Obrana Ringu proti hackům je stejně chatrná jako jeho bezpečnost, tvrdí právník

prsten zvonek ilustrace
Ilustrace: Chris DeGraw

Po série hacků prstenové kamery, bezpečnostní společnost vlastněná Amazonem tvrdí, že došlo k jakémukoli narušení kamer nebo účtů jejích zákazníků spáchané hackery, kteří získali přihlašovací údaje z hackerských fór nebo temného webu, nikoli od společnosti databáze.

Obsah

  • Ringův rekord
  • „nedostatečné zabezpečení“

Právníci zastupující některé z obětí hackerů v hromadné žalobě proti Ringovi řekli Digital Trends, že jejich klienti používali jedinečná hesla, která nemohla být hacknuta nikde jinde.

Doporučená videa

Hassan Zavareei, partner ve společnosti Tycko & Zavareei LLP, která se specializuje na skupinové akce a soukromí soudní spor, uvedl, že obhajoba, že přihlašovací údaje byly převzaty z jiných nesouvisejících úniků dat, je „nepodložená a falešné."

Příbuzný

  • Nová vnitřní kamera Ring je vybavena vestavěnou závěrkou pro soukromí
  • Arlo Pro 4 vs. Arlo Pro 5S: která bezpečnostní kamera je nahoře?
  • CES 2023: Ring rozšiřuje svůj pozorný zrak na vozidla pomocí Ring Car Cam

Oblek hromadné žaloby, podaná 3. ledna u amerického okresního soudu pro centrální okres Kalifornie popisuje několik názorných incidentů, ve kterých žalobci Prstenkamery byly hacknuty. Zahrnují incident, kdy a mladá dívka byla vystavena rasistickým urážkám že na ni hacker křičel, a další případ, kdy hacker získal přístup ke kameře zvonku klientů Todd Craig a Tania Amadorovi a pohrozili jim „ukončením“, pokud mu nezaplatí 50 bitcoinů (asi $436,000).

„Víme, že [Ringova obrana] není přesná, protože naši klienti Todd Craig a Tania Amador vytvořili pro své Ring účty jedinečné heslo, které nepoužívali pro jiné účty,“ řekl Zavareei. "Pan. Craig vytvořil jedinečné heslo o 16 znacích a paní Amadorová vytvořila jedinečné heslo o 14 znacích. Pokud by Ringovy výmluvy byly pravdivé, hackeři by nezískali přístup k jejich Ring účtům, protože jejich kombinace uživatelského jména a hesla nebyly spojeny s jinými online účty.

Ringův rekord

Hromadná žaloba mimo jiné vychází z nedbalosti, zveřejnění soukromých skutečností a narušení. Právníci žalobců říkají, že očekávají, že se k hromadné žalobě připojí i třetí rodina.

Dříve se Ring hlásil k malé odpovědnosti za hacky a popisoval je jako problémy s hesly jednotlivých uživatelů, nikoli s Ringovou databází.

"Ring odmítl převzít odpovědnost za bezpečnost svých vlastních domácích bezpečnostních zařízení."

„Není neobvyklé, že špatní aktéři získávají data z narušení dat jiných společností a vytvářejí seznamy takhle, aby se další špatní aktéři mohli pokusit získat přístup k jiným službám,“ uvedla společnost v a prohlášení pro ABC News minulý měsíc, když se ho zeptali na jiný podobný oblek, kterému čelí.

V prosinci únik dat odhalil osobní údaje více než 3 000 uživatelů Ringu. V té době Ring řekl Digital Trends, že neexistují žádné důkazy o hacknutí jeho systémů. Začátkem ledna to Ring řekl skupině amerických senátorů Zaměstnanci společnosti Ring nesprávně přistupovali k videím zvonku při čtyřech různých příležitostech.

ZDNet

„I ve světle rozšířených zpráv o hackech a neoprávněném přístupu k zařízením Ring odmítl převzít odpovědnost pro bezpečnost svých vlastních domácích bezpečnostních zařízení a její roli při narušování soukromí svých zákazníků,“ oblek říká.

Ring není jedinou společností zabývající se bezpečnostními kamerami pro domácnost. Wyze, konkurent Ringu, utrpěl na konci roku 2019 velké narušení dat, které postihlo miliony zákazníků. Bylo to způsobeno částečně nedostatkem základních bezpečnostních prvků, řekli odborníci. Ring také utrpěl a menší únik, ale popřel, že by její vlastní systémy byly kompromitovány.

"V Ringu je naší nejvyšší prioritou bezpečnost a zabezpečení našich zákazníků," uvedl Ring v prohlášení pro DT. „I když nekomentujeme probíhající soudní spory, je důležité poznamenat, že neexistují žádné důkazy o tom, že by Ringovy systémy nebo síť byly kompromitovány. Ale vzali jsme problémy vážně a plánujeme spustit nové ovládací prvky ochrany soukromí uživatelů. Budeme pokračovat v našem dlouhodobém úsilí o to, aby naše zařízení Ring byla ještě silnější a bezpečnější než kdy jindy.“

„nedostatečné zabezpečení“

Ať už jsou nové nadcházející kontroly ochrany osobních údajů uživatelů Ring jakékoli, právníci zastupující oběti hackerů uvedli, že vlastní bezpečnostní systém společnosti Ring není v první řadě příliš bezpečný.

"To je něco jiného než typický případ úniku dat, kdy dochází k hromadnému úniku informací," Austin Moore, partner společnosti Stueve Siegel Hanson LLP, která také vede případ, řekl Digital Trendy. "To se týká spíše nedostatečného zabezpečení."

"Je to velmi ironické. Koupíte si [Ring] pro bezpečnost a oni nakonec otevřou dveře do domovů všech."

"Nechápu, proč Ring neimplementoval standardní základní bezpečnostní protokoly, o kterých je známo, že účinně brání neoprávněnému přístupu," řekl Moore.

Moore také dodal, že to byla „úplná spekulace“ společnosti Ring, že hesla klientů byla ukradena odjinud, na rozdíl od hackerů využívajících základní chybu v systému Ring.

Podle Moorea i Zavareei Ring nevyžaduje dvoufaktorovou autentizaci a nezamyká uživatele po několika pokusech o nesprávné heslo. To znamená, že hacker může spustit jednoduchý skript, který zkouší kombinace alfanumerických kódů neomezeně mnohokrát, dokud nenajde ten, který umožní přihlášení, řekl Zavareei.

"Je zde tolik základních bezpečnostních opatření, která je třeba přidat," řekl Zavareei. „Toto je jeden z nejkřiklavějších příkladů selhání ochrany soukromí. Je to velmi ironické. Koupíte jim [Prsten] pro bezpečnost a nakonec otevřou dveře do všech domovů."

Doporučení redakce

  • Ring Indoor Cam vs. Vnitřní kamera Arlo Essential: která je nejlepší?
  • Potřebujete předplatné pro zvonek nebo kameru Ring?
  • Vyplatí se instalovat chytré bezpečnostní kamery?
  • Průvodce nákupem prstenové bezpečnostní kamery
  • HomeKit Secure Video: Proč je skvělý a proč byste ho měli používat

Upgradujte svůj životní stylDigitální trendy pomáhají čtenářům mít přehled o rychle se měnícím světě technologií se všemi nejnovějšími zprávami, zábavnými recenzemi produktů, zasvěcenými úvodníky a jedinečnými náhledy.