Ring усунула вразливість у додатку для дверного дзвінка Ring Doorbell
Ring усунула вразливість у додатку для дверного дзвінка Ring Doorbell
Ring, що спеціалізується на розробці пристроїв для «розумного» будинку, усунула вразливість у додатку для дверного дзвінка Ring Doorbell, за допомогою якої зловмисники могли зламати дзвінок та підмінити зображення, яке транслюється вбудованою у пристрій камерою. Проблема усунена в останній версії програми Ring Doorbell (v.3.4.7), однак користувачі, які не оновили програму, залишаються в зоні ризику.
За словами спеціалістів Dojo By BullGuard, проблема полягає у відсутності шифрування при передачі на додаток аудіо і відео з камери. Внаслідок цього зловмисники з доступом до тієї ж мережі Wi-Fi, де працює Ring Doorbell, могли перехопити трансляцію та підмінити зображення з камери дзвінка, щоб переконати його власника відчинити двері.
За останній рік з'явилося кілька повідомлень про проблеми, пов'язані з пристроями Ring. Наприклад, як стало відомо в січні, починаючи з 2016 року, компанія Ring надавала співробітникам свого офісу практично необмежений доступ до відео з камер, а минулого травня повідомлялося, що дзвінки Ring не вимагають нової авторизації після зміни користувачем пароля.
Фахівці неодноразово висловлювали стурбованість слабким захистом пристроїв зі сфери «Інтернету речей». Для підвищення рівня безпеки влада Каліфорнії минулого року зобов'язала виробників пристроїв, що підключаються до інтернету, забезпечувати додаткові заходи захисту, що запобігають можливості несанкціонованого доступу. У середині лютого нинішнього року Технічний комітет з кібербезпеки Європейського інституту телекомунікаційних стандартів опублікував перший стандарт із забезпечення кібербезпеки споживчих пристроїв із категорії «Інтернету речей».
