegen ongeoorloofd gebruik van hun producten of inb1

Flowmon maakt monitoring- en detectie-aanpak geschikt voor SCADA- en IoT-omgevingen

Flowmon maakt monitoring- en detectie-aanpak geschikt voor SCADA- en IoT-omgevingen

Flowmon breidt haar productaanbod uit op naar SCADA en het Internet of Things (IoT). De oplossingen van dit Tsjechische high-tech bedrijf gebruiken volledige bedrijfsnetwerken als een sensor om verdacht en ongeautoriseerd verkeer te ontdekken en zo snel mogelijk tegen te houden. Kritieke processen, zoals energiedistributie, watermanagement en ope1