亞馬遜Key是什么?簡單來說就是一套讓亞馬遜快遞員直接進(jìn)到你家送貨、同時(shí)并允許你通過網(wǎng)絡(luò)攝像頭監(jiān)控的服務(wù)。硬件方面需要亞馬遜Cloud Cam安全相機(jī)、一個(gè)智能門鎖就可以了,快遞在得到授權(quán)條形碼后就可以開門了。
由于國外住宅多為獨(dú)棟,所以很少有小區(qū)、物業(yè),亞馬遜在美國推出這種服務(wù)就不難理解了。從安全角度來說,只有亞馬遜直屬的雇員快遞才能進(jìn)入你的家,員工素質(zhì)方面更容易把控;另外再加上有安全相機(jī)直播式監(jiān)控,用戶承受的風(fēng)險(xiǎn)不算高。然而,最近有人發(fā)現(xiàn)了亞馬遜Key服務(wù)的漏洞,可能會(huì)帶來一系列安全問題。
西雅圖Rhino安全實(shí)驗(yàn)室的研究人員表示,亞馬遜Key和安全相機(jī)都有可能被禁用和“凍結(jié)”,即顯示靜止圖像,并且在手機(jī)客戶端上看不到任何異樣。首先,送貨員在獲得訪問許可之后,可以通過一個(gè)特殊的樹莓派手持設(shè)備運(yùn)行黑客應(yīng)用、取消Cloud Cam安全相機(jī)的授權(quán)。這時(shí)候,相機(jī)并不會(huì)變黑、只會(huì)顯示最后一幀圖像,所以用戶很難發(fā)現(xiàn)。
需要指出的是,該漏洞造成亞馬遜用戶財(cái)物損失的前提、是快遞員沒有抵擋住誘惑而犯罪。誠然,不會(huì)有很多人鋌而走險(xiǎn)犯罪,但這的確是一個(gè)誘惑。另外,亞馬遜用戶也不會(huì)忍受任何安全漏洞,會(huì)導(dǎo)致該服務(wù)無法得到信任。
目前,亞馬遜發(fā)布聲明表示,每個(gè)快遞員均經(jīng)過亞馬遜的嚴(yán)格審核和背景調(diào)查,并且在他們抵達(dá)用戶地址時(shí),亞馬遜會(huì)監(jiān)控其GPS位置、送貨時(shí)間,來判斷是否存在異樣狀況。另外,
如果Cloud Cam安全相機(jī)在送貨期間長時(shí)間處于離線狀態(tài),亞馬遜會(huì)電話通知用戶。至于安全補(bǔ)丁,則會(huì)在本周晚些時(shí)候發(fā)布。
當(dāng)然,也有媒體有不同看法。比如Wired認(rèn)為,即便亞馬遜快遞員是令人放心的,但該漏洞可能會(huì)讓小偷尾隨快遞員、藏在用戶家中并實(shí)施盜竊。因?yàn)楫?dāng)快遞員開門之后,小偷禁用Cloud Cam后亞馬遜Key也會(huì)失效,因?yàn)樵摲?wù)依賴于相機(jī)的Zigbee無線連接協(xié)議。
-
亞馬遜
+關(guān)注
關(guān)注
8文章
2731瀏覽量
85738
原文標(biāo)題:亞馬遜Key存在安全漏洞:可遠(yuǎn)程控制安全相機(jī)
文章出處:【微信號:zxkjwx,微信公眾號:科技頭條匯】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
分析嵌入式軟件代碼的漏洞-代碼注入
兆芯亮相第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險(xiǎn)評估大會(huì)
利用MediaTek AI技術(shù)減少工業(yè)生產(chǎn)中的安全漏洞
安科瑞智慧安全用電云平臺 APP一鍵控制與多端協(xié)同管理
【節(jié)能學(xué)院】校園智慧安全用電整體解決方案:從監(jiān)測到防控的電氣安全保障
筑牢校園安全防線:智慧化電氣火災(zāi)預(yù)防與用電安全方案
IBM調(diào)研報(bào)告:13%的企業(yè)曾遭遇AI模型或AI應(yīng)用的安全漏洞 絕大多數(shù)缺乏完善的訪問控制管理
華邦電子安全閃存產(chǎn)品守護(hù)物聯(lián)網(wǎng)安全
夏季用電高峰總斷電?安科瑞云平臺提前 72 小時(shí)預(yù)警過載,保障生產(chǎn)不停機(jī)
企業(yè)工廠傳統(tǒng)用電管理漏洞百出、電氣火災(zāi)無法提前預(yù)知?安科瑞智慧云平臺筑牢安全防線!
安全與節(jié)能兼得,安科瑞銀行安全用電方案讓銀行用電更安心
智慧廚房安全預(yù)警-保障用戶安全的好幫手!
亞馬遜Key安全漏洞:可能造成用戶財(cái)產(chǎn)損失
評論