Ring Video Doorbell -turvavirhe on saanut ihmiset huolestumaan salasanoista

Bill Roberson/Digital Trends

Video-ovikellot saattavat vähentää aikaa, jonka joudut juoksemaan etuovelta ja kotiovesta, mutta ne voivat myös vähentää kotisi yksityisyyttä. Uuden raportin mukaan Tieto, suuri tietoturvavirhe suosituissa video-ovikelloissa Rengas, jonka Amazon osti äskettäin miljardilla dollarilla, ei vaadi käyttäjiä kirjautumaan uudelleen ovikellosovellukseen, kun salasana on vaihdettu.

Tämä tarkoittaa, että jos olet aiemmin myöntänyt käyttöoikeuden Ring-ovikello-sovellukseen sanoaksesi, merkittävälle muulle, mutta halusit sitten peruuttaa sen pääsyn sen jälkeen, kun suhteesi oli hajonnut, hän voisi silti itse asiassa seurata toimintaasi, joka tapahtuu eteesi ulkopuolella ovi. Vielä pahempaa, sillä ei ollut väliä, kuinka kauan aikaa kului – sovellus ei koskaan pyytänyt käyttäjiä kirjautumaan uudelleen sisään salasanan vaihdon jälkeen.

Suositellut videot

Vaikka Ringille ilmoitettiin ongelmasta tammikuusta alkaen ja hän väitti poistaneensa käyttäjiä, joilla ei ollut enää valtuutusta, The Tiedot testasivat tätä haavoittuvuutta ja havaitsivat, että käyttäjät pystyivät edelleen käyttämään sovellusta salasanan jälkeen "useita tunteja" muuttaa. Ringin toimitusjohtaja Jamie Siminoff on jopa tunnustanut meneillään olevan ongelman, koska käyttäjien potkiminen alustalta ilmeisesti hidastaa Ring-sovellusta. Tämä aikaikkuna on kuitenkin vakava ongelma – ei vain, että joku voi seurata sinua etuovesta, mutta hän voi myös ladata videoita tai muuten ohjata ovikelloa järjestelmänvalvoja.

Liittyvät

  • Ring Video Doorbell -ostoopas: mikä sopii sinulle parhaiten?
  • Ring Battery Doorbell Plus tarjoaa paremman akun käyttöiän ja uuden kuvasuhteen
  • Arlo laajentaa vanhojen kameroiden ja ovikellojen käyttöiän lopputukea

Tämä ei lupaa erityisen hyvää Amazonille, joka aikoi käyttää Ring-video-ovikelloja osana turvallisuutta Ratkaisu toimitusohjelmiin, kuten Amazon Key, jonka avulla jakeluhenkilöstö voi jättää paketit suoraan sisään jonkun kotiin. Mutta jos Ring ovikellot eivät edes suojaa entiseltä poikaystävältä, Amazonin on vaikea vakuuttaa asiakkaat siitä, että he suojaavat muilta pahantahtoisilta toimijoilta.

Ring on sittemmin antanut lausunnon tietoturvahyödynnyksestä ja huomauttaa, että lisäturvatoimia on tulossa. Sillä välin sinun tulee tehdä kaikkesi välttääksesi tarpeettomien näyttelijöiden pääsyn ovikelloasi.

"Ring arvostaa naapureidemme luottamusta meihin ja olemme sitoutuneet korkeimpaan asiakastieto- ja tietoturvaan", yhtiö sanoi. "Suosittelemme, etteivät asiakkaat koskaan jaa käyttäjätunnustaan ​​tai salasanaansa. Sen sijaan heidän tulisi lisätä perheenjäseniä ja muita käyttäjiä laitteilleen Ringin "Jaetut käyttäjät" -ominaisuuden kautta. Tällä tavalla omistajat hallitsevat sitä, kenellä on pääsy heidän laitteisiinsa, ja he voivat poistaa käyttäjiä välittömästi. Tiimimme ryhtyy lisätoimiin parantaakseen salasanan vaihtokokemusta entisestään."

Päivitetty 13. toukokuuta: Lisätty Ringin lausunto.

Toimittajien suositukset

  • Kuinka kauan video-ovikellot kestävät?
  • Tarvitsetko tilauksen Ring-ovikellolle tai kameralle?
  • Ring Alarm, video-ovikellot lukitsevat pian ilmaiset ominaisuudet maksumuurin taakse
  • 5 vinkkiä Ring Video Doorbelliin
  • Ring Video Doorbell 4 vs. Nest Doorbell Wired

Päivitä elämäntapasiDigital Trends auttaa lukijoita pysymään tekniikan nopeatempoisessa maailmassa uusimpien uutisten, hauskojen tuotearvostelujen, oivaltavien toimitusten ja ainutlaatuisten kurkistusten avulla.