亞馬遜Key是什么?簡單來說就是一套讓亞馬遜快遞員直接進到你家送貨、同時并允許你通過網絡攝像頭監控的服務。硬件方面需要亞馬遜Cloud Cam安全相機、一個智能門鎖就可以了,快遞在得到授權條形碼后就可以開門了。
由于國外住宅多為獨棟,所以很少有小區、物業,亞馬遜在美國推出這種服務就不難理解了。從安全角度來說,只有亞馬遜直屬的雇員快遞才能進入你的家,員工素質方面更容易把控;另外再加上有安全相機直播式監控,用戶承受的風險不算高。然而,最近有人發現了亞馬遜Key服務的漏洞,可能會帶來一系列安全問題。
西雅圖Rhino安全實驗室的研究人員表示,亞馬遜Key和安全相機都有可能被禁用和“凍結”,即顯示靜止圖像,并且在手機客戶端上看不到任何異樣。首先,送貨員在獲得訪問許可之后,可以通過一個特殊的樹莓派手持設備運行黑客應用、取消Cloud Cam安全相機的授權。這時候,相機并不會變黑、只會顯示最后一幀圖像,所以用戶很難發現。
需要指出的是,該漏洞造成亞馬遜用戶財物損失的前提、是快遞員沒有抵擋住誘惑而犯罪。誠然,不會有很多人鋌而走險犯罪,但這的確是一個誘惑。另外,亞馬遜用戶也不會忍受任何安全漏洞,會導致該服務無法得到信任。
目前,亞馬遜發布聲明表示,每個快遞員均經過亞馬遜的嚴格審核和背景調查,并且在他們抵達用戶地址時,亞馬遜會監控其GPS位置、送貨時間,來判斷是否存在異樣狀況。另外,
如果Cloud Cam安全相機在送貨期間長時間處于離線狀態,亞馬遜會電話通知用戶。至于安全補丁,則會在本周晚些時候發布。
當然,也有媒體有不同看法。比如Wired認為,即便亞馬遜快遞員是令人放心的,但該漏洞可能會讓小偷尾隨快遞員、藏在用戶家中并實施盜竊。因為當快遞員開門之后,小偷禁用Cloud Cam后亞馬遜Key也會失效,因為該服務依賴于相機的Zigbee無線連接協議。
-
亞馬遜
+關注
關注
8文章
2680瀏覽量
83629
原文標題:亞馬遜Key存在安全漏洞:可遠程控制安全相機
文章出處:【微信號:zxkjwx,微信公眾號:科技頭條匯】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
對稱加密技術有哪些常見的安全漏洞?
物聯網系統的安全漏洞分析
如何使用 IOTA?分析安全漏洞的連接嘗試
![如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試](https://file1.elecfans.com/web2/M00/09/70/wKgaomb4uAmAB9SdAAXkzG4-ck0517.png)
漏洞掃描一般采用的技術是什么
蘋果macOS 15 Sequoia將修復18年老漏洞,筑牢企業內網安全防線
從CVE-2024-6387 OpenSSH Server 漏洞談談企業安全運營與應急響應
![從CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>談談企業<b class='flag-5'>安全</b>運營與應急響應](https://file1.elecfans.com//web2/M00/FB/8C/wKgaomaN8heAK4V2AADS2DaUKUM307.jpg)
Adobe修復35項安全漏洞,主要涉及Acrobat和FrameMaker
PuTTY等工具曝嚴重安全漏洞:可還原私鑰和偽造簽名
微軟修復兩個已被黑客利用攻擊的零日漏洞
iOS 17.4.1修復兩安全漏洞,涉及多款iPhone和iPad
蘋果修復macOS Ventura和Sonoma內存漏洞
物聯網邊緣設備安全:IIoT安全的硬件解決方案
![物聯網邊緣設備<b class='flag-5'>安全</b>:IIoT<b class='flag-5'>安全</b>的硬件解決方案](https://file1.elecfans.com/web2/M00/C1/B2/wKgZomXejEWAYw4qAABZDRHkSD4823.png)
評論