亞馬遜Key是什么?簡(jiǎn)單來(lái)說(shuō)就是一套讓亞馬遜快遞員直接進(jìn)到你家送貨、同時(shí)并允許你通過(guò)網(wǎng)絡(luò)攝像頭監(jiān)控的服務(wù)。硬件方面需要亞馬遜Cloud Cam安全相機(jī)、一個(gè)智能門(mén)鎖就可以了,快遞在得到授權(quán)條形碼后就可以開(kāi)門(mén)了。
由于國(guó)外住宅多為獨(dú)棟,所以很少有小區(qū)、物業(yè),亞馬遜在美國(guó)推出這種服務(wù)就不難理解了。從安全角度來(lái)說(shuō),只有亞馬遜直屬的雇員快遞才能進(jìn)入你的家,員工素質(zhì)方面更容易把控;另外再加上有安全相機(jī)直播式監(jiān)控,用戶承受的風(fēng)險(xiǎn)不算高。然而,最近有人發(fā)現(xiàn)了亞馬遜Key服務(wù)的漏洞,可能會(huì)帶來(lái)一系列安全問(wèn)題。
西雅圖Rhino安全實(shí)驗(yàn)室的研究人員表示,亞馬遜Key和安全相機(jī)都有可能被禁用和“凍結(jié)”,即顯示靜止圖像,并且在手機(jī)客戶端上看不到任何異樣。首先,送貨員在獲得訪問(wèn)許可之后,可以通過(guò)一個(gè)特殊的樹(shù)莓派手持設(shè)備運(yùn)行黑客應(yīng)用、取消Cloud Cam安全相機(jī)的授權(quán)。這時(shí)候,相機(jī)并不會(huì)變黑、只會(huì)顯示最后一幀圖像,所以用戶很難發(fā)現(xiàn)。
需要指出的是,該漏洞造成亞馬遜用戶財(cái)物損失的前提、是快遞員沒(méi)有抵擋住誘惑而犯罪。誠(chéng)然,不會(huì)有很多人鋌而走險(xiǎn)犯罪,但這的確是一個(gè)誘惑。另外,亞馬遜用戶也不會(huì)忍受任何安全漏洞,會(huì)導(dǎo)致該服務(wù)無(wú)法得到信任。
目前,亞馬遜發(fā)布聲明表示,每個(gè)快遞員均經(jīng)過(guò)亞馬遜的嚴(yán)格審核和背景調(diào)查,并且在他們抵達(dá)用戶地址時(shí),亞馬遜會(huì)監(jiān)控其GPS位置、送貨時(shí)間,來(lái)判斷是否存在異樣狀況。另外,
如果Cloud Cam安全相機(jī)在送貨期間長(zhǎng)時(shí)間處于離線狀態(tài),亞馬遜會(huì)電話通知用戶。至于安全補(bǔ)丁,則會(huì)在本周晚些時(shí)候發(fā)布。
當(dāng)然,也有媒體有不同看法。比如Wired認(rèn)為,即便亞馬遜快遞員是令人放心的,但該漏洞可能會(huì)讓小偷尾隨快遞員、藏在用戶家中并實(shí)施盜竊。因?yàn)楫?dāng)快遞員開(kāi)門(mén)之后,小偷禁用Cloud Cam后亞馬遜Key也會(huì)失效,因?yàn)樵摲?wù)依賴于相機(jī)的Zigbee無(wú)線連接協(xié)議。
-
亞馬遜
+關(guān)注
關(guān)注
8文章
2692瀏覽量
84481
原文標(biāo)題:亞馬遜Key存在安全漏洞:可遠(yuǎn)程控制安全相機(jī)
文章出處:【微信號(hào):zxkjwx,微信公眾號(hào):科技頭條匯】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
夏季用電高峰總斷電?安科瑞云平臺(tái)提前 72 小時(shí)預(yù)警過(guò)載,保障生產(chǎn)不停機(jī)

企業(yè)工廠傳統(tǒng)用電管理漏洞百出、電氣火災(zāi)無(wú)法提前預(yù)知?安科瑞智慧云平臺(tái)筑牢安全防線!

安全與節(jié)能兼得,安科瑞銀行安全用電方案讓銀行用電更安心

智慧廚房安全預(yù)警-保障用戶安全的好幫手!

用電安全新紀(jì)元:智慧安全用電解決方案的革新價(jià)值
如何維護(hù)i.MX6ULL的安全內(nèi)核?
如何利用iptables修復(fù)安全漏洞
微軟Outlook曝高危安全漏洞
對(duì)稱加密技術(shù)有哪些常見(jiàn)的安全漏洞?
物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析
如何使用 IOTA?分析安全漏洞的連接嘗試

漏洞掃描一般采用的技術(shù)是什么
漏洞掃描的主要功能是什么
蘋(píng)果macOS 15 Sequoia將修復(fù)18年老漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線
從CVE-2024-6387 OpenSSH Server 漏洞談?wù)勂髽I(yè)安全運(yùn)營(yíng)與應(yīng)急響應(yīng)

評(píng)論