Smart Lock Maker Safetech går med på att bättre skydda sina användares lösenord

safetech rättegång lösenord säkerhet quicklock
Dessa dagar har vi en inloggning och Lösenord för nästan allt, allt från våra onlinebankkonton till Amazon till våra smartphoneappar. Den genomsnittliga personen har 27 diskreta onlineinloggningar, enligt en undersökning från 2016 av Intel säkerhet, och vi skyddar dem med lösenord. Men är dessa lösenord säkra? För första gången i historien vidtog en åklagarmyndighet rättsliga åtgärder mot ett trådlöst säkerhetsföretag för att ha misslyckats med att skydda kundens säkerhet.

New York justitieminister Eric Schneidermans kontor gjorde nyligen upp med Safetech Products LLC, tillverkare av Bluetooth-aktiverade dörrlås och hänglås som marknadsförs under namnet Quicklock. Låsen är designade för att förvandla dörrar och garderober till säkra utrymmen och skydda dig och dina tillhörigheter. Schneiderman började undersöka Safetech när en grupp oberoende säkerhetsforskare fann att de Bluetooth-aktiverade låsen överförde okrypterade lösenord mellan låset och användarens smartphone i vanlig text, så att en potentiell hackare eller tjuv kan fånga upp lösenordet och öppna låset. Forskarna fann också att standardlösenorden på låsen var mycket svaga och lätt kunde upptäckas genom en brute force attack.

Rekommenderade videor

Även om Safetechs lås begränsar Bluetooth-räckvidden till cirka 50 fot och har ett inbyggt skydd där de stängs av i två minuter efter två misslyckade inloggningsförsök, förlikningsavtalet mellan Schneidermans kontor och Safetech kräver ökad säkerhet för att skydda konsumenter.

Relaterad

  • New York Attorney General och Zoom kommer överens om integritetsproblem
  • Nintendo arbetar redan på den nya Switch Lite-modellen mitt i Joy-Con-driften

Förlikningsavtalet säger att Safetech måste kryptera alla lösenord, säkerhetsnycklar eller andra säkerhetsuppgifter i sina lås. Safetech måste också uppmana användare att ändra standardlösenordet under installationen. Förutom att säkra användarlösenord gick Safetech med på att införa ett omfattande skriftligt säkerhetsprogram för att hantera eventuella framtida säkerhetsrisker.

"Dagens uppgörelse med Safetech är första gången en åklagarmyndighet har vidtagit rättsliga åtgärder mot en trådlöst säkerhetsföretag för att ha misslyckats med att skydda sina kunders personliga och privata information", sa Schneiderman i en påstående. "Företag som använder ny teknik måste implementera och främja goda säkerhetsrutiner och säkerställa att deras produkter är säkra, inklusive genom användning av kryptering. Tillsammans, med hjälp av företag som Safetech, kan vi skydda oss mot intrång och olagliga intrång i vår privata data.”

Redaktörens rekommendationer

  • Gör dig själv en tjänst och granska dina hemska lösenord det här nya året
  • New Yorks justitieminister ifrågasätter om Zoom gör tillräckligt för att skydda integriteten

Uppgradera din livsstilDigitala trender hjälper läsare att hålla koll på den snabba teknikvärlden med alla de senaste nyheterna, roliga produktrecensioner, insiktsfulla redaktioner och unika smygtittar.