image

Slimme deurbel Ring lekte wifi-wachtwoord

woensdag 13 januari 2016, 11:10 door Redactie, 15 reacties

Een slimme deurbel die met internet verbonden is bevatte een kwetsbaarheid waardoor aanvallers in de buurt het wifi-wachtwoord konden onderscheppen. Het gaat om de Ring, een videodeurbel die met het lokale wifi-netwerk is verbonden en gebruikers waar ze zich ook bevinden beelden kan laten zien.

Ook is het mogelijk om via de Ring-app met mensen voor de deur te praten. Tevens bevat het apparaat een bewegingssensor. De Ring maakt zoals gezegd verbinding met het lokale netwerk, waarvoor het wifi-wachtwoord moet worden ingesteld. De deurbel bevat echter een knop, die wanneer ingedrukt ervoor zorgt dat het apparaat in de Access Point-mode gaat. Door vervolgens met het Access Point verbinding te maken en naar een configuratiepagina te gaan kan het wifi-wachtwoord worden bekeken, aangezien het in platte tekst op de pagina is te vinden.

Vervolgens kan een aanvaller op deze manier verbinding met het wifi-netwerk maken. Het enige dat is vereist is fysieke toegang tot de deurbel. Onderzoekers van Pen Test Partners ontdekten het probleem en waarschuwden vervolgens de fabrikant. Het bedrijf kwam twee weken later met een firmware-update om het beveiligingslek in de deurbel te patchen.

Reacties (15)
13-01-2016, 11:15 door Anoniem
Bedrijven gaan het nooit leren, ze verkiezen nog liever een eindproduct dan de veiligheid van de klant. Dit is gewoon erg!
13-01-2016, 11:35 door Anoniem
Best grappig apparaatje. Zou er misschien een aanschaffen als ie op je eigen netwerk de recordings kan opslaan. Kennelijk alleen hun cloud, dus nee dank je.
13-01-2016, 11:48 door User2048
Het enige dat is vereist is fysieke toegang tot de deurbel.
En dat is bij een deurbel nooit een probleem...
13-01-2016, 12:15 door [Account Verwijderd]
De deurbel bevat echter een knop

Zo, zo de deurbel heeft een knop. Tjemigdepeemig zeg, daar is tenminste nog eens goed over nagedacht: Die deurbel heeft een knop!
13-01-2016, 12:29 door Anoniem
Een mooi voorproefje van wat ons te wachten staat met "The internet of Things" ......!
13-01-2016, 12:59 door Anoniem
Kunnen we alsjeblieft stoppen met het spreken van "slimme" apparaten, zoals "slimme meters", "slimme deurbel" en "slimme koelkast"? Er is echt niets slim aan.
13-01-2016, 13:18 door Anoniem
Door Aha:
De deurbel bevat echter een knop

Zo, zo de deurbel heeft een knop. Tjemigdepeemig zeg, daar is tenminste nog eens goed over nagedacht: Die deurbel heeft een knop!

En er moet ook ergens nog een belletje gaan rinkelen....
13-01-2016, 13:47 door Anoniem
Door User2048:
Het enige dat is vereist is fysieke toegang tot de deurbel.
En dat is bij een deurbel nooit een probleem...

Nee ik zou het ook liever een domme deurbel noemen
13-01-2016, 15:43 door Anoniem
hahaha.....wat een aanfluiting zeg. fysiek toegang nodig? lijkt me geen probleem aangezien het gehele apparaat buiten naast de deur hangt. O ja.....gelukkig is het apparaat wel beveiligd met een speciale schroevendraaier die niemand anders heeft....uhu. beetje jammer dat het bedrijf hierachter een verkooppraatje heeft waarbij 'security' hoog in het vaandel staat.
beetje kortzichtig van ze en dat voor $199.
13-01-2016, 18:20 door Anoniem
WiFi in een deurbel... Wat precies is daar nu eigenlijk slim aan als bijna altijd een kabel beschikbaar is... Een kabel die je zowieso nodig hebt om de bel te voeden... Tenzij je een abbonement bij Duracell hebt lopen.
14-01-2016, 02:02 door [Account Verwijderd]
[Verwijderd]
14-01-2016, 02:50 door Anoniem
Door Anoniem: WiFi in een deurbel... Wat precies is daar nu eigenlijk slim aan als bijna altijd een kabel beschikbaar is... Een kabel die je zowieso nodig hebt om de bel te voeden... Tenzij je een abbonement bij Duracell hebt lopen.

Een kabel die typisch alleen van de gang of meterkast naar buiten loopt - terwijl de bel en beelden elders in huis nodig zijn - liefst ook nog op een tablet/telefoon .

En dan is het een unshielded untwisted pair . Oftewel twee draden (niet eens twee paren) van meuk kwaliteit .
Kijk maar even wat je kunt vinden aan chipsets die daar , zeg, 1..2 Mbit/sec overheen zetten, dat is niet eens zo makkelijk.
Eronder zit trouwens nog de voedingsspanning voor de buitenunit, dat moet ook blijven werken.
En natuurlijk een low power - zoveel vermogen wil/kun/mag je niet door dat soort draden sturen .
14-01-2016, 09:43 door Anoniem
Door Anoniem: Een mooi voorproefje van wat ons te wachten staat met "The internet of Things" ......!
Door Anoniem: Kunnen we alsjeblieft stoppen met het spreken van "slimme" apparaten, zoals "slimme meters", "slimme deurbel" en "slimme koelkast"? Er is echt niets slim aan.

RIGHT ON, MAN!!
Allemaal "cures looking for a desease".
14-01-2016, 18:46 door Anoniem
Door Anoniem:
Door Anoniem: WiFi in een deurbel... Wat precies is daar nu eigenlijk slim aan als bijna altijd een kabel beschikbaar is... Een kabel die je zowieso nodig hebt om de bel te voeden... Tenzij je een abbonement bij Duracell hebt lopen.

Een kabel die typisch alleen van de gang of meterkast naar buiten loopt - terwijl de bel en beelden elders in huis nodig zijn - liefst ook nog op een tablet/telefoon .

En dan is het een unshielded untwisted pair . Oftewel twee draden (niet eens twee paren) van meuk kwaliteit .
Kijk maar even wat je kunt vinden aan chipsets die daar , zeg, 1..2 Mbit/sec overheen zetten, dat is niet eens zo makkelijk.
Eronder zit trouwens nog de voedingsspanning voor de buitenunit, dat moet ook blijven werken.
En natuurlijk een low power - zoveel vermogen wil/kun/mag je niet door dat soort draden sturen .

En in de meterkast staat meestal... De router... Met een mediaconvertortje zou je dat zo op een Ethernet-poort kunnen prikken. En ja 1 a 2 Mb hou je nog over bij een 2 draadsverbinding van 10 kilometer. Ik neem aan dat jouw deurbel zich niet 10 km van je voordeur bevind (tenzij je een of andere landheer bent en waarschijnlijk buiten de doelgroep valt)...
15-01-2016, 21:25 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: WiFi in een deurbel... Wat precies is daar nu eigenlijk slim aan als bijna altijd een kabel beschikbaar is... Een kabel die je zowieso nodig hebt om de bel te voeden... Tenzij je een abbonement bij Duracell hebt lopen.

Een kabel die typisch alleen van de gang of meterkast naar buiten loopt - terwijl de bel en beelden elders in huis nodig zijn - liefst ook nog op een tablet/telefoon .

En dan is het een unshielded untwisted pair . Oftewel twee draden (niet eens twee paren) van meuk kwaliteit .
Kijk maar even wat je kunt vinden aan chipsets die daar , zeg, 1..2 Mbit/sec overheen zetten, dat is niet eens zo makkelijk.
Eronder zit trouwens nog de voedingsspanning voor de buitenunit, dat moet ook blijven werken.
En natuurlijk een low power - zoveel vermogen wil/kun/mag je niet door dat soort draden sturen .

En in de meterkast staat meestal... De router... Met een mediaconvertortje zou je dat zo op een Ethernet-poort kunnen prikken. En ja 1 a 2 Mb hou je nog over bij een 2 draadsverbinding van 10 kilometer. Ik neem aan dat jouw deurbel zich niet 10 km van je voordeur bevind (tenzij je een of andere landheer bent en waarschijnlijk buiten de doelgroep valt)...

Huh ? Meestal ? Dat zou me verbazen .

De router staat bij voorkeur dicht bij het ISRA punt (DSL) of daar waar de coax beschikbaar is (kabel) .
Het ISRA punt kan prima "het telefoonstopcontact" in de woonkamer zijn , dat hoeft zeker niet in de meterkast te zitten. En zeker de kabelcoax komt vaak pas in de woonkamer naar buiten.
Als je ook nog TV afneemt is het bekabeld aansluiten van de settop box wel heel sterk aan te raden, en dat is meestal makkelijk als de router (ook) in de woonkamer staat.

Afhankelijk van je huis (bovenwoning, meterkast beneden) is je wifi dekking ook beter als je router in de buurt staat van waar je wifi wilt gebruiken.

Allemaal redenen waarom een router in de meterkast helemaal niet zo gebruikelijk (of handig) is als je veronderstelt.

Je claim dat je 2 Mbit over 10 km untwisted unshielded pair kunt doen hoor ik ook graag meer over - zeker icm 'low power'.
(een dsl chipset is geen low power , noch lowbudget trouwens- en een telefoonlijn is wel degelijk twisted pair )

De implementatie mag bagger zijn, maar de keuze voor 'draadloos' zodat het 'overal opgehangen kan worden' kan ik heel goed begrijpen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.