FinanzaNews24FinanzaNews24FinanzaNews24
  • FinanzaNews24
  • Economia
  • Investimenti
  • Fisco
  • Tecnologia
  • Attualità
Stai leggendo: Smetti di usare il controller per porte da garage Nexx Smart
FinanzaNews24FinanzaNews24
Cerca nel sito
  • FinanzaNews24
  • Economia
  • Investimenti
  • Fisco
  • Tecnologia
  • Attualità
Seguici su
  • Chi siamo
  • Disclaimer
  • Privacy
  • Contatti
© FinanzaNews24 - Tutti i diritti riservati
Affari e Tecnologia

Smetti di usare il controller per porte da garage Nexx Smart

Di Redazione FinanzaNews24
mercoledì 5 Aprile 2023 - 19:03
4 minuti di lettura
Condividi
smetti-di-usare-il-controller-per-porte-da-garage-nexx-smart
Condividi

Notizia Nexx ha ignorato le vulnerabilità critiche nei suoi prodotti per la casa intelligente.

@andrew_andrew__
5 aprile 2023, 13:03 EST | 1 minuto di lettura

Josh Hendrickson / Review Geek Solo pochi anni fa, Nexx era tra i marchi di smart garage controller più popolari. Ma le cose sono cambiate. Nexx non riceve molta attenzione in questi giorni. E a causa delle vulnerabilità scoperte di recente, i clienti rimanenti dovrebbero scollegare i propri dispositivi Nexx e prendere in considerazione un marchio diverso.

Ricercatore di sicurezza Sam Sabetano scoperto “una serie di vulnerabilità critiche” che interessano tutti i prodotti per la casa intelligente Nexx (apriporta del garage, prese intelligenti: tutto). Queste vulnerabilità, che sono già CVE assegnati, sono il risultato di un’importante supervisione della sicurezza nell’implementazione MQTT di Nexx; ogni dispositivo Nexx utilizza la stessa password per connettersi ai server cloud di Nexx.

Quel che è peggio, questa password è disponibile gratuitamente nell’API dell’app Nexx (ed è stata pubblicata online). Chiunque può utilizzare questa password per ottenere il controllo remoto su un prodotto smart Nexx. Quindi, se la tua porta del garage è controllata tramite Nexx, non sorprenderti se inizia ad aprirsi e chiudersi in modo casuale.

Se un hacker sfrutta al massimo la vulnerabilità MQTT di Nexx, può recuperare le informazioni personali di tutti i titolari di account Nexx. Questi dati personali includono ID dispositivo, nomi e indirizzi e-mail. Quindi, è molto facile per gli hacker prendere di mira individui specifici.

“Nexx non ha risposto a nessuna corrispondenza da me, DHS (CISA e US-CERT) o VICE Media Group. Ho verificato in modo indipendente che Nexx ha deliberatamente ignorato tutti i nostri tentativi di aiutare con la correzione e ha lasciato che questi difetti critici continuassero a colpire i propri clienti. – Sam Sabetano

Nexx avrebbe dovuto riconoscere questa vulnerabilità da solo. Ma soprattutto, avrebbe dovuto rispondere alle email di Sabetan, Homeland Security e VICE. L’azienda ha evitato intenzionalmente la corrispondenza e, per questo motivo, tutti i restanti clienti Nexx dovrebbero prendere in considerazione il passaggio a un nuovo marchio. (Per quello che vale, la presenza sui social media di Nexx è praticamente inesistente dal 2020 e Sabetan ha scoperto che l’azienda ha solo circa 20.000 utenti attivi. Nexx non sembra essere in ottima salute.)

Anche se questi problemi vengono risolti, Recensione Geek non può raccomandare un’azienda di case intelligenti che trascura intenzionalmente la privacy, la sicurezza e la sicurezza dei propri clienti. Abbiamo rivisto tutta la copertura precedente di Nexx (di cui esiste molto poco) per affrontare la storia di oggi.

Nexx non ha pubblicato una risposta a questa storia. Abbiamo contattato l’azienda per un commento. Puoi leggere quello di Sam Sabetan rapporto di sicurezza completo su Medio.

Fonte: Sam Sabetano

Andrea Heinzmann
Andrew è il redattore di notizie per Review Geek, dove copre le ultime notizie e gestisce il team di notizie. È entrato a far parte di Life Savvy Media come scrittore freelance nel 2018 e ha esperienza in una serie di argomenti, tra cui hardware mobile, audio e IoT. Leggi la biografia completa »

TAGGATO:computertecnologia
Condividi questo articolo
Facebook Pinterest Whatsapp Whatsapp
Articolo precedente approfitta-delle-enormi-vendite-su-apple-watch,-samsung-storage-e-altro-ancora Approfitta delle enormi vendite su Apple Watch, Samsung Storage e altro ancora
Articolo successivo sito-di-dichiarazione-dei-redditi-efile-beccato-a-inviare-malware-agli-utenti Sito di dichiarazione dei redditi eFile beccato a inviare malware agli utenti

Recenti

Password
Come creare, utilizzare e gestire le passkey su Windows 11
Affari e Tecnologia
Tartaruga
Qual è l’animale vivente più longevo? Dalle tartarughe alle balene
Attualità
Wall Street
Come fare il detersivo per bucato liquido fai da te
Lifestyle
Apple iPhone
Ecco le fantastiche funzionalità FaceTime che la maggior parte delle persone trascura
Affari e Tecnologia
Netflix
Netflix dice addio ad alcuni televisori più vecchi
Affari e Tecnologia
FinanzaNews24FinanzaNews24
Seguici su
© 2025 FinanzaNews24 - Piazza Cordusio, 20123 - Milano
Riproduzione dei contenuti di proprietà riservata. Alcuni contenuti del sito, compreso testi e immagini, sono protetti dal copyright dei legittimi proprietari/autori che ne detengono i diritti esclusivi. Le immagini utilizzate, se non specificato diversamente, sono da considerarsi Royalty Free.
  • Chi siamo
  • Disclaimer
  • Privacy
  • Contatti