변호사는 해킹에 대한 Ring의 방어가 보안만큼 조잡하다고 주장합니다

click fraud protection
링 도어 벨 그림
일러스트: 크리스 디그로(Chris DeGraw)

후에 일련의 링 카메라 해킹, Amazon 소유의 보안 회사는 고객의 카메라나 계정에 대한 모든 침입이 회사가 아닌 해킹 포럼이나 다크웹에서 로그인 정보를 얻은 해커에 의해 자행되는 행위입니다. 데이터 베이스.

내용물

  • 링의 기록
  • '부적절한 보안'

Ring을 상대로 한 집단 소송에서 일부 해킹 피해자를 대리하는 변호사들은 Digital Trends에 그들의 고객이 다른 곳에서는 해킹될 수 없는 고유한 비밀번호를 사용했다고 말했습니다.

추천 동영상

Hassan Zavareei, 집단 소송 및 개인 정보 보호 전문 회사인 Tycko & Zavareei LLP의 파트너 소송에서 로그인 정보가 관련 없는 다른 데이터 침해로부터 유출되었다는 변호인은 “근거가 없다”고 말했습니다. 그리고 거짓.”

관련된

  • Ring의 새로운 실내 카메라에는 프라이버시 셔터가 내장되어 있습니다.
  • 알로 프로 4와 비교 알로 프로 5S: 어떤 보안 카메라가 가장 위에 나올까?
  • CES 2023: Ring, Ring Car Cam으로 차량에 대한 관심 확대

집단 소송, 1월 3일 미국 캘리포니아 중부 지방 법원에 제출된 문서에는 원고가 겪은 여러 가지 생생한 사건이 설명되어 있습니다. 반지카메라 해킹당했습니다. 여기에는 다음과 같은 사건이 포함됩니다. 어린 소녀가 인종차별적 모욕에 노출됐다 해커가 그녀에게 소리를 질렀다는 것, 그리고 해커가 고객 토드의 초인종 카메라에 접근한 또 다른 사례 Craig와 Tania Amador는 50비트코인을 지불하지 않으면 "해지"하겠다고 위협했습니다. $436,000).

“우리 고객인 Todd Craig와 Tania Amador가 각각 [Ring의 방어]가 정확하지 않다는 것을 알고 있습니다. 다른 계정에서는 사용하지 않은 링 계정의 고유한 비밀번호를 만들었습니다.”라고 말했습니다. 자바레이. "씨. Craig는 고유한 16자 비밀번호를 만들었고 Amador 씨는 고유한 14자 비밀번호를 만들었습니다. Ring의 변명이 사실이라면 해커는 사용자 이름과 비밀번호 조합이 다른 온라인 계정과 연결되어 있지 않기 때문에 Ring 계정에 액세스할 수 없었을 것입니다.”

링의 기록

집단소송은 특히 과실, 사적 사실의 공개, 침해 등을 주장합니다. 원고측 변호사들은 제3의 가족도 집단소송에 참여할 것으로 기대하고 있다고 말했습니다.

이전에 Ring은 해킹에 대해 거의 책임이 없다고 주장했으며 이를 Ring의 데이터베이스가 아닌 개별 사용자의 비밀번호에 관한 문제라고 설명했습니다.

“Ring은 자체 홈 보안 장치의 보안에 대한 책임을 거부했습니다.”

“악의적인 행위자가 다른 회사의 데이터 침해로부터 데이터를 수집하고 목록을 만드는 것은 드문 일이 아닙니다. 다른 악의적인 행위자가 다른 서비스에 접근하려고 시도할 수 있도록 이렇게 하는 것입니다.”라고 회사는 말했습니다. ABC 뉴스에 대한 성명 지난달에 직면하고 있는 또 다른 유사한 소송에 대해 물었을 때.

지난 12월에는 데이터 유출로 인해 3,000명이 넘는 Ring 사용자의 개인 정보가 노출되었습니다. 당시 Ring은 Digital Trends에 자사 시스템이 해킹되었다는 증거가 없다고 말했습니다. 1월 초 링은 미국 상원의원들에게 이렇게 말했습니다. Ring 직원은 네 차례에 걸쳐 초인종 비디오에 부적절하게 액세스했습니다..

ZDNet

“해킹 및 장치에 대한 무단 액세스에 대한 광범위한 보고에도 불구하고 Ring은 책임을 거부했습니다. 자체 홈 보안 장치의 보안과 고객의 개인 정보를 침해하는 역할에 대해 소송을 제기했습니다. 말한다.

보안 문제가 있는 가정용 보안 카메라 회사는 Ring만이 아닙니다. 와이즈Ring 경쟁업체인 은 2019년 말에 수백만 명의 고객에게 영향을 미친 대규모 데이터 침해를 겪었습니다. 부분적으로는 기본적인 보안 기능이 부족해서 발생했지만, 전문가들은 말했다. 링도 고통을 겪었다 더 작은 누출, 그러나 자체 시스템이 손상되었다는 사실을 부인했습니다.

Ring은 DT에 보낸 성명에서 “Ring의 최우선 순위는 고객의 안전과 보안입니다.”라고 말했습니다. “현재 진행 중인 소송에 대해서는 언급하지 않지만, 링의 시스템이나 네트워크가 손상되었다는 증거는 없다는 점에 유의하는 것이 중요합니다. 그러나 우리는 이 문제를 심각하게 받아들였으며 새로운 사용자 개인 정보 보호 제어 기능을 출시할 계획입니다. 우리는 Ring 장치를 그 어느 때보다 더욱 강력하고 안전하게 만들기 위한 오랜 노력을 이어갈 것입니다.”

'부적절한 보안'

Ring의 새로운 사용자 개인 정보 보호 제어 기능이 무엇이든, 해킹 피해자를 대표하는 변호사들은 Ring의 자체 보안 시스템이 애초에 그다지 안전하지 않다고 말했습니다.

"이것은 정보가 대량 유출되는 일반적인 데이터 침해 사례와 다릅니다." 이 사건을 소송 중인 Stueve Siegel Hanson LLP의 파트너인 Austin Moore는 Digital에 다음과 같이 말했습니다. 동향. "이것은 보안이 부적절하다는 점에 더 가깝습니다."

“정말 아이러니하네요. 보안을 위해 [Ring]을 구입하면 결국 모든 사람의 집에 문이 열리게 됩니다.”

무어는 “링이 무단 액세스를 방지하는 데 효과적인 것으로 알려진 표준 기본 보안 프로토콜을 구현하지 않은 이유를 이해할 수 없습니다.”라고 말했습니다.

무어는 또한 해커들이 Ring 시스템의 기본적인 결함을 악용하는 것이 아니라 클라이언트의 비밀번호가 다른 곳에서 도난당했다는 것은 Ring의 "완전한 추측"이었다고 덧붙였습니다.

Moore와 Zavareei에 따르면 Ring은 2단계 인증을 요구하지 않으며 잘못된 비밀번호를 여러 번 시도한 후에도 사용자를 잠그지 않습니다. 이는 해커가 로그인을 허용하는 코드를 찾을 때까지 영숫자 코드 조합을 무제한으로 시도하는 간단한 스크립트를 실행할 수 있다는 것을 의미한다고 Zavareei는 말했습니다.

Zavareei는 "여기에 추가해야 할 기본 보안 예방 조치가 너무 많습니다."라고 말했습니다. “이것은 개인 정보 보호 이익을 보호하지 못한 가장 심각한 사례 중 하나입니다. 매우 아이러니합니다. 보안을 위해 [반지]를 구입하면 결국 모든 사람의 집에 문이 열리게 됩니다.”

편집자의 추천

  • 링 실내 캠 대 링 실내 캠 Arlo Essential 실내 카메라: 어떤 것이 가장 좋나요?
  • Ring 초인종이나 카메라에 대한 구독이 필요합니까?
  • 스마트 보안 카메라를 설치할 가치가 있나요?
  • 링방범카메라 구매안내
  • HomeKit 보안 비디오: 이것이 좋은 이유와 사용해야 하는 이유

당신의 라이프스타일을 업그레이드하세요Digital Trends는 독자들이 모든 최신 뉴스, 재미있는 제품 리뷰, 통찰력 있는 사설 및 독특한 미리보기를 통해 빠르게 변화하는 기술 세계를 계속 확인할 수 있도록 도와줍니다.