O Amazon Ring corrigiu uma vulnerabilidade de segurança em sua campainha Ring que poderia ter permitido que hackers obtivessem senhas de Wi-Fi e acessassem redes de proprietários.
A empresa de pesquisa de segurança cibernética Bitdefender expôs a falha do Amazon Ring em um estudo de caso. A empresa encontrou a vulnerabilidade quando a campainha Ring foi configurada pela primeira vez em uma rede Wi-Fi. De acordo com o estudo de caso, a conexão inicial permite um ponto de acesso à rede sem senha utilizando HTTP.
Vídeos recomendados
“Assim que a rede estiver ativa, o aplicativo se conecta a ela automaticamente, consulta o dispositivo e envia as credenciais para a rede local. Todas essas trocas são realizadas através de HTTP simples. Isso significa que as credenciais são expostas a qualquer bisbilhoteiro próximo”, diz o estudo de caso.
O hacker é capaz de fazer com que o dispositivo Ring funcione mal, fazendo com que o proprietário tente reconfigurá-lo, que é quando um hacker próximo pode entrar na rede e obter acesso e possivelmente organizar um ataque maior contra o rede.
A Bitdefender disse que a Amazon foi informada do problema em junho. Um porta-voz da Ring disse à Digital Trends que o problema foi corrigido.
“A confiança do cliente é importante para nós e levamos a sério a segurança dos nossos dispositivos. Lançamos uma atualização automática de segurança para resolver o problema e, desde então, ela foi corrigida”, disse o porta-voz.
Um anterior Falha de segurança do anel foi descoberto no início deste ano que poderia ter permitido que hackers acessassem vídeo e áudio da campainha, tornando mais fácil para um hacker espionar o proprietário e qualquer outro membro de sua família. A Amazon atualizou o aplicativo Ring para resolver a vulnerabilidade.
A campainha Amazon Ring já recebeu outras críticas por questões de privacidade, nomeadamente pela sua parcerias com delegacias de polícia.
Em julho, Placa-mãe relatada que a Amazon iniciou lida com departamentos de polícia locais para incentivar as pessoas a comprar seus produtos de segurança Ring em troca de campainhas de vídeo Ring gratuitas e acesso a um portal Ring voltado para a polícia.
Um porta-voz da Ring disse anteriormente à Digital Trends que a Ring faz parceria com agências de aplicação da lei para fazer bairros mais seguros e que a parceria permite que a comunidade descubra mais sobre crime e segurança Informação.
Ainda assim, muitos estão preocupados com os riscos que as parcerias de vigilância trazem. No mês passado, o grupo de direitos civis Lute pelo Futuro escreveu uma carta aos governantes eleitos pedindo à Amazon que pare com suas parcerias policiais.
Fight for Future disse que a Amazon não tem sido transparente em seus planos de integrar software de reconhecimento facial em suas câmeras Ring. O grupo também afirma que a parceria representa uma “séria ameaça aos direitos e liberdades civis, especialmente para as comunidades negras e pardas já visadas e monitoradas pelas autoridades policiais”.
Recomendações dos Editores
- Quanto tempo duram as campainhas de vídeo?
- Amazon pagará US$ 30 milhões em acordos da FTC por violações de privacidade de Alexa e Ring
- O que significa a cor do anel amarelo do Amazon Echo?
- Ring Battery Doorbell Plus oferece maior vida útil da bateria e nova proporção
- Ring Alarm, campainhas de vídeo em breve bloquearão recursos gratuitos atrás de um acesso pago
Atualize seu estilo de vidaDigital Trends ajuda os leitores a manter o controle sobre o mundo acelerado da tecnologia com as últimas notícias, análises divertidas de produtos, editoriais criteriosos e prévias únicas.