
Drošības pētnieku komanda no Sietlas Rhino Security Labs pierādīja, ka Amazon Key un tā pavadonis Mākoņu kamera var būt invalīds un iesaldēts, ļaujot gandrīz ikvienam ieiet jūsu mājā ar valsi. Ja sistēma tādējādi tiek atbruņota, pat tad, ja skatāties "tiešraides" straumi, jūs neredzēsit neko neparastu. Tas nebija tikai nepamatots apgalvojums - kad Wired pastāstīja Amazon par jauno drošības pētījumu, uzņēmums atzīmēja, ka tas izdos programmatūras ielāpu, lai atrisinātu problēmu "vēlāk šonedēļ".
Ieteiktie videoklipi
Tātad, kā tieši uzbrukums darbotos? Pēc Rhino teiktā, piegādātājam vispirms būtu jāiegūst likumīga piekļuve, atbloķējot jūsu durvis, izmantojot lietotni Amazon Key. Taču tā vietā, lai atkārtoti aizslēgtu durvis ar savu lietotni, viņi varētu vienkārši palaist programmu vai nu uz a datorā vai rokas ierīcē, kas iebūvēta ar Raspberry Pi un antenu, kas atceltu Mākoņu kamera. Tā vietā, lai kļūtu tumšs, Cloud Cam vienkārši nepārtraukti rādīs pēdējo ierakstīto kadru, pirms tam tika atcelta autorizācija. Tas nozīmē, ka uzbrucējs vai kāds cits paliks nepamanīts.
Saistīts
- Jaunās Ring kameras iegūst radaru, jaunu dizainu, un tagad tās var nosūtīt Amazon Astro robotu
- Kā novērst jūsu Ring viedo kameru uzlaušanu
- Labākie veidi, kā virtuvē izmantot Amazon Echo Show
Taisnības labad jāsaka, ka šāda uzbrukuma iespējamība ir diezgan maza. Uzbrucējam ir jābūt pilnvarotam piegādāt paku noteiktā adresē un laikā neatkarīgi no tā, vai Cloud Cam ir ieslēgta vai izslēgta. “Katrs piegādes vadītājs iziet visaptverošu iepriekšējās darbības pārbaudi, ko pārbauda Amazon, pirms viņš var veikt piegādes mājās, katra piegāde ir saistīta ar konkrēts vadītājs, un pirms mēs atslēdzam durvis piegādei, Amazon pārbauda, vai pareizais vadītājs atrodas pareizajā adresē paredzētajā laikā," norādīja Amazon. ārā. Tātad, ja vien piegādes personai nav bijis sens plāns izdarīt kaut ko ļaunu, viss scenārijs ir diezgan maz ticams. Tomēr Amazon savā paziņojumā atzīmēja: "Pašlaik mēs informējam klientus, ja kamera ilgu laiku ir bezsaistē. Vēlāk šonedēļ mēs izvietosim atjauninājumu, lai ātrāk sniegtu paziņojumus, ja kameru piegādes laikā kļūst bezsaistē.

Tomēr, iespējams, vairāk satrauc fakts, ka, atspējojot mākoņa kameru, tiek atvienota arī Amazon atslēga. Galu galā slēdzene neuztur savu interneta savienojumu, jo tā balstās uz “Zigbee bezvadu protokolu Cloud Cam, kas darbojas kā tās savienojums ar Wi-Fi maršrutētājs un pārējais internets,” ziņo Wired. Tas nozīmē, ka potenciālais zaglis varētu vienkārši sekot piegādātājam un nosūtīt autorizācijas atcelšanas komandu, kad piegāde ir pabeigta. Tad, kad krasts ir skaidrs, noziedznieks varētu vienkārši iziet pa neaizslēgtajām durvīm.
Protams, tas nozīmētu, ka piegādātājs nepievērš uzmanību tam, vai durvis ir aizslēgtas aiz viņa vai viņas, un Amazon atzīmē, ka tas norāda autovadītājiem neiziet no mājas, ja durvis ir atslēgts. Turklāt Amazon arī ir jāzvana klientam, ja durvis tiek atstātas neaizslēgtas ilgāk par dažām minūtēm.
Redaktoru ieteikumi
- Ko darīt, ja lietotne Amazon Alexa nedarbojas
- Amazon pārtrauks Cloud Cam atbalstu — lūk, ko tas nozīmē
- Kā piekļūt saviem iecienītākajiem mūzikas straumēšanas pakalpojumiem vietnē Amazon Echo Show
- Kā panākt, lai jūsu Amazon Echo rej kā suns, lai atbaidītu iebrucējus
- Kā izmantot viedo displeju kā drošības kameru
Uzlabojiet savu dzīvesveiduDigitālās tendences palīdz lasītājiem sekot līdzi steidzīgajai tehnoloģiju pasaulei, izmantojot visas jaunākās ziņas, jautrus produktu apskatus, ieskatu saturošus rakstus un unikālus ieskatus.