Zvana durvju zvana drošības trūkums atvēra durvis hakeriem

Amazon Ring novērsa drošības ievainojamību savā Ring durvju zvanā, kas, iespējams, ļāva hakeriem iegūt Wi-Fi paroles un piekļūt māju īpašnieku tīkliem.

Kiberdrošības izpētes uzņēmums Bitdefender atklāja Amazon gredzena trūkumu a gadījuma izpēte. Uzņēmums atklāja ievainojamību, kad Ring durvju zvans pirmo reizi tika konfigurēts Wi-Fi tīklam. Saskaņā ar gadījuma izpēti, sākotnējais savienojums ļauj piekļūt tīklam bez paroles, izmantojot HTTP.

Ieteiktie videoklipi

“Kad šis tīkls ir izveidots, lietotne automātiski izveido savienojumu ar to, jautā ierīcei un pēc tam nosūta akreditācijas datus uz vietējo tīklu. Visas šīs apmaiņas tiek veiktas, izmantojot vienkāršu HTTP. Tas nozīmē, ka akreditācijas dati ir pakļauti visiem tuvumā esošiem noklausītājiem,” teikts gadījuma izpētē.

Hakeris var maldināt Ring ierīci, lai tā nedarbotos nepareizi, tādējādi liekot mājas īpašniekam mēģināt to pārkonfigurēt, kad tuvumā esošais hakeris var iekļūt tīklā un iegūt piekļuvi un, iespējams, organizēt lielāku uzbrukumu pret tīkls.

Bitdefender sacīja, ka Amazon par šo problēmu uzzināja jūnijā. Ring pārstāvis pastāstīja Digital Trends, ka problēma ir novērsta.

“Mums ir svarīga klientu uzticēšanās, un mēs savu ierīču drošību uztveram nopietni. Mēs izlaidām automātisku drošības atjauninājumu, kas risina problēmu, un kopš tā laika tas ir labots, ”sacīja pārstāvis.

Iepriekšējais Gredzena drošības trūkums Šī gada sākumā tika atklāts, ka hakeri varēja piekļūt video un audio no durvju zvana, padarot hakeram iespēju viegli izspiegot mājas īpašnieku un jebkuru citu viņa ģimenes locekli. Amazon atjaunināja lietotni Ring, lai novērstu ievainojamību.

Amazon Ring durvju zvans jau iepriekš ir saņēmis citu kritiku par privātuma problēmām, proti, par to partnerattiecības ar policijas dienestiem.

Jūlijā, Ziņots par mātesplati ka Amazon uzbruka sadarbojas ar vietējām policijas nodaļām lai mudinātu cilvēkus iegādāties uzņēmuma Ring drošības produktus apmaiņā pret bezmaksas Ring video durvju zvaniem un piekļuvi policijai veltītam Ring portālam.

Ring pārstāvis iepriekš pastāstīja Digital Trends, ka Ring sadarbojas ar tiesībaizsardzības iestādēm apkaimes drošākas un ka partnerība ļauj sabiedrībai uzzināt par noziedzību un drošību informāciju.

Tomēr daudzi ir nobažījušies par riskiem, ko rada uzraudzības partnerības. Pagājušajā mēnesī pilsoņu tiesību grupa Cīņa par nākotni uzrakstīja vēstuli ievēlētajām amatpersonām aicinot Amazon pārtraukt policijas partnerattiecības.

Fight for Future teica, ka Amazon nav bijis pārredzams savos plānos integrēt sejas atpazīšanas programmatūru savās Ring kamerās. Grupa arī saka, ka partnerība rada "nopietnus draudus pilsoniskajām tiesībām un brīvībām, īpaši melnādainajām un brūnajām kopienām, pret kurām tiesībaizsardzība jau ir vērsta un apsekota".

Redaktoru ieteikumi

  • Cik ilgi darbojas video durvju zvani?
  • Amazon maksās 30 miljonus USD FTC norēķinos par Alexa, Ring privātuma pārkāpumiem
  • Ko nozīmē Amazon Echo dzeltenā gredzena krāsa?
  • Ring Battery Doorbell Plus piedāvā uzlabotu akumulatora darbības laiku un jaunu malu attiecību
  • Zvana signāls, video durvju zvani drīz bloķēs bezmaksas funkcijas aiz maksas sienas

Uzlabojiet savu dzīvesveiduDigitālās tendences palīdz lasītājiem sekot līdzi steidzīgajai tehnoloģiju pasaulei, izmantojot visas jaunākās ziņas, jautrus produktu apskatus, ieskatu saturošus rakstus un unikālus ieskatus.