링 초인종은 Wi-Fi 로그인 정보를 유출하는 취약점이 있음을 발견했습니다.
아마존의 비디오 초인종은 누가 당신의 현관에 있는지 봅니다. 몇 달 동안 개방형 네트워크의 모든 사용자가 사용자 이름과 비밀번호를 볼 수있었습니다.
사람들은 RIng의 비디오 초인종 을 구입 하여 집에 안전감을 가져다 주지만 소프트웨어 결함으로 인해 네트워크 보안이 크게 열렸다고 연구원들은 말했다. 사이버 보안 회사 인 빗 디펜더 (Bitdefender) 에 따르면 목요일에 공개 된이 결함으로 인해 잠재적 인 공격자들이 링 소유자의 Wi-Fi 사용자 이름과 비밀번호 를 훔칠 수 있다고한다 .
이 보안 회사는 6 월 링의 모회사에이 문제를 알리고 9 월 자동 업데이트의 취약점에 대한 픽스를 발표했다고 연구원들은 밝혔다.
Ring은 Amazon 소유의 비디오 초인종 회사로 2018 년 2 월 8 억 8 천 8 백만 달러에이 회사 를 인수했습니다.이 회사 는 전국 최소 587 개의 경찰서 와 파트너 관계를 맺고 있어 거주 지역의 즉석 감시 네트워크에 대한 법 집행 기관을 제공하고 있습니다.
프라이버시 옹호자들은 링이 경찰과의 밀접한 관계에 대한 우려를 제기하고 민간 지원 감시 문제와 인터넷에 연결된 장치에 대한 해킹 가능성을 지적했다.
링이 비디오 초인종에 취약점을 가진 것은 이번이 처음이 아닙니다. 2016 년 Pen Ten Partners의 보안 연구원은 잠재적 인 해커가 Wi-Fi 암호를 도용 할 수있는 Ring의 초인종에 결함 이 있음을 발견 했습니다. 이 회사는 해결책을 발표했지만 그 이야기의 끝은 아닙니다. 2 월 보안 회사 인 Dojo Bullguard 는 Mobile World Congress 에서 실시간으로 링 초인종을 해킹 하여 공격자가 장치의 비디오 피드에서 푸티지를 볼 수있게했습니다.
그리고 목요일에 빗 디펜더가 공개 한 취약점이 나타납니다.
링은 성명서에서 "고객 신뢰는 우리에게 중요하며 우리는 장치의 보안을 중요하게 생각합니다. 우리는이 문제를 해결하는 자동 보안 업데이트를 시작했으며 그 이후로 패치되었습니다"라고 말했다.
취약점은 비디오 초인종이 Ring의 앱과 통신 할 때 발생합니다. 링 장치를 처음 설정할 때 앱은 Wi-Fi 네트워크의 로그인 정보를 초인종에 보내야합니다.
이 민감한 정보는 암호화되지 않은 네트워크를 통해 전송되었으므로 해당 네트워크를 보는 모든 사용자가 Wi-Fi의 사용자 이름과 비밀번호를 볼 수있었습니다. 이 공격을 수행하려면 잠재적 인 해커가 Wi-Fi 범위 내에 있어야합니다.
이 공격은 비디오 초인종의 설정 과정에서만 발생할 수 있지만 해커는 사람에게 가짜 메시지를 보내 초인종을 다시 설정하도록 속일 수 있다고 연구원들은 말했다.