(相关资料图)
导读 Nexx智能车库门开启器被发现存在多个严重的安全漏洞,黑客可以通过几个简单的步骤从世界任何地方打开您的家,从而导致不必要的进入您的财产...Nexx智能车库门开启器被发现存在多个严重的安全漏洞,黑客可以通过几个简单的步骤从世界任何地方打开您的家,从而导致不必要的进入您的财产并暴露您可能放在里面的任何贵重物品。
SamSabetan指出了一系列五个漏洞,他与美国国土安全部网络安全和基础设施安全局(CISA)合作披露了2022年底首次发现的发现。
据估计,这些漏洞将影响住宅和商业地产中的40,000多台设备,约20,000名活跃Nexx账户持有者。
除了智能车库门开启器之外,Sabetan还发现该公司的智能插头以及在某种程度上其智能报警家庭安全系统也存在安全问题。车库门开启器可以通过电子邮件地址、名字和姓氏首字母或设备ID进行访问。
Sabetan博客上发布的时间表详细介绍了三个月的时间,在此期间向Nexx提交了一份现已关闭的请求,随后进行了进一步的沟通,与CISA立案,以及Vice的进一步尝试,该公司被认为是第一个报告该问题的公司。消息。
Sabetan解释道:“Nexx尚未回复我本人、DHS(CISA和US-CERT)或VICEMediaGroup的任何信件。我已独立核实Nexx故意忽视我们协助修复的所有尝试,并让这些严重缺陷继续影响其客户。”
这位安全研究人员敦促所有客户拔掉“所有Nexx设备”,并向该公司创建支持票,希望大规模的运动能够促使该公司采取行动。
Nexx智能Wi-Fi车库门控制器NXG-200目前零售价为79.99美元,但目前标记为缺货。其智能插头NXPG-100W(16.99美元)和智能警报(149.99美元)可供购买。该公司还承诺每周7天朝九晚九提供支持,平均等待时间约为一小时。Nexx没有立即回复TechRadarPro的置评请求。
免责声明:本文由用户上传,如有侵权请联系删除!