乌比特承诺溢价,安全路由器;然后他们被黑了

基于云的路由器很方便,但它们是安全的吗?

关键的外卖

  • ubiiti销售高端消费无线路由器,要求新客户在设置硬件时创建一个在线账户。
  • 该公司最初被称为轻微安全漏洞,但专家表示,这比轻微安全漏洞严重得多。
  • 专家说,任何需要在线帐户的硬件都可以将您的数据和您的隐私,风险纳入风险。
无处不在的梦想机器

Ubiquiti是一种丰富的网络硬件制造商,是安全漏洞的最新受害者,使客户数据有风险。

Ubiquiti是几家公司之一,用于询问(或强制)客户在设置新硬件时创建帐户的公司之一。其他新路由器喜欢亚马逊的埃罗谷歌的巢WiFi让基于云的帐户成为体验的中心,没有连接就不能使用。

他们的受欢迎程度鼓励了更多传统的路由器公司,如Netgear和Linksys,以与他们自己的云托管或基于应用的选项一起遵循诉讼 - 尽管在大多数情况下它们仍然是可选的。

“违约意味着他们的数据现在是另一方的手中,除了供应商之外,”东非政府组织,编辑董知道科技他曾是CNET的路由器评论员。

非政府组织认为强制性的云账户对客户的隐私和安全是个坏消息,而且经常警告他的读者关于基于云的接口问题。

想要信任你的路由器吗?沟云

突破概述的服务器是客户的问题,因为许多公司的产品需要创建基于云的账户。一个例子是梦想机器,该公司在2019年发布的ProSummer Router。

透过一副眼镜的镜片看电脑的人。

Shamsudeen Adedokun / Unsplash

如果他评论的路由器不允许使用当地控制的替代方案,NGO将其视为负面。他警告说,网络硬件依赖于基于强制性云的帐户,否则否则否选择的业主,而是将隐私和安全信任到第三方,并限制用户的选项如果发生违规。

那么,是一个安全意识的老板?“坚持本地Web界面,”Ngo说。“避免使用移动应用程序。”

最佳选择不是高级路由器承诺强大的云界面,而是一种简单,廉价的路由器,通过Web浏览器访问了本地接口。

UniFi球迷的恐惧得到了证实

由于该公司要求大多数设备的用户在安装过程中注册一个优酷账户,优酷基于云计算的服务器被攻破,这对用户来说是一个痛处。它需要访问该公司的UniFi平台,该平台控制着该公司的路由器和其他联网产品。

这是优比提针对新指控的最新声明在安全记者布莱恩·克雷布斯发表的一份报告中, 曾是3月31日发布到社区论坛

声明重申,事故响应专家“没有发现任何证据表明客户信息被访问,甚至是针对客户的信息。”ubiiti公司继续与执法部门合作,确认袭击者的身份,并声称拥有“充分的证据”。

一张来自Ubiquity的违规声明截图。

无处不在

这只推动了公司社区论坛上的哗然,它是与客户的主要沟通系列。

虽然该公司表示没有证据表明客户数据是针对性或违反的,但概括并未反驳它未能在其云服务上保持对客户账户的正确注销的新指控。

客户发布在名字索纳尔下他们的失望显而易见,他们说:“这是在伤口上撒盐,因为优比提一直试图强迫使用UniFi产品的穷人接受云接入。”

其他人也加入进来,威胁称如果未来固件更新中不取消基于云的账户要求,他们将抵制未来的ubiiti硬件。

社区展会讨论克雷布报告已收到430多个客户评论和17,000次观点。另一个帖子要求优酷提供本地账户已收到250条评论和超过12,000个意见。

目前还不清楚优酷将如何重获粉丝的信任。该公司没有回应Lifewire的置评请求,也没有回应在社区讨论乐动体育赞助此事的客户。

“违约意味着他们的数据现在是另一方的手中,而不是供应商。”

来自ubiiti的沉默似乎证实了Ngo的建议。一个本地控制的路由器肯定有漏洞,但所有者至少有选择。

优酷消费者面临着一个更加艰难的选择:是继续信任该公司,希望问题不像指称的那么严重,还是完全停止使用该公司的产品。

同样的选择等待依赖基于云的账户的其他路由器的客户。他们的简单性和便利性似乎诱人,但在违反附加的云服务时,用户面临的选项是简单的。

这个页面有用吗?