新加坡联合早报中文网即时报道亚洲和国际的评论、商业、体育、生活、科技与多媒体新闻,从世界各个维度报道世界经济新闻,时政新闻,突发新闻等。

当前位置:主页 > 新闻 > Amazon Key被曝存在安全漏洞,可让不速之客反复进入你的房间

Amazon Key被曝存在安全漏洞,可让不速之客反复进入你的房间

来源:联合早报中文网作者:邵湖心更新时间:2020-09-18 03:16:27阅读:

本篇文章861字,读完约2分钟

[CCIDI新闻]上个月,亚马逊推出了一个新的优质服务项目,允许亚马逊快递员开门进入你的家,安全周到地递送包裹。然而,自从这项服务推出以来,主要用户是否应该信任亚马逊进入他们的家已经成为一个热门话题。最近,外国媒体报道称,第三方安全公司发现系统存在漏洞,亚马逊key的摄像头可能被禁用,导致犯罪分子访问用户的家。

Amazon Key被曝存在安全漏洞,可让不速之客反复进入你的房间

亚马逊密钥系统的工作原理

亚马逊钥匙依赖于亚马逊的新云相机和兼容的智能锁。作为一个中枢,摄像头通过家庭无线网络连接到互联网。当快递员递送包裹时,他需要扫描条形码并发送请求。云将通过向相机发送消息来授予许可,并且录制开始并成功解锁。他们放下包裹,再次锁上门,顾客收到通知说他们的货已经到了。

Amazon Key被曝存在安全漏洞,可让不速之客反复进入你的房间

亚马逊钥匙系统的目的是方便你信任的人进入房间,比如你的家人、朋友或快递员,用户可以使用亚马逊指定的应用程序通过视频远程监控他们的门和包裹。

相机上有一个安全漏洞。亚马逊回应道

许多主要成员看到这项服务一定欣喜若狂,但犀牛安全实验室的专家已经证明,亚马逊的密钥非常脆弱,容易导致未经授权的访问。该实验室的研究人员发现,亚马逊key的送货服务和云摄像头安全摄像头存在漏洞,可能面临非法篡改的威胁,并将其关闭。如果相机被禁用,就像一个人的心脏停止跳动。作为整个系统的中心,任何行为都依赖于它。

Amazon Key被曝存在安全漏洞,可让不速之客反复进入你的房间

作为演示,Rhino Safety Lab的专家开发了一个应用程序,可以伪造来自云摄像机设备的连接请求,从而控制摄像机并冻结输出的视频图像。这个演示只是一个概念性的证明,即摄像机的离线状态将导致门关闭/关闭的未知状态。

亚马逊表示,虽然这种攻击会阻止用户看到发生了什么,但亚马逊已经建立了一个完整的流程来避免这种情况。当用户门打开,然后再次手动关闭时,将会通知客户。如果门没有再次关闭,用户将理解发生了一些事情。

根据亚马逊发言人透露的最新消息,亚马逊将在送货上门前先核实快递信息和送货地址。如果相机在预定时间内长时间离线,亚马逊会及时通知客户。未来,亚马逊将不断更新系统,在交付过程中关注摄像头的状态,更及时地提供服务通知。

标题:Amazon Key被曝存在安全漏洞,可让不速之客反复进入你的房间

地址:http://www.6st8.com/zbxw/9687.html

免责声明:联合早报中文网从世界各个维度报道世界经济新闻,时政新闻,突发新闻等,本篇的部分内容来自于网络,不为其真实性负责,只为传播网络信息为目的,非商业用途,如有异议请及时联系btr2018@163.com,联合早报中文网的小编将予以删除。

返回顶部