Amazon: Vi fastsættelse fejl, der efterlader Nøgle sikkerhed kamera er åbne for Wi-Fi-jamming

0
119

Nul

17-amazon-cloud-cam-and-in-home-delivery.jpg

Amazon-Tasten kan Amazon kurerer sted varer inde Primære kunder’ sikkert hjem, ved hjælp af Amazon ‘ s nye Cloud-Cam sikkerhed kamera, en smart dør lås og Key app.

Billede: Sarah Tew/CNET

Amazon er farende ud af, en rettelse af en fejl i den sikkerhed kamera, der overvåger kurerer at levere pakker til private hjem Vigtige kunder.

Amazon-Tasten er for nylig lanceret tjeneste, der giver Amazon kurerer at placere varer inde Prime kundernes hjem. Tjenesten fungerer sammen med Amazons nye Cloud-Cam sikkerhed kamera, en smart dør lås og Key app, der fjernt låser døren og viser en live video feed.

Men, som Kabelforbundne rapporter, Seattle-baserede vagtselskab Rhino Security Labs har opdaget en fejl i proceduren, der ville tillade en lusket kurer til at fryse kameraet. Denne evne underminerer den centrale komponent, der giver kunderne tryghed, når du lade en fremmed ind i et hus uden opsyn.

Angrebet kan være iværksat inden for Wi-Fi range, som er præcis, hvor en hacker kurer ville være placeret. Ved hjælp af en computer, angriberen sender en byge af ‘deauthorization’ pakker til målet Cloud-Cam, der stopper det fra at bruge et adgangspunkt, som det forsøger at gennemføre ny godkendelse. Det er en velkendt teknik til Wi-Fi-jamming og er ikke specifikke for Cloud-Cam.

Selvom Amazon kamera er offline, fortsætter det med at vise det sidste billede kameraet tages, når det var forbundet, der forlader hjemmet ejer uvidende om, at den vist i deres app er ikke live.

Rhino ‘ s demo video viser en levering mand at levere en pakke som forventet, men derefter, efter frysning kameraet på en lukket dør billede, han igen ind i huset. Det kamera ikke fange det andet indlæg, og Nøglen app ikke logge anden post.

En Amazon-talskvinde fortalte ZDNet søster site CNET, at det i øjeblikket informerer kunder om Cloud Cam er offline i en “længere periode”.

En opdatering, der kommer senere i denne uge vil give brugerne besked, hvis kameraet går offline i en levering. Tjenesten vil heller ikke låse døren, hvis Wi-Fi er deaktiveret, og kameraet er offline.

Alle Centrale kurerer gennemgå en omfattende baggrund check, at Amazon bekræfter, før de kan gøre i hjemmet leverancer, talskvinde. Desuden Amazon links hver levering til en bestemt driver, og kontrollerer, at det er den rigtige driver på den rigtige adresse.

Rhino Sikkerhed Labs’ video viser, hvordan et angreb kunne finde sted.

Rhino Sikkerhed Labs/YouTube

Tidligere og relaterede dækning

Amazon lancerer i-home delivery service, Amazon Nøgle

Amazon Centralt system, der sælges som et kit, der omfatter Amazon Cloud-Cam, Amazon Key app og en af flere kompatibel smart låse.

Google Hjem og Amazon Echo ramt af stor dårligt Bluetooth-fejl

Google og Amazon patch 20 millioner smart højttalere, der var sårbar over for alvorlige Bluetooth-angreb.

Amazon Cloud-Cam anmeldelse, CNET

Amazon ‘ s Cloud Cam er billig, pålidelig og nem at bruge, men det er den gratis lagerplads, som i sidste ende gør det mere tiltrækkende end Reden sikkerhed kameraer og mange andre hjem sikkerhed konkurrenter.

Relaterede Emner:

Amazon

Sikkerhed-TV

Data Management

CXO

Datacentre

0