US government sues D-Link over alleged security flaws
The FTC says D-Link’s products left consumers vulnerable to hackers.
The Federal Trade Commission is taking D-Link to court, accusing the company of poor security practices for its routers, web cameras, baby monitors and other products.
The lawsuit ( PDF ), filed in San Francisco’s district court, argues that D-Link failed to meet security standards from 2007, leaving widespread vulnerabilities open to hackers.
The commission alleges that D-Link coded easy to crack login credentials into its camera software, enabling hackers to easily spy on the company’s customers.
The FTC also accuses D-Link of failing to encrypt passwords on its mobile app, instead leaving the codes in plain text on devices for anyone nearby to read. D-Link also failed to address a « command injection » software flaw, which would let hackers hijack routers from remote locations, according to the FTC.
« As a result of Defendants’ failures, thousands of Defendants’ routers and cameras have been vulnerable to attacks that subject consumers’ sensitive personal information and local networks to a significant risk of unauthorized access, » the FTC said in its complaint.
If a customer’s router was hacked, the FTC said, attackers could redirect users to fake websites where the hackers would be able to retrieve sensitive information through phishing. Hacked surveillance cameras are the leading soldiers in botnets, zombie armies of compromised smart devices used for distributed denial of service attacks.
In an October DDoS attack that took down web favorites like Netflix, Spotify and Twitter, hundreds of thousands of security cameras from around the world were hacked and used to overwhelm the services with floods of data requests.
The FTC is worried hackers have been exploiting security flaws in D-Link’s cameras to use the devices in similar assaults. It accused the company of lying about its practices in its ads, in which D-Link promised « advanced network security. »
In a statement , D-Link said it would fight the FTC’s lawsuit, pointing out that the complaint says buyers were at risk but fails to point out any examples of actual hacking.
« D-Link Systems, Inc. will vigorously defend itself against the unwarranted and baseless charges made by the Federal Trade Commission, » the company said in its statement.
© Source: https://www.cnet.com/news/d-link-lawsuit-ftc-security-hackers/
All rights are reserved and belongs to a source media.
Sony’s booth is a must-see at CES. Tong gets up close with the company’s massive 32 feet by 9 feet Crystal LED display, which uses super fine LEDs as its light source. He also checks out the company’s new Bravia line along with all of Sony’s OLED TVs announced at the show.
Народний депутат України Надія Савченко пообіцяла найближчим часом опублікувати списки полонених та зниклих безвісти українців.
У міжнародному аеропорту «Бориспіль» попередили про можливі затримки внутрішніх рейсів через негоду.
За даними доповіді, Путін і російський уряд прагнули допомогти Дональду Трампу підвищити шанси на виборах.
Про це передає Reuters.
Президент России Владимир Путин распорядился организовать в 2016 году « кампанию влияния », направленную на выборы президента США. Об этом говорится в докладе американской разведки, сообщает Reuters. Согласно докладу, Путин преследовал цель подорвать веру народа в американскую демократию и очернить Клинтон.
КИЕВ, 7 янв — РИА Новости Украина. Разведка США утверждает, что Россия использовала СМИ, включая RT и Sputnik , чтобы помочь Дональду Трампу на выборах, говорится в докладе разведки США , опубликованном в пятницу.
Народный депутат Украины Надежда Савченко заявила, что в ближайшее время опубликует списки военнопленных и пропавших без вести. Об этом она написала в Facebook.
« В то время как Россия, Китай, другие страны, группы и люди постоянно пытаются проникнуть в киберинфраструктуру наших государственных учреждений, предприятий и организаций, включая Национальный Комитет демократов, не было абсолютно никакого влияния на исход выборов, включая то, что не было никакого вмешательства в работу машин для голосования », − заявил Трамп после встречи с представителями спецслужб США, которые расследуют хакерские атаки.