A falha de segurança da campainha abriu a porta para hackers

O Amazon Ring corrigiu uma vulnerabilidade de segurança em sua campainha Ring que poderia ter permitido que hackers obtivessem senhas de Wi-Fi e acessassem redes de proprietários.

A empresa de pesquisa de segurança cibernética Bitdefender expôs a falha do Amazon Ring em um estudo de caso. A empresa encontrou a vulnerabilidade quando a campainha Ring foi configurada pela primeira vez em uma rede Wi-Fi. De acordo com o estudo de caso, a conexão inicial permite um ponto de acesso à rede sem senha utilizando HTTP.

Vídeos recomendados

“Assim que a rede estiver ativa, o aplicativo se conecta a ela automaticamente, consulta o dispositivo e envia as credenciais para a rede local. Todas essas trocas são realizadas através de HTTP simples. Isso significa que as credenciais são expostas a qualquer bisbilhoteiro próximo”, diz o estudo de caso.

O hacker é capaz de fazer com que o dispositivo Ring funcione mal, fazendo com que o proprietário tente reconfigurá-lo, que é quando um hacker próximo pode entrar na rede e obter acesso e possivelmente organizar um ataque maior contra o rede.

A Bitdefender disse que a Amazon foi informada do problema em junho. Um porta-voz da Ring disse à Digital Trends que o problema foi corrigido.

“A confiança do cliente é importante para nós e levamos a sério a segurança dos nossos dispositivos. Lançamos uma atualização automática de segurança para resolver o problema e, desde então, ela foi corrigida”, disse o porta-voz.

Um anterior Falha de segurança do anel foi descoberto no início deste ano que poderia ter permitido que hackers acessassem vídeo e áudio da campainha, tornando mais fácil para um hacker espionar o proprietário e qualquer outro membro de sua família. A Amazon atualizou o aplicativo Ring para resolver a vulnerabilidade.

A campainha Amazon Ring já recebeu outras críticas por questões de privacidade, nomeadamente pela sua parcerias com delegacias de polícia.

Em julho, Placa-mãe relatada que a Amazon iniciou lida com departamentos de polícia locais para incentivar as pessoas a comprar seus produtos de segurança Ring em troca de campainhas de vídeo Ring gratuitas e acesso a um portal Ring voltado para a polícia.

Um porta-voz da Ring disse anteriormente à Digital Trends que a Ring faz parceria com agências de aplicação da lei para fazer bairros mais seguros e que a parceria permite que a comunidade descubra mais sobre crime e segurança Informação.

Ainda assim, muitos estão preocupados com os riscos que as parcerias de vigilância trazem. No mês passado, o grupo de direitos civis Lute pelo Futuro escreveu uma carta aos governantes eleitos pedindo à Amazon que pare com suas parcerias policiais.

Fight for Future disse que a Amazon não tem sido transparente em seus planos de integrar software de reconhecimento facial em suas câmeras Ring. O grupo também afirma que a parceria representa uma “séria ameaça aos direitos e liberdades civis, especialmente para as comunidades negras e pardas já visadas e monitoradas pelas autoridades policiais”.

Recomendações dos Editores

  • Quanto tempo duram as campainhas de vídeo?
  • Amazon pagará US$ 30 milhões em acordos da FTC por violações de privacidade de Alexa e Ring
  • O que significa a cor do anel amarelo do Amazon Echo?
  • Ring Battery Doorbell Plus oferece maior vida útil da bateria e nova proporção
  • Ring Alarm, campainhas de vídeo em breve bloquearão recursos gratuitos atrás de um acesso pago

Atualize seu estilo de vidaDigital Trends ajuda os leitores a manter o controle sobre o mundo acelerado da tecnologia com as últimas notícias, análises divertidas de produtos, editoriais criteriosos e prévias únicas.