Belangrijkste leerpunten
- Ubiquiti verkoopt high-end draadloze routers voor consumenten en vereist dat nieuwe klanten een online account aanmaken bij het instellen van de hardware.
- Het bedrijf werd gehackt in wat het aanvankelijk een kleine beveiligingsinbreuk noemde, maar die volgens experts veel erger is dan een kleine.
- Experts zeggen dat alle hardware waarvoor een online account nodig is, uw gegevens en uw privacy in gevaar kan brengen.
Ubiquiti, een fabrikant van veelzijdige netwerkhardware, is het laatste slachtoffer van een beveiligingsinbreuk waardoor klantgegevens in gevaar komen. Ubiquiti is een van de vele bedrijven die klanten vragen (of dwingen) om een account aan te maken bij het instellen van nieuwe hardware. Andere nieuwe routers zoals Amazon’s Eero en Google’s Nest Wifi stellen cloudgebaseerde accounts centraal in de ervaring en kunnen niet worden gebruikt zonder een verbinding. Hun populariteit heeft meer traditionele routerbedrijven, zoals Netgear en Linksys, aangemoedigd om dit voorbeeld te volgen met hun eigen cloud-gehoste of app-gebaseerde opties, hoewel ze in de meeste gevallen nog steeds optioneel zijn. “De inbreuk betekent alleen dat hun gegevens nu in handen zijn van een andere partij, behalve de leverancier”, zei Dong Ngo, redacteur van Dong Knows Tech en voormalig routerrecensent voor CNET, in een direct bericht op LinkedIn. Ngo denkt dat verplichte cloudgebaseerde accounts slecht nieuws zijn voor de privacy en veiligheid van klanten, en heeft zijn lezers regelmatig gewaarschuwd voor de problemen met cloudgebaseerde interfaces.
Wilt u uw router vertrouwen? Sloot de Cloud
De inbreuk op de servers van Ubiquiti is een probleem voor klanten, omdat voor veel van de producten van het bedrijf een cloudaccount moet worden aangemaakt. Een voorbeeld is de Dream Machine, een prosumer-router die het bedrijf in 2019 uitbracht.
UniFi-fans hebben hun angst bevestigd
De inbreuk op de cloudgebaseerde server van Ubiquiti trof fans een zere plek toen het bedrijf eiste dat eigenaren van de meeste apparaten zich tijdens de installatie aanmeldden voor een Ubiquiti-account. Het is vereist om toegang te krijgen tot het UniFi-platform van het bedrijf, dat de routers en andere netwerkproducten van het bedrijf bestuurt. Ubiquiti’s laatste verklaring, geschreven als reactie op nieuwe beschuldigingen in een rapport gepubliceerd door veiligheidsjournalist Brian Krebs, werd op 31 maart op het communityforum geplaatst. De verklaring herhaalt dat incidentresponsexperts “geen bewijs hebben gevonden dat toegang tot klantinformatie of zelfs gerichte .” Ubiquiti blijft samenwerken met wetshandhavers om de aanvaller te identificeren en beweert “goed ontwikkeld bewijs” te hebben.