Falla videocitofono Amazon: audio e video a disposizione degli hacker



[ZEUS News - www.zeusnews.it - 01-03-2019]

amazon ring falla

Amazon Ring è un videocitofono "intelligente", ossia che si può collegare alla rete Wi-Fi di casa così da poterlo adoperare anche via Internet tramite un'app per smartphone.

Se fosse a prova di intrusione, sarebbe forse una gran comodità. Il guaio è che il dispositivo inattaccabile non esiste e il Ring non fa eccezione, come hanno scoperto i ricercatori di Dojo by Bullguard.

A causa di una falla un hacker può infatti inserirsi nel sistema del videocitofono e accedere allo streaming audio e video, con le ovvie conseguenze per la privacy e la sicurezza.

C'è di più: è anche possibile sostituire le immagini riprese dal vivo con una registrazione, facilitando così il lavoro di malintenzionati che vogliano entrare dalla porta d'ingresso senza essere visti.

«Accedere al traffico dell'applicazione [del Ring] non è difficile - se l'utente è a casa, serve soltanto l'accesso alla rete Wi-Fi - basta violare la crittografia debole o sfruttare un altro dispositivo casalingo» scrivono i ricercatori di Dojo.

Sondaggio
Quando devo spostarmi, lo smartphone mi viene comodo soprattutto per...
Consultare le previsioni del tempo.
Navigare le mappe di una città online.
Consultare le informazioni relative a negozi, bar e ristoranti della zona.
Consultare le informazioni relative al trasporto pubblico (autobus, treni, aerei e via dicendo).
Prenotare un taxi o una macchina Uber o un car sharing.

Mostra i risultati (1110 voti)
Leggi i commenti (5)

«Se l'utente è in viaggio, si può attivare una rete Wi-Fi "canaglia" nelle sue vicinanze e aspettare che vi si colleghi oppure ci si può unire alla medesima rete pubblica. Una volta che si usa una rete condivisa, un banale pacchetto ARP fasullo permette di catturare i dati del Ring prima che vengano ricevuti dall'app».

L'unico lato positivo di questa vicenda è che gli esperti di Dojo hanno avvisato Amazon della presenza della falla prima di renderla pubblica: essa è stata quindi corretta con la versione 3.4.7 del firmware, che dovrebbe installarsi automaticamente.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Hackerate 150mila videocamere di sorveglianza, tra cui quelle di Tesla
Google e il microfono segreto presente nei dispositivi Nest
Preparare la rete per l'Internet delle Cose
IoT sotto attacco: ora tocca alle vasche idromassaggio
I dispositivi IoT sono il principale target degli hacker
Anche le lavatrici oggi sono un obiettivo per i cybercriminali
Il malware IoT sfrutta le vulnerabilità zero-day dei router domestici
L'Internet delle Cose arriva in cucina

Commenti all'articolo (4)

:clap: :clap: :clap: Leggi tutto
7-3-2019 19:02

Scusa ma dove sta scritto che per il solo fatto che loro producono tu debba per forza comprare per regalargli i tuoi sudati risparmi? La gente non ha cervello e non è in grado di fare il banale ragionamento che ho fatto sopra in una banale riga, logico che le aziende ne approfittino. Io gli faccio beta-testare il mio dito medio, lo... Leggi tutto
28-2-2019 22:23

{samsun}
Per fare sempre più soldi, le aziende forzano continuamente la tecnologia, commerciando cose che non sono mature e facendolo sulle spalle degli acquirentiche diventano beta-tester. E dal loro punto di vista hanno ragione: il numero di aziende si sta sempre più restringendo in ogni settore, così come le... Leggi tutto
28-2-2019 17:57

Basta evitare di comprarlo e non si hanno problemi. Mica ci sono solo loro, andate da un elettroforniture e comperatevi un videocitofono Urmet (Solo un esempio nessuna pubblicità è stato il primo che mi è venuto in mente visto che da decenni si occupano di citofonia)
28-2-2019 17:25

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Questo sondaggio è stato visto sul sito di un ristorante a domicilio: Qual è il motivo principale per cui hai fatto un ordine nel nostro ristorante online?
Ho cliccato su un annuncio o un banner pubblicitario.
Avevo un coupon o un buono sconto.
Me l'ha raccomandato un amico o un parente.
Me l'ha suggerito un collega di lavoro.
Avevo già ordinato qui e mi ero trovato bene.
Dalle immagini i piatti proposti sembravano appetitosi.
Altro, specificare --> "AVEVO FAME"

Mostra i risultati (551 voti)
Maggio 2021
La scorciatoia da tastiera che scongela il Pc
Bye bye, Emotet
Bambini e smartphone, 1.500 euro di multa ai genitori che non li sorvegliano
Aprile 2021
Office manda in pensione Calibri: quale nuovo font preferite?
Windows 10, arriva l'Eco Mode per far tornare scattante il Pc
Microsoft pronta a lanciare Cloud PC, il desktop in streaming
Aggiornamento Windows 10, problemi di tutti i tipi
Se l'FBI, zitta zitta, si mette a patchare i server altrui
Colpevoli di ransomware
Tutti gli home banking sono a rischio, se usi Facebook
Windows 10 rileverà la presenza dell'utente davanti al computer
Yahoo Answers chiude i battenti per sempre
Aggiornamento urgente per iPhone e iPad
Marzo 2021
La macchina di Anticitera
Hacker contro Richard Stallman, la macchina del fango
Tutti gli Arretrati
Accadde oggi - 12 maggio


web metrics