Ring Doorbell 보안 결함으로 인해 해커에게 문이 열림

Amazon Ring은 잠재적으로 해커가 Wi-Fi 비밀번호를 알아내고 주택 소유자의 네트워크에 액세스할 수 있도록 허용할 수 있는 Ring 초인종의 보안 취약성을 수정했습니다.

사이버 보안 연구 회사인 Bitdefender는 Amazon Ring 결함을 공개했습니다. 사례 연구. 회사는 링 초인종이 Wi-Fi 네트워크에 처음 구성되었을 때 취약점을 발견했습니다. 사례 연구에 따르면 초기 연결에서는 HTTP를 사용하여 비밀번호 없이 네트워크에 대한 액세스 포인트를 허용합니다.

추천 동영상

“이 네트워크가 작동되면 앱이 자동으로 네트워크에 연결하고 기기에 쿼리한 다음 자격 증명을 로컬 네트워크로 보냅니다. 이러한 모든 교환은 일반 HTTP를 통해 수행됩니다. 이는 자격 증명이 근처의 도청자에게 노출된다는 것을 의미합니다.”라고 사례 연구에 나와 있습니다.

해커는 링 장치가 오작동하도록 속여 집주인이 장치를 재구성하도록 유도할 수 있습니다. 이는 근처의 해커가 네트워크에 침투하여 액세스 권한을 얻고 해당 네트워크에 대해 더 큰 공격을 조직할 수 있는 경우입니다. 회로망.

Bitdefender는 Amazon이 6월에 이 문제를 인지했다고 말했습니다. Ring 대변인은 Digital Trends에 문제가 해결되었다고 말했습니다.

“고객의 신뢰는 우리에게 중요하며 우리는 장치의 보안을 중요하게 생각합니다. 우리는 이 문제를 해결하는 자동 보안 업데이트를 출시했으며 이후 패치가 이루어졌습니다.”라고 대변인이 말했습니다.

이전 링 보안 결함 해커가 초인종의 비디오 및 오디오에 액세스할 수 있도록 허용하여 해커가 집주인과 다른 가족 구성원을 쉽게 염탐할 수 있도록 해 주는 것이 올해 초에 발견되었습니다. Amazon은 취약점을 해결하기 위해 Ring 앱을 업데이트했습니다.

Amazon Ring 초인종은 이전에도 개인 정보 보호 문제로 인해 다른 비판을 받았습니다. 경찰서와의 파트너십.

7월에는 마더보드가 보고됨 아마존이 쳤다고 지역 경찰서와 거래 사람들이 무료 Ring 비디오 초인종과 경찰 중심 Ring 포털에 액세스하는 대가로 Ring 보안 제품을 구매하도록 장려합니다.

Ring 대변인은 이전에 Ring이 법 집행 기관과 협력하여 지역사회가 더욱 안전해지고 파트너십을 통해 지역사회가 범죄와 안전에 대해 알 수 있게 되었습니다. 정보.

그럼에도 불구하고 많은 사람들은 감시 파트너십이 가져오는 위험에 대해 우려하고 있습니다. 지난달 민권단체 미래를 위한 싸움 선출직 공무원들에게 편지를 썼다 아마존에 경찰 파트너십 중단 촉구.

Fight for Future는 Amazon이 얼굴 인식 소프트웨어를 Ring 카메라에 통합하려는 계획을 투명하게 밝히지 않았다고 말했습니다. 이 단체는 또한 이번 파트너십이 “특히 이미 법 집행 기관의 표적이 되어 조사를 받고 있는 흑인과 갈색 지역 사회의 시민권과 자유에 심각한 위협을 가하고 있다”고 말했습니다.

편집자의 추천

  • 비디오 초인종은 얼마나 오래 지속됩니까?
  • 아마존, 알렉사, 링 개인정보 침해에 대해 FTC 합의금으로 3천만 달러 지불
  • Amazon Echo 노란색 링 색상은 무엇을 의미합니까?
  • Ring Battery Doorbell Plus는 향상된 배터리 수명과 새로운 화면 비율을 제공합니다.
  • 링 알람, 비디오 초인종은 곧 페이월 뒤에 무료 기능을 잠글 예정입니다.

당신의 라이프스타일을 업그레이드하세요Digital Trends는 독자들이 모든 최신 뉴스, 재미있는 제품 리뷰, 통찰력 있는 사설 및 독특한 미리보기를 통해 빠르게 변화하는 기술 세계를 계속 확인할 수 있도록 도와줍니다.