Amazon Ring-naboer udsætter kundedata
Et væsentligt sikkerhedsproblem med den Amazon-ejede Ring Neighbors-app udsatte brugernes nøjagtige placering og hjemmeadresse. Lækagen kommer i hælene på den sene 2020-hændelse af ringekamerahack, der førte til, at brugere startede en klassesag mod Ring.
Ring blev købt af Amazon tilbage i 2018 - det samme år, da virksomheden lancerede Neighbors som en separat app. Ifølge appens egen beskrivelse tillader det brugere at "få advarsler om kriminalitet og sikkerhed i realtid fra naboer og lokal retshåndhævelse".
Sikkerhedsproblemet med Neighbours-appen tillod dårlige skuespillere at erhverve placeringsdataene for brugere, der indsendte rapporter og postede inde i appen - en handling, der normalt udføres uden at afsløre nøjagtig placering. Problemet fik applikationen til at udtrække de nøjagtige koordinater for personer, der indsendte rapporterne, lige fra Ring-serverne.
Problemet blev yderligere kompliceret af det faktum, at hver brugerpost blev tildelt en numerisk værdi, der blev øget til nye stillinger. Denne form for opsætning gjorde det relativt let at samle placeringsdata fra tidligere plakater, selvom de ikke var i det samme kvartersområde.
Ring kom med en erklæring, der informerede om, at fejlen var rettet sammen med de sædvanlige forsikringer om, hvor alvorlig virksomhedens politikker er, når det kommer til brugersikkerhed.
Ring kom igen under skud i slutningen af 2020, da folk tog en gruppesøgsmål mod virksomheden. Sagen påstår utilstrækkelige sikkerhedsforanstaltninger installeret og håndhævet med Ring-kameraer.
Ring var tidligere kommet ud med en noget kontroversiel erklæring, som mange opfattede som at overføre skylden til slutbrugerne for ikke at have aktiveret tofaktorautentificering på deres enheder, selvom de kunne have.
MFA blev senere håndhævet for alle brugere i applikationen. Dette skete i kølvandet på opdagelsen, at hackere arbejdede på dedikerede værktøjer, der blev brugt til at knække ringkonti og stjæle legitimationsoplysninger, og en del af over 1000 brugeradgangskoder blev lækket online.