Pagina 1 van 1

AT zet formulier online voor melden onveilige iot-apparatuur

Geplaatst: 25 sep 2019, 18:58
door pa3kc
Het Nederlandse Agentschap Telecom heeft een formulier online gezet die mensen kunnen gebruiken om gebrekkige beveiliging in iot-apparatuur aan te melden. Het Agentschap neemt dan vermoedelijk contact op met de betrokken fabrikanten.

Het formulier heeft een tekstvak voor merk en typenummer van de apparatuur en een omschrijving van de manier waarop de beveiliging tekortschiet. Als voorbeelden geeft het AT routers met een makkelijk standaardwachtwoord, babyfoons waarbij derden kunnen meekijken en kindertablets zonder automatische software-updates.

Met het meldpunt loopt het Agentschap vooruit op Europese regels rondom beveiliging van op iot-apparatuur. Het AT heeft ook onderzoek laten doen naar de beveiliging van enkele tientallen populaire iot-apparaten. Van de 22 apparaten waren er twee zonder makkelijk te vinden beveiligingsproblemen: Nest Learning-thermostaat V3 en de babyfoon Alecto IVM-100.

Veel van de beveiligingsproblemen zijn wel ernstig, maar niet kritiek. De Huawei B315s-22, een 4g-router, haalt updates binnen via een niet beveiligde http-verbinding. Ook diverse speelgoeditems bleken slecht beveiligd. Een RC Spy Tank met camera bleek helemaal geen beveiliging te hebben. Het onderzoek richtte zich op routers, speelgoed, ip-camera's en slimme sloten. De onderzoekers keken onder meer updates en voerden scans uit met beveiligingsoftware Nessus.


Bron: https://tweakers.net/nieuws/157780/agen ... atuur.html

Re: AT zet formulier online voor melden onveilige iot-appara

Geplaatst: 26 sep 2019, 17:54
door PD1JAP
pa3kc schreef:. Ook diverse speelgoeditems bleken slecht beveiligd. Een RC Spy Tank met camera bleek helemaal geen beveiliging te hebben.
Lijkt mij logisch, de kids moeten toch een beetje eenvoudig kunnen spy-en en be-spyed worden. Het is tenslotte een spy-tank.
:mrgreen: