PplWare Mobile

TP-Link apresenta novos produtos para Smart Home

                                    
                                

Este artigo tem mais de um ano


Autor: Pedro Pinto


  1. Spoky says:

    Estes produtos são tão bons, mas a TP-Link como outras esquecem-se de uma coisa! A segurança, só vemos descrições bonitas, e enfeitadas mas não vejos nenhuma descrição adicional acerca do que foi feito a nível de segurança no equipamento!

    Hoje é realidade que os dispositivos IoT são um alvo, não só para ataques de DDoS como para serviços de negação de serviço (DDoS) conhecidos como booters, stressers e botnets bem como propagação de malware!

    Infelizmente estas câmaras até podem ser boas, mas vejamos uma coisa onde é que anda o Two 2Factor Auth? Country Blocking por IP? Dispositivos reconhecidos? Pins de segurança? Painel de controlo ou opções com possibilidade para desactivar certos serviços SSH / FTP, Firewall já prefigurado no próprio equipamento, SSL, portas bloqueadas, controlo de tráfego ou sistema IDS, proteção contra ataques de força bruta? Proteção contra ataques de man-in-middle? Filtração das portas? Correção de bugs / patchs!? Mais actualizações?

    É impressionante!! é por isso que cada vez há mais exploits para estes equipamentos e muitos dos que falei são cloud-based isto é, para visualizar a camara é no proprio site da TP-link ou num endereço que pertence a TP-Link tal como o mydlink.com que pertence a empresa D-LINK

    O problema destas câmaras é que no inicio é muito giro, dão updates, depois de 3 meses abandonam aquilo! Esquecem-se e não querem saber… Tanto a TP-Link como a D-LINK poderia pegar em equipas de segurança para fazer pentesting e testar vulnerabilidades e depois corrigir-las, existem tantas equipas de segurança que fazem isso, testam, verificam, encontram vulnerabilidades! E reportam, isso é que era.

    Muitos dos cloud-based (com site na internet gerido pela propria empresa) nem incluem o que disse a cima! Não precisa de ter aquilo tudo.. O SSH é um dos protocolos que geralmente está vulnerável a ataques ou em mira dos Hackers.

    É triste! Infelizmente é realidade!

    • Spoky says:

      **Quem tem camaras em casa para não se assustar, vá ao exploit-db ou a sites com exploits e vulnerabilidades expostas é só pesquisar, e no site metam a marca e o modelo da vossas camaras, ou até a marca e já se vão assustar.

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.