安全专家警告称:Ring Doorbell智能门铃可被黑客攻击并显示虚假图像

访客4年前黑客文章941

在最近推送的一个补丁中,亚马逊旗下的智能门铃企业 Ring,修复了自家产品中的一个安全隐患 —— 因黑客可借助该漏洞发起攻击,将虚假的图像内容注入到视频源中。需要指出的是,尽管 Ring 会定期发布修复固件,但那些使用旧版 Ring 应用程序的客户,仍有暴露于这方面的风险。
attachments-2019-03-p8X7LPqq5c78bd847be05.jpg
在今日公布的一份报告中,BullGuard at Dojo 的安全研究人员,披露了有关该漏洞的详细信息。其支出,借助适当的技术手段,任何有权访问传入数据包的人,都可以收听到实时的反馈。

问题在于,Ring 所采用的方案,并未引用强加密。那些能够访问目标 Wi-Fi 的黑客,甚至可以在数据到达 App 端之前,就将虚假内容注入到消息流中。

举个极端点的例子,狡猾的攻击者能够利用该漏洞,向房主发送经过篡改的图像,以欺骗其打开门锁。当然,这并不是我们首次听说有关 Ring 设备的安全漏洞。

今年早些时候,有报道称 Ring 允许其员工观看客户家中的视频。对于此事,该公司拒绝了媒体的置评请求,只是声称不会在官网上暴露、且会采用其它安全措施来保护用户的数据安全。

去年 5 月,The Information 还报道了 Ring 允许密码修改,但不强制用户退出并重新登陆。

2017 年 3 月,一些用户发现,他们的 Ring 门铃正在向搜索引擎巨头百度运营的中国服务器发送数据。Ring 没有给出更多的解释,只声称这是一个 bug,且该公司会定期更新固件,不至于引发这么大的关注。

相关文章

磨刀?正确的磨刀技巧

磨刀?正确的磨刀技巧

磨刀也有小技巧,快来看看,老厨师是怎么磨刀的。 磨刀五大误区 大多数人磨刀都是逆茬,看着光亮无比使用起来可就差点意思了,因为逆茬磨出来的刀刃有细小的沟痕,切菜有阻力。 错误磨刀手法(这样磨刀从力...

手机定位免费一次

11月24日,中国科学技术大学数学科学学院与三维家宣布共同建立“先进制造联合实验室”。三维家多年深耕家居产业,此次与中国科大强强联手,将融合双方的技术优势,对家居产业在设计、制造等领域的关键技术突破产...

三足鼎立下的中国社交电商分析,京喜迅速发展的原因探究

三足鼎立下的中国社交电商分析,京喜迅速发展的原因探究

以阿里、京东、拼多多为主力的中国社交电商行业的战火硝烟从未遏制,下沉市场的爆火也不会是偶尔。本文站在阐明京喜的视角,带我们深入相识了京喜得以迅速成长的原因以及社交电商行业的运转逻辑。 跟着互联网行业...

奶茶店是加盟好还是自己去学好?看看加盟创业和自主创业的利弊

奶茶店是加盟好还是自己去学好?看看加盟创业和自主创业的利弊

在饮品行业飞速成长的市场情况下,越来越多的创业者看中了个中的商机想要开一家奶茶店,可是却纠结于奶茶店是加盟好照旧本身去学好,这意味着您抉择加盟开奶茶店照旧自主创业开奶茶店,小编在本文中将为列位加盟者先...

什么情况容易被黑客攻击(普通人会被黑客攻击吗)

什么情况容易被黑客攻击(普通人会被黑客攻击吗)

本文导读目录: 1、计算机会被黑客攻击的最根本的原因是什么? 2、电脑在什么样的情况下会被黑客侵入 3、服务器和网站老是容易被黑被入侵是哪些原因 4、怎样会被黑客攻击,我开着360杀毒+安...

怎么判断怀孕多少天了

  怎么看有身多久   - 怎么看有身多久? 1.停经。假如月经周期纪律,并且末次月经量和时间都和以往相似,那么末次月经来潮的日期就是有身开始的日期。通过计较可以知道有身多久。 2,。 李飞  如何知...