Помилка безпеки дверного дзвінка Ring Video змушує людей турбуватися про паролі

Білл Роберсон/Цифрові тенденції

Відеодзвінки можуть скоротити кількість часу, який вам доведеться витрачати на те, щоб пробігти до вхідних дверей і від них, але вони також можуть зменшити кількість конфіденційності у вашому домі. Згідно з новим звітом від Інформація, основний недолік безпеки в популярних дверних відеодзвінках від Каблучка, компанія, нещодавно придбана Amazon за 1 мільярд доларів, не вимагає від користувачів повторного входу в додаток дверного дзвінка після зміни пароля.

Це означає, що якщо ви раніше надали доступ до свого додатка Ring doorbell, скажімо, іншій значущій людині, але потім хотіли скасувати це доступу після того, як ваші стосунки зіпсувалися, він чи вона все одно зможуть відстежувати дії, які відбуваються за межами вашого фронту двері. Що ще гірше, не мало значення, скільки часу минуло — додаток ніколи не просив користувачів увійти знову після зміни пароля.

Рекомендовані відео

Хоча Ring було повідомлено про проблему, починаючи з січня, і стверджували, що видалили користувачів, які більше не були авторизовані, The Інформація перевірила цю вразливість і виявила, що протягом «кількох годин» користувачі все ще могли отримати доступ до програми після пароля змінити. Генеральний директор Ring Джеймі Сімінофф навіть визнав постійну проблему, оскільки вигнання користувачів з платформи, очевидно, уповільнює роботу програми Ring. Тим не менш, цей проміжок часу становить серйозну проблему — не тільки хтось може стежити за вами вхідні двері, але він або вона також може завантажувати відео або іншим чином керувати дверним дзвінком як адміністратор.

Пов'язані

  • Посібник із купівлі дверного дзвінка Ring Video: який найкращий для вас?
  • Ring Battery Doorbell Plus пропонує подовжений термін служби батареї та нове співвідношення сторін
  • Arlo розширює підтримку застарілих камер і дверних дзвінків після закінчення терміну служби

Це не віщує нічого доброго для Amazon, яка планувала використовувати дверні відеодзвінки Ring як частину безпечної рішення для програм доставки, як-от Amazon Key, яке дозволяє персоналу служби доставки доставляти пакунки безпосередньо в чийсь дім. Але якщо дверні дзвінки Ring не можуть захистити навіть від колишнього хлопця, Amazon буде важко переконати клієнтів, що вони захистять від інших недоброзичливців.

З тих пір компанія Ring опублікувала заяву щодо експлойту безпеки, зазначивши, що вживаються додаткові заходи безпеки. Тим часом ви повинні зробити все можливе, щоб не надавати непотрібним акторам доступ до вашого дверного дзвінка.

«Ring цінує довіру наших сусідів, і ми прагнемо до найвищого рівня безпеки інформації та даних про клієнтів», — заявили в компанії. «Ми наполегливо рекомендуємо клієнтам ніколи не повідомляти своє ім’я користувача чи пароль. Натомість вони повинні додати членів родини та інших користувачів до своїх пристроїв за допомогою функції «Спільні користувачі» Ring. Таким чином власники зберігають контроль над тим, хто має доступ до їхніх пристроїв, і можуть негайно видаляти користувачів. Наша команда вживає додаткових заходів для подальшого вдосконалення процесу зміни пароля».

Оновлено 13 травня: додано заяву від Ring.

Рекомендації редакції

  • Як довго працюють відеодзвінки?
  • Вам потрібна підписка на дверний дзвінок або камеру Ring?
  • Ring Alarm, відеодверні дзвінки незабаром заблокують безкоштовні функції за платним екраном
  • 5 порад і підказок для Ring Video Doorbell
  • Ring Video Doorbell 4 проти. Дверний дзвінок Nest Doorbell

Оновіть свій спосіб життяDigital Trends допомагає читачам стежити за динамічним світом технологій завдяки всім останнім новинам, цікавим оглядам продуктів, проникливим редакційним статтям і унікальним у своєму роді коротким оглядам.