Helina uksekella turvaviga avas häkkeritele ukse

Amazon Ring parandas oma Ringi uksekella turvaauku, mis oleks võinud võimaldada häkkeritel saada Wi-Fi paroole ja pääseda juurde majaomanike võrkudele.

Küberturvalisuse uuringufirma Bitdefender paljastas Amazon Ringi vea a juhtumiuuring. Ettevõte leidis haavatavuse, kui Ringi uksekell konfigureeriti esmakordselt WiFi-võrku. Juhtumiuuringu kohaselt võimaldab esialgne ühendus HTTP abil juurdepääsupunkti võrku ilma paroolita.

Soovitatavad videod

„Kui see võrk on üles ehitatud, loob rakendus sellega automaatselt ühenduse, esitab seadmele päringu ja saadab seejärel volikirjad kohalikku võrku. Kõik need vahetused toimuvad tavalise HTTP kaudu. See tähendab, et volikirjad puutuvad kokku kõigi läheduses asuvate pealtkuulajatega,“ seisab juhtumiuuringus.

Häkker suudab petta Ring-seadme talitlushäireid, mistõttu majaomanik proovib seda ümber konfigureerida, mis on siis, kui lähedal asuv häkker võib võrku libiseda ja pääseda juurde ning korraldada suurema rünnaku võrku.

Bitdefender ütles, et Amazon sai probleemist teada juunis. Ringi pressiesindaja ütles Digital Trendsile, et probleem on lahendatud.

“Klientide usaldus on meie jaoks oluline ja me suhtume oma seadmete turvalisusesse tõsiselt. Käivitasime probleemi lahendamiseks välja automaatse turvavärskenduse ja sellest ajast alates on see paigatud, ”rääkis pressiesindaja meile.

Eelmine Rõnga turvaviga leiti selle aasta alguses, mis oleks võinud võimaldada häkkeritel juurdepääsu uksekella kaudu videole ja helile, muutes häkkeril majaomaniku ja teiste pereliikmete järele luuramise lihtsaks. Amazon värskendas haavatavuse kõrvaldamiseks rakendust Ring.

Amazon Ringi uksekell on varem pälvinud ka muud kriitikat privaatsusprobleemide, nimelt selle pärast koostöö politseiosakondadega.

juulil, Emaplaat teatas et Amazon tabas tegeleb kohalike politseijaoskondadega julgustada inimesi ostma oma Ringi turvatooteid tasuta Ringi videouksekellade ja juurdepääsu eest politseile keskendunud Ringi portaalile.

Ringi pressiesindaja ütles varem Digital Trendsile, et Ring teeb koostööd õiguskaitseasutustega naabruskonnad turvalisemaks ja et partnerlus võimaldab kogukonnal kuritegevuse ja ohutuse kohta teada saada teavet.

Siiski tunnevad paljud muret ohtude pärast, mida järelevalvepartnerlus kaasa toob. Eelmisel kuul kodanikuõiguste rühmitus Võitle tuleviku nimel kirjutas valitud ametnikele kirja kutsudes Amazoni üles lõpetama oma politseipartnerlusi.

Fight for Future ütles, et Amazon ei ole olnud läbipaistev oma plaanides integreerida näotuvastustarkvara oma Ring-kaameratesse. Rühm väidab ka, et partnerlus kujutab endast tõsist ohtu kodanikuõigustele ja -vabadustele, eriti mustanahaliste ja pruunide kogukondade jaoks, keda õiguskaitseorganid on juba sihikule võtnud ja uurinud.

Toimetajate soovitused

  • Kui kaua video-uksekellad kestavad?
  • Amazon maksab 30 miljonit dollarit FTC arveldustena Alexa ja Ringi privaatsusrikkumiste eest
  • Mida tähendab Amazon Echo kollane rõngavärv?
  • Ring Battery Doorbell Plus pakub paremat aku kasutusaega ja uut kuvasuhet
  • Helina äratus, video uksekellad lukustavad peagi tasuta funktsioonid tasulise seina taha

Uuendage oma elustiiliDigitaalsed suundumused aitavad lugejatel hoida silma peal kiirel tehnikamaailmal kõigi viimaste uudiste, lõbusate tooteülevaadete, sisukate juhtkirjade ja ainulaadsete lühiülevaadetega.