Amazon Ring-naboer udsætter kundedata

Et væsentligt sikkerhedsproblem med den Amazon-ejede Ring Neighbors-app udsatte brugernes nøjagtige placering og hjemmeadresse. Lækagen kommer i hælene på den sene 2020-hændelse af ringekamerahack, der førte til, at brugere startede en klassesag mod Ring.

Ring blev købt af Amazon tilbage i 2018 - det samme år, da virksomheden lancerede Neighbors som en separat app. Ifølge appens egen beskrivelse tillader det brugere at "få advarsler om kriminalitet og sikkerhed i realtid fra naboer og lokal retshåndhævelse".

Sikkerhedsproblemet med Neighbours-appen tillod dårlige skuespillere at erhverve placeringsdataene for brugere, der indsendte rapporter og postede inde i appen - en handling, der normalt udføres uden at afsløre nøjagtig placering. Problemet fik applikationen til at udtrække de nøjagtige koordinater for personer, der indsendte rapporterne, lige fra Ring-serverne.

Problemet blev yderligere kompliceret af det faktum, at hver brugerpost blev tildelt en numerisk værdi, der blev øget til nye stillinger. Denne form for opsætning gjorde det relativt let at samle placeringsdata fra tidligere plakater, selvom de ikke var i det samme kvartersområde.

Ring kom med en erklæring, der informerede om, at fejlen var rettet sammen med de sædvanlige forsikringer om, hvor alvorlig virksomhedens politikker er, når det kommer til brugersikkerhed.

Ring kom igen under skud i slutningen af 2020, da folk tog en gruppesøgsmål mod virksomheden. Sagen påstår utilstrækkelige sikkerhedsforanstaltninger installeret og håndhævet med Ring-kameraer.

Ring var tidligere kommet ud med en noget kontroversiel erklæring, som mange opfattede som at overføre skylden til slutbrugerne for ikke at have aktiveret tofaktorautentificering på deres enheder, selvom de kunne have.

MFA blev senere håndhævet for alle brugere i applikationen. Dette skete i kølvandet på opdagelsen, at hackere arbejdede på dedikerede værktøjer, der blev brugt til at knække ringkonti og stjæle legitimationsoplysninger, og en del af over 1000 brugeradgangskoder blev lækket online.

January 22, 2021
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.