在最近推送的一個補丁中,亞馬遜旗下的智能門鈴企業(yè) Ring,修復了自家產(chǎn)品中的一個安全隱患 —— 因黑客可借助該漏洞發(fā)起攻擊,將虛假的圖像內(nèi)容注入到視頻源中。需要指出的是,盡管 Ring 會定期發(fā)布修復固件,但那些使用舊版 Ring 應(yīng)用程序的客戶,仍有暴露于這方面的風險。
在今日公布的一份報告中,BullGuard at Dojo 的安全研究人員,披露了有關(guān)該漏洞的詳細信息。其指出,借助適當?shù)募夹g(shù)手段,任何有權(quán)訪問傳入數(shù)據(jù)包的人,都可以收聽到實時的反饋。
問題在于,Ring 所采用的方案,并未引用強加密。那些能夠訪問目標 Wi-Fi 的黑客,甚至可以在數(shù)據(jù)到達 App 端之前,就將虛假內(nèi)容注入到消息流中。也就是說,黑客能夠利用該漏洞,向房主發(fā)送經(jīng)過篡改的圖像,以欺騙其打開門鎖。當然,這并不是我們首次聽說有關(guān) Ring 設(shè)備的安全漏洞。
今年早些時候,有報道稱 Ring 允許其員工觀看客戶家中的視頻。對于此事,該公司拒絕了媒體的置評請求,只是聲稱不會在官網(wǎng)上暴露、且會采用其它安全措施來保護用戶的數(shù)據(jù)安全。