FTC kiện D-Link về những lỗi an ninh trong Router và IP Camera

Những nhà làm luật của Mỹ ( FTC ) đã cáo buộc D-Link đã không bảo vệ một cách hợp lí những Router và những Webcam của mình khiến cho hàng nghìn khách hàng Mỹ đang là mục tiêu của những vụ xâm nhập an ninh .

 

Đặc biệt cáo buộc về lỗi an ninh trong bản báo cáo 31 trang liên quan tới thông tin đăng nhập hoặc cửa sau của các thiết bị D-Link cho phép những truy cập không được chứng thực để xem trực tiếp trong phần mềm Camera của họ - “username: guest / password: guest” – đã để lại mã khóa cá nhân có thể được dùng để đăng nhập vào phần mềm của D-Link trong thời gian 6 tháng , không  có biện pháp bảo vệ thích hợp khiến cho những kẻ tấn công dễ dàng điều khiển từ xa và gửi cách mạnh lệnh tới Router .

FTC gọi những rủi ro khi mà kẻ tấn công có thể khai thác những lỗi này là “đáng kể” trong khi đó D-Link lại quảng cáo những sản phẩm của mình “rất dễ để bảo vệ” và trang bị “những tính năng an ninh tiên tiến “.

FTC cho biết “ Trong nhiều ví dụ , những kẻ tấn công từ xa chỉ cần những bước đơn giản và dùng nhiều công cụ sẵn có khác nhau để xác định và khai thác các lỗi của thiết bị . Ví dụ , dùng một Router bị lỗi , kẻ tấn công có thể lấy được những file nhạy cảm từ các thiết bị lưu trữ gắn tới thiết bị . Chúng có thể định hướng lại người dùng tới trang web lừa đảo hoặc dùng router để tấn công tới những thiết bị khác trong mạng cục bộ như máy tính , điện thoại thông minh , Camera IP hoặc những thiết bị gia dụng kết nối “.

Vụ kiện đã được gần một năm sau khi họ làm việc với Asus về những Router không  an toàn cho phép những kẻ tấn công đăng nhập từ xa và thay đổi những thiết lập an ninh hoặc truy cập những file lưu trữ trong những thiết bị kết nối .

D-Link đã phủ nhận những lời buộc tồi trên và sẽ tự bảo vệ trong phiên tòa .