新闻 news
您现在的位置:首页 > 新闻 > 环形门铃以明文形式泄露用户的Wi-Fi密码

新闻

视频聊天聚会带来欢乐时光,生活在庇护的门后 视频聊天聚会带来欢乐时光,生活在庇护的门后

  人类确实是一群惊人的韧性。 尽管在佛罗里达海滩上举行聚会的偷偷摸摸的人肆意冒着将冠状病毒传...

  • “煤矿里的金丝雀”:西雅图营销技术初创公司Amplero...

      Amplero的前途一片光明。这家西雅图营销技术初创公司以积极的势头进入2020年,并计划将其收入增加近三倍。 但是随后发生了COVID-19疫情,经济陷入停滞。 Amplero的客户渠道突然枯竭。现在,该公司正...

  • 首席执行官表示,随着美国关闭,StockX的业务蓬勃发展

      StockX是一个高速发展的转售市场,连接着运动鞋,街头服装,手袋和其他可收藏物品的买卖双方,其财富随着价值60亿美元的全球运动鞋转售市场一起增长,而后者是更广泛的1000亿美元运动鞋类别的一部分。...

  • Zyl重现旧照片以创建协作故事

      法国初创公司Zyl发布了适用于iOS和Android的移动应用程序的重大更新。该应用程序旨在查找照片库中重要生活事件的被遗忘的回忆。 Zyl会扫描您的照片库,并神奇地找到重要的照片。每天,应用程序都会...

财经

杭州商务局总经济师武长虹:未来5年培育10家独角兽企业 杭州商务局总经济师武长虹:未来5年培育10家独角兽...

【亿邦原创】4月27日消息,在2023中国(杭州)新电商大会开幕式上,杭州市商务局总经济师武长虹发表了题...

  • 伊丽莎白·沃伦(Elizabeth Warren)担任总统,为其20...

      民主党参议员伊丽莎白·沃伦(Elizabeth Warren)可能已经结束了她的2020年总统大选,但用于推动她竞选的技术将继续存在。 她的员工成员宣布,他们将公开公开展示沃伦为成为民主党总统候选人而开发的顶...

  • 看来布兰登·米道(Brandon Middaugh)正领导着$ 1B的...

      今年早些时候,微软提出了一项最雄心勃勃,范围广泛的战略来减少公司运营的碳排放量,从而在企业界引起了轰动。 该计划的一部分是一个10亿美元的基金,该基金将投资于减缓气候变化的技术,特别是针...

  • 英国科技产业组建Code4COVID.org以抗击冠状病毒危机

      由英国基层技术倡议组织组成的联盟已经聚集在一起,以协调支持英国应对冠状病毒的关键技术人员群体。 COVID19技术响应(CTR)旨在协调可用技术人才的供应;处理需要解决的问题以及两者的匹配。到目前为...

商业

视频聊天聚会带来欢乐时光,生活在庇护的门后 视频聊天聚会带来欢乐时光,生活在庇护的门后

  人类确实是一群惊人的韧性。 尽管在佛罗里达海滩上举行聚会的偷偷摸摸的人肆意冒着将冠状病毒传...

  • “煤矿里的金丝雀”:西雅图营销技术初创公司Amplero...

      Amplero的前途一片光明。这家西雅图营销技术初创公司以积极的势头进入2020年,并计划将其收入增加近三倍。 但是随后发生了COVID-19疫情,经济陷入停滞。 Amplero的客户渠道突然枯竭。现在,该公司正...

  • 首席执行官表示,随着美国关闭,StockX的业务蓬勃发展

      StockX是一个高速发展的转售市场,连接着运动鞋,街头服装,手袋和其他可收藏物品的买卖双方,其财富随着价值60亿美元的全球运动鞋转售市场一起增长,而后者是更广泛的1000亿美元运动鞋类别的一部分。...

  • Zyl重现旧照片以创建协作故事

      法国初创公司Zyl发布了适用于iOS和Android的移动应用程序的重大更新。该应用程序旨在查找照片库中重要生活事件的被遗忘的回忆。 Zyl会扫描您的照片库,并神奇地找到重要的照片。每天,应用程序都会...

环形门铃以明文形式泄露用户的Wi-Fi密码

发布时间:2019/11/13 新闻 浏览:538

 
对这家亚马逊拥有的监控公司的批评越来越多的消息传来
据安全研究人员称,在亚马逊环形门铃中发现的一个漏洞可能允许黑客在初始设置阶段以明文形式拦截所有者的Wi-Fi密码。
自从Bitdefender向Ring公开披露此漏洞以来,已经对该漏洞进行了修补,但是研究人员表示,它可能已经为攻击者提供了一个“对家庭网络发起更大的攻击”的平台。
问题-该漏洞最初于2019年6月20日被发现-在于智能手机应用程序与Ring设备之间的连接。数据传输通过HTTP协议而不是更安全的HTTPS进行。
智能手机应用程序通过不受保护的Wi-Fi网络将网络详细信息发送到Ring门铃,以使其连接到住所的网络并开始监视。
使用开放网络和HTTP意味着附近的窃听者将能够侦听应用程序与网络之间的通信,并收集发起进一步攻击所需的密码。
攻击者可以通过发送取消身份验证消息的方式欺骗​​IoT门铃的所有者重新配置设备,而设备发送到网络的频率如此之高。当设备掉落并且用户重新启动设置阶段时,攻击者可以嗅探网络,网络随后将显示明文密码。
应对数据管理挑战以实现强大的数据安全性可能很困难,尤其是在面对突然的需求激增的物联网设备时。在此白皮书中了解更多信息。
现在就下载
OneLogin解决方案工程副总裁Stuart Sharp表示:“此最新的IoT漏洞突显了迫切需要一套新的安全标准和协议,以应对互联设备的迅速出现。
他补充说:“政府需要建立指导,制造商需要负责在设计“连接”设备时遵循最佳实践。” “标准并不能消除所有漏洞,但是它们可以使物联网目前处于荒凉的西部。”
Ring在本周早些时候因在一系列Instagram故事中宣传其监视能力的广度而受到批评。社交媒体上的故事表明,该公司可以多么轻松地跟踪孩子挨家挨户捣蛋或在万圣节期间接受治疗的情况。
与美国警察部门的大量合作伙伴关系进一步证明了该公司的监视能力。
警察部队使用Ring的邻里手表产品Neighbors无需许可证即可获取住宅录像。作为交换,根据BuzzFeed新闻,目前与Ring合作的大约600个警察部门必须隐性地推广该产品,或在Ring批准的声明中提及该公司。

姓 名:
邮箱
留 言: