当前位置:主页>资 讯>安全动态>

Twitter 用户称 Amazon Key 漏洞将导致摄像头和门锁无法正常使用

Amazon Key 是亚马逊公司针对是 Prime 用户推出的一个项目,通过在用户家中安装监控摄像头和电子锁,这样亚马逊送货员就可以将货物放在用户的家中,而不是在门外。然而近日 Rhino 安全实验室透露可能通过从远程计算机对网络执行 DDoS 攻击来使摄像头无法正常使用。

这个漏洞不仅暂停了视频画面,还使电子锁无法正常使用。然而,亚马逊低估了这个漏洞的严重性。现在,一个独立的安全 “ 爱好者 ” 通过 Twitter 账号 MG 揭示了一个攻击者(非送货员)可能如何利用该系统。他称物理硬件为 “ Break&Enter dropbox ” ,并用他自己的 Amazon Key 设置在视频中演示了攻击。

简而言之,攻击者隐藏目标门附近的设备。硬件将以某种方式干扰锁定机制,也可能是摄像头。当送货员带着包裹并使用密码进入时,dropbox 防止门再次被锁。

MG 没有透露机制如何工作的细节,但表示在目前版本的亚马逊软件下它是有用的。

亚马逊公司发言人 Kristen Kish 向 TechSpot 提供了关于黑客入侵行为的以下陈述:

“ 这不是一个真实世界的交付场景,因为用于室内交付的交付应用技术内置的安全功能没有被用于演示中,当使用相关技术时,安全措施已经到位:我们的系统监视器 1 )门只在短时间内打开,2 )与摄像头的通信和锁不会中断,3 )门可以安全地重新上锁,司机在没有实际检查门锁的情况下不会离开。而且服务的每个方面都建立了安全性。”

Kish 声称,MG 演示中使用的软件是客户使用的软件,与亚马逊送货员使用的软件不一样。她还指出,司机在交货期间采取了几个步骤,包括检查,以确保交货后门已上锁。

亚马逊希望向主要客户保证,由于他们已有的对策,他们面临这种攻击的风险非常小。

(责任编辑:冬天的宇)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

Twitter 用户称 Amazon Key 漏洞将导致摄像

Twitter 用户称 Amazon Key 漏洞将导致摄像头和门锁无法正常使用

Amazon Key 是亚马逊公司针对是 Prime 用户推出的一个项目,通过在用户家中安装监控摄...[详细]

Grammarly 漏洞曝光:任意网站可访问用户隐

Grammarly 漏洞曝光:任意网站可访问用户隐私文档数据

总部位于加州旧金山的 Grammarly 近日宣布已修复了公司所属 Chrome 扩展中存在的安全...[详细]

美国两名男子因入侵ATM遭指控:窃取总计超9

美国两名男子因入侵ATM遭指控:窃取总计超9000美元

北京时间2月6日早间消息,美国司法部周一宣布,两名男子因为攻击ATM机,让ATM机向老虎...[详细]

俄罗斯暗网出现新型勒索软件 GandCrab ,要

俄罗斯暗网出现新型勒索软件 GandCrab ,要求支付达世币赎金、不得感染独联体国家

外媒 2 月 4 日消息,网络安全公司 LMNTRIX 的专家发现了一种名为 GandCrab 的新型勒...[详细]

人们对于2018年的DDoS攻击能够预料到什么?

人们对于2018年的DDoS攻击能够预料到什么?

2017年可以称为大规模数据泄露之年,这是由于来自国家层面支持的网络攻击,无数的勒索...[详细]

返回首页 返回顶部