Noll

Amazon-Knappen kan Amazon budet varorna inne Prime kunders hem säkert med hjälp av Amazons nya Moln Cam security kamera, en smart dörren lås och Nyckel app.
Bild: Sarah Tew/CNET
Amazon rusar ut för att åtgärda en brist i säkerhet kamera som övervakar bud levererar paket till hem för Viktiga kunder.
Amazon Nyckeln är den nyligen lanserade tjänsten som gör att Amazon kurirer för att placera varor i Prime kundernas hem. Tjänsten fungerar tillsammans med Amazons nya Moln Cam security kamera, en smart dörren lås och Nyckel app som distans låser upp dörren och visar en live video feed.
Men, som Fast rapporter, Seattle-baserade bevakningsföretag Rhino Security Labs har upptäckt ett fel i förfarandet som skulle tillåta en slingrande bud att frysa kameran. Denna förmåga undergräver viktig komponent som ger kunderna trygghet när låta en främling i ett obevakat hus.
Attacken kan vara igång inom Wi-Fi range, vilket är precis där en hacker kurir skulle placeras. Med hjälp av en dator, en angripare skickar en volley “deauthorization’ paket till målet Moln Cam, som hindrar det från att använda en åtkomstpunkt som försök till förnyad autentisering. Det är en välkänd teknik för Wi-Fi störning och är inte specifika för Cloud Cam.
Om Amazon kameran är offline, det fortsätter att visa den sista bildrutan fångade kameran när den är ansluten, att lämna hemmet för ägaren ovetande att se i sin app inte lever.
Rhino ‘ s demo video visar en leverans man att leverera ett paket som förväntas men sedan, efter frysning kameran på en stängd dörr bild, han åter in i huset. Kameran inte fånga den andra posten, och Nyckeln app inte logga in i den andra posten.
En Amazon taleskvinna berättade ZDNet syster sajten CNET att det för närvarande meddelar kunder om Cloud Cam är offline under en “längre tid”.
En uppdatering kommer senare den här veckan kommer att ge användarna anmälningar om kameran går offline under en leverans. Tjänsten kommer också att inte låsa upp en dörr om Wi-Fi är inaktiverat och kameran är offline.
Alla Viktiga kurirer genomgå en omfattande säkerhetsprövning som Amazon verifierar innan de kan göra i hemmet leveranser, taleskvinna sade. Dessutom, Amazon-länkar varje leverans till en specifik drivrutin och kontrollerar att det är rätt förare på rätt adress.
Rhino Security Labs videon visar hur en attack skulle äga rum.
Rhino Security Labs/YouTube
Tidigare och relaterade täckning
Amazon lanserar i-hemleverans Amazon Nyckel
Amazon Key system säljs som ett kit som innehåller Amazon Cloud Cam, Amazon Nyckel app och en av flera kompatibla smarta lås.
Google Hem och Amazon Echo drabbats av stora stygga Bluetooth brister
Google och Amazon patch 20 miljoner smarta högtalare som var utsatta för allvarliga Bluetooth-attack.
Amazon Cloud Cam översyn, CNET
Amazons Moln Cam är prisvärd, pålitlig och lätt att använda, men det är gratis lagring som i slutändan gör att det är mer tilltalande än Boet kameror och många andra home security konkurrenter.
Relaterade Ämnen:
Amazon
Säkerhet-TV
Hantering Av Data
CXO
Datacenter
0