Chuông cửa thông minh của EKEN đã có bản vá các lỗi bảo mật nguy hiểm

Các chuông cửa thông minh của tập đoàn EKEN bao gồm các thương hiệu Eken, Tuck, Fishbot, Rakeblue, Andoe, Gemee và Luckwolf… đã nhận được bản cập nhật chương trình cơ sở để vá các lỗi bảo mật nguy hiểm từng được Consumer Reports báo cáo vào đầu năm nay.

Consumer Reports là tổ chức phi lợi nhuận, chuyên đánh giá các sản phẩm hàng đầu của Mỹ mới đây cho biết, các sản phẩm chuông cửa video được sản xuất bởi tập đoàn điện tử EKEN của Trung Quốc đã khắc phục được những lỗ hổng bảo mật nghiêm trọng đối với người dùng mà tổ chức này đã công bố trong một báo cáo hồi đầu năm nay.

chuong-cua-thong-minh-eken-1714377686.jpg
Các loại chuông cửa thông minh, có camera được sản xuất bởi công ty điện tử EKEN của Trung Quốc được báo cáo là có nhiều lỗ hổng bảo mật nguy hiểm hồi đầu năm nay. (Ảnh minh họa).

Các loại chuông cửa video này được bán dưới nhiều nhãn hiệu khác nhau bao gồm Eken, Tuck, Fishbot, Rakeblue, Andoe, Gemee và Luckwolf, cùng với các nhãn hiệu khác và chúng thường được liên kết với điện thoại của người dùng thông qua ứng dụng Aiwit.

Mỗi chiếc chuông cửa có giá khoảng 30 USD và được bán trên các sàn thương mại điện tử như Walmart, Sears và Amazon tại Mỹ. Các thiết bị này cũng được bán rộng rãi trên các sàn thương mại điện tử toàn cầu của Shein và Temu, Alibaba ở Trung Quốc, Lazada ở Đông Nam Á.

Tại Việt Nam, các mẫu chuông cửa thông minh của EKEN cũng được bán rộng rãi trên các sàn thương mại điện tử gồm Shopee, Lazada, Tiki...

Các chuyên gia bảo mật của Consumer Reports trước đó cho biết, các thiết bị này không được mã hóa và có thể hiển thị địa chỉ IP nhà và tên mạng WiFi của người dùng trên Internet, khiến kẻ xấu dễ dàng xâm nhập. Tệ hơn nữa, ai đó có quyền truy cập vật lý vào chuông cửa có thể dễ dàng kiểm soát nó bằng cách tạo một tài khoản trên ứng dụng Aiwit, sau đó nhấn nút vật lý của chuông cửa để đưa nó vào chế độ ghép nối, sau đó kết nối với điện thoại của họ. Ngay cả khi chủ sở hữu ban đầu giành lại quyền kiểm soát, kẻ tấn công vẫn có thể lấy được hình ảnh từ chuông cửa miễn là chúng biết số sê-ri của thiết bị. Consumer Reports giải thích: "Nếu họ chọn chia sẻ số sê-ri đó với những người khác hoặc thậm chí đăng nó lên mạng, tất cả những người có mã sê-ri này đều có thể truy cập và theo dõi hình ảnh từ camera chuông cửa nhà bạn".

Dựa trên xếp hạng các chuông cửa thông minh đã bán được trên Amazon, đã có hàng nghìn chiếc được bán ra cho người dùng trên sàn thương mại điện tử này. Tuy nhiên, thay vì cung cấp một số hình thức bảo mật cho ngôi nhà của họ, các thiết bị này lại gây ra mối đe dọa cho sự an toàn và quyền riêng tư của chủ nhà. Chuông cửa thậm chí có thể gây nguy hiểm cho sức khỏe và tính mạng của những người trong nhà nếu có kẻ theo dõi hoặc những người có ý đồ xấu đang nhắm tới.

Ở thời điểm hiện tại, Consumer Reports cho biết, các lỗi nguy hiểm kể trên đã được khắc phục, người dùng chỉ cần cập nhật bản vá bảo mật mới nhất của EKEN cho những chiếc camera chuông cửa thông minh của mình.

chuong-cua-thong-minh-eken-1714377600.jpg
Các mẫu chuông cửa thông minh của EKEN đã được khắc phục các lỗ hổng bảo mật nguy hiểm trước đó.

Với bản cập nhật 2.4.1 của EKEN, Consumer Reports cho biết các mẫu thử nghiệm trước đó của họ đã tự động được nâng cấp. Tuy nhiên, các chuyên gia vẫn khuyên rằng người dùng nên cẩn thận kiểm tra lại cài đặt của thiết bị để xem xét các rủi ro có thể còn tiềm ẩn (trong điều kiện là họ chưa vứt chiếc camera chuông cửa trước đó của mình).

EKEN cũng nói với Consumer Reports rằng 2 mẫu camera chuông cửa mà hãng đã gắn nhãn “Không mua” bao gồm Eken Smart Video Doorbell và Tuck Sharkpop Doorbell Camera – đã ngừng sản xuất.

Những sản phẩm này dường như cũng đã được gỡ bỏ khỏi các sàn thương mại điện tử Amazon, Walmart và Temu. EKEN nói với Consumer Reports rằng họ sẽ thêm những ID này vào các sản phẩm mới trong tương lai. Sau khi kiểm tra bản cập nhật, Consumer Reports đã xóa nhãn cảnh báo đối với các sản phẩm còn lại của Eken trong “danh sách đen” của mình.