安全专家警告称:Ring Doorbell智能门铃可被黑客攻击并显示虚假图像

访客3年前黑客文章885

在最近推送的一个补丁中,亚马逊旗下的智能门铃企业 Ring,修复了自家产品中的一个安全隐患 —— 因黑客可借助该漏洞发起攻击,将虚假的图像内容注入到视频源中。需要指出的是,尽管 Ring 会定期发布修复固件,但那些使用旧版 Ring 应用程序的客户,仍有暴露于这方面的风险。
attachments-2019-03-p8X7LPqq5c78bd847be05.jpg
在今日公布的一份报告中,BullGuard at Dojo 的安全研究人员,披露了有关该漏洞的详细信息。其支出,借助适当的技术手段,任何有权访问传入数据包的人,都可以收听到实时的反馈。

问题在于,Ring 所采用的方案,并未引用强加密。那些能够访问目标 Wi-Fi 的黑客,甚至可以在数据到达 App 端之前,就将虚假内容注入到消息流中。

举个极端点的例子,狡猾的攻击者能够利用该漏洞,向房主发送经过篡改的图像,以欺骗其打开门锁。当然,这并不是我们首次听说有关 Ring 设备的安全漏洞。

今年早些时候,有报道称 Ring 允许其员工观看客户家中的视频。对于此事,该公司拒绝了媒体的置评请求,只是声称不会在官网上暴露、且会采用其它安全措施来保护用户的数据安全。

去年 5 月,The Information 还报道了 Ring 允许密码修改,但不强制用户退出并重新登陆。

2017 年 3 月,一些用户发现,他们的 Ring 门铃正在向搜索引擎巨头百度运营的中国服务器发送数据。Ring 没有给出更多的解释,只声称这是一个 bug,且该公司会定期更新固件,不至于引发这么大的关注。

相关文章

厦门思明区洗浴按摩足疗会所-来过就不想走的地方

今天为大家介绍,快速在线预约厦门思明区洗浴按摩足疗会所-来过就不想走的地方微信号和联系方式相关资讯。通过模特经纪人qq可以快速的找到需要的北京高端模特QQ号,从而进行下一步的判断和添加。 郑重...

UGC社区如何做圈子?1个框架3个模型

UGC社区如何做圈子?1个框架3个模型

社区是个好产物,但社区也是个巨大的产物。本文作者从UGC社区圈子的界说出发,团结本身的思考,用3个模子对社区圈子别离展开了梳理阐明。主要是:互动均衡模子、金字塔模子和病毒流传模子,与各人分享。 具有...

手机号码免费定位试用一次(不需要对方同意的定位神器靠谱吗)

手机号免费定位使用一次(不用另一方愿意的定位神器可靠吗) 假如你要想获得一项服务项目,你务必先付费,它是无可指责的。很多客户不满意的是,她们在付钱后逐渐"提升关注的人",但在键入手机号后,她们被提醒...

如何保护视力?怎样才可以保护视力

如何保护视力?怎样才可以保护视力

随着科技的进步,电子产品逐渐成为新时代的一件必不可少的产品,在现时代几乎每人都有一部手机每家都有一台电脑,所以很多青少年养成了上网的习惯,这就导致了近年来青少年近视的机率越来越大,目前在高中大学几乎有...

怎么定位手机在哪里(教你手机定位找人)

怎么定位手机在哪里(教你手机定位找人)【黑客徽信:】专业盗取微信密码,开房查询,通话记录查询,查询微信聊天记录,非常靠谱!在互联网时代,网上购物已经融入到人们的生活中。此时,有很多电话声称是客户服务,...

怎么查老公住过的宾馆,如家宾馆入住记录查询网

老款电脑是否值得买?某宝真是无奇不有,只要你善于搜索,或是花时间多找找,总能找到非常独特的产品。最近小编就在淘宝看到这么一款准系统,配置不高不低,价格看起来倒不是很贵,这种东西值得买吗?和脚本之家小编...