Smart Lock Maker Safetech godtar å bedre beskytte brukernes passord

safetech søksmål passordsikkerhet quicklock
I disse dager har vi en pålogging og passord for omtrent alt, alt fra nettbankkontoene våre til Amazon til smarttelefonappene våre. Den gjennomsnittlige personen har 27 diskrete pålogginger på nettet, ifølge en meningsmåling fra 2016 av Intel Sikkerhet, og vi beskytter dem med passord. Men er disse passordene trygge? For første gang i historien tok et statsadvokatkontor rettslige skritt mot et trådløst sikkerhetsselskap for ikke å beskytte kundens sikkerhet.

New Yorks statsadvokat Eric Schneidermans kontor gjorde nylig et oppgjør med Safetech Products LLC, produsent av Bluetooth-aktiverte dørlåser og hengelåser markedsført under navnet Quicklock. Låsene er designet for å gjøre dører og skap til sikre områder, og beskytte deg og dine eiendeler. Schneiderman begynte å undersøke Safetech da en gruppe uavhengige sikkerhetsforskere fant ut at de Bluetooth-aktiverte låsene sendte ukrypterte passord mellom låsen og brukerens smarttelefon i ren tekst, slik at en potensiell hacker eller tyv kan avskjære passordet og åpne låsen. Forskerne fant også at standardpassordene på låsene var svært svake og lett kunne oppdages gjennom et brute force-angrep.

Anbefalte videoer

Selv om Safetechs låser begrenser Bluetooth-rekkevidden til rundt 50 fot og har en innebygd beskyttelse der de slår seg av i to minutter etter to mislykkede påloggingsforsøk, forliksavtalen mellom Schneidermans kontor og Safetech krever økt sikkerhet for å beskytte forbrukere.

I slekt

  • New York Attorney General og Zoom kommer til enighet om personvernhensyn
  • Nintendo jobber allerede med en ny Switch Lite-modell på grunn av bekymringer om Joy-Con-drift

Forliksavtalen sier at Safetech må kryptere alle passord, sikkerhetsnøkler eller annen sikkerhetslegitimasjon i låsene deres. Safetech må også be brukere om å endre standardpassordet under oppsettet. I tillegg til å sikre brukerpassord, gikk Safetech med på å sette på plass et omfattende skriftlig sikkerhetsprogram for å håndtere eventuelle fremtidige sikkerhetsrisikoer.

«Dagens forlik med Safetech markerer første gang et advokatkontor har tatt rettslige skritt mot en trådløst sikkerhetsselskap for ikke å beskytte kundens personlige og private informasjon," sa Schneiderman i en uttalelse. «Bedrifter som tar i bruk ny teknologi, må implementere og fremme god sikkerhetspraksis og sørge for at produktene deres er sikre, inkludert gjennom bruk av kryptering. Sammen, ved hjelp av selskaper som Safetech, kan vi sikre oss mot brudd og ulovlige inntrengninger i våre private data."

Redaktørenes anbefalinger

  • Gjør deg selv en tjeneste og kontroller dine forferdelige passord dette nye året
  • New Yorks statsadvokat stiller spørsmål ved om Zoom gjør nok for å beskytte personvernet

Oppgrader livsstilen dinDigitale trender hjelper leserne å følge med på den fartsfylte teknologiverdenen med alle de siste nyhetene, morsomme produktanmeldelser, innsiktsfulle redaksjoner og unike sniktitter.