Amazon Ring Neighbors legt Kundendaten offen

Ein erhebliches Sicherheitsproblem mit der Ring Neighbors-App von Amazon enthüllte den genauen Standort und die Privatadresse der Benutzer. Das Leck folgt auf den Zwischenfall mit dem Ringkamera-Hack Ende 2020, der dazu führte, dass Benutzer eine Sammelklage gegen Ring starteten.

Ring wurde bereits 2018 von Amazon übernommen - im selben Jahr, als das Unternehmen Neighbors als separate App auf den Markt brachte. Laut der eigenen Beschreibung der App können Benutzer "in Echtzeit Kriminalitäts- und Sicherheitswarnungen von Nachbarn und örtlichen Strafverfolgungsbehörden erhalten".

Das Sicherheitsproblem mit der Neighbors-App ermöglichte es schlechten Akteuren, die Standortdaten von Benutzern zu erfassen, die Berichte eingereicht und in der App veröffentlicht haben - eine Aktion, die normalerweise ohne Offenlegung des genauen Standorts durchgeführt wird. Das Problem führte dazu, dass die Anwendung die genauen Koordinaten der Personen, die die Berichte einreichen, direkt von den Ringservern extrahierte.

Das Problem wurde durch die Tatsache weiter erschwert, dass jedem Benutzerbeitrag ein numerischer Wert zugewiesen wurde, der für neue Beiträge erhöht wurde. Diese Art der Einrichtung machte es relativ einfach, Standortdaten von früheren Postern abzurufen, selbst wenn sie sich nicht in derselben Nachbarschaft befanden.

Ring gab eine Erklärung ab, in der er darüber informierte, dass der Fehler behoben wurde, sowie die üblichen Zusicherungen darüber, wie ernst die Unternehmensrichtlinien in Bezug auf die Benutzersicherheit sind.

Ende 2020 geriet Ring erneut unter Beschuss, als eine Sammelklage gegen das Unternehmen erhoben wurde. Der Anzug behauptet, dass mit Ringkameras unzureichende Sicherheitsmaßnahmen installiert und durchgesetzt wurden.

Ring hatte zuvor eine etwas kontroverse Aussage gemacht, die viele als Schuldzuweisung an die Endbenutzer empfanden, weil sie die Zwei-Faktor-Authentifizierung auf ihren Geräten nicht aktiviert hatten, obwohl sie dies hätten tun können.

MFA wurde später für alle Benutzer in der Anwendung erzwungen. Dies geschah im Zuge der Entdeckung, dass Hacker an dedizierten Tools arbeiteten, mit denen Ringkonten geknackt und Anmeldeinformationen gestohlen wurden, und ein Teil von über 1000 Benutzerkennwörtern online durchgesickert war.

January 22, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.