Ring aqlli eshik qo’ng’iroqlaridagi zaiflik kamera tasmasini soxtalashtirishga imkon beradi.

Back to Maqolalar

Ring aqlli eshik qo’ng’iroqlaridagi zaiflik kamera tasmasini soxtalashtirishga imkon beradi.

Ring aqlli eshik qo'ng'iroqlaridagi zaiflik kamera tasmasini soxtalashtirishga imkon beradi.

Muammo shundaki, audio va videoni kameradan dasturga uzatishda shifrlashning yo’qligi.

Aqlli uy qurilmalari ishlab chiqaruvchisi Ring o’zining Ring Doorbell ilovasidagi zaiflikni tuzatdi, bu esa tajovuzkorlarga eshik qo’ng’irog’ini buzib kirish va qurilmaning o’rnatilgan kamerasidan ma’lumot uzatishni soxtalashtirish imkonini berdi. Muammo Ring Doorbell ilovasining so’nggi versiyasida (v.3.4.7) hal qilindi, ammo ilovani yangilamagan foydalanuvchilar hali ham xavf ostida. Dojo By BullGuard ma’lumotlariga ko’ra, muammo kameradan ilovaga audio va video uzatishda shifrlashning yo’qligidan kelib chiqadi. Natijada, Ring Doorbell bilan bir xil Wi-Fi tarmog’iga kirish huquqiga ega bo’lgan tajovuzkorlar ma’lumot uzatishni ushlab qolishlari va eshik qo’ng’irog’i kamerasidan ma’lumot uzatishni soxtalashtirishlari mumkin, bu esa egasini eshikni ochishga majbur qiladi.

O’tgan yil davomida Ring qurilmalari bilan bog’liq muammolar haqida bir nechta xabarlar paydo bo’ldi. Masalan, yanvar oyida ma’lum bo’lganidek, 2016-yildan boshlab Ring o’zining Ukrainadagi ofisi xodimlariga kameralardan olingan videolarga deyarli cheksiz kirish imkoniyatini taqdim etib kelgan. O’tgan yilning may oyida foydalanuvchi parolini o’zgartirganidan so’ng, Ring qo’ng’iroqlari qayta avtorizatsiya qilishni talab qilmagani haqida xabar berilgan edi.

Mutaxassislar bir necha bor «Narsalar interneti» (IoT) qurilmalarining zaif xavfsizligi haqida xavotir bildirishgan. Xavfsizlikni oshirish uchun Kaliforniya hukumati o’tgan yili internetga ulangan qurilmalar ishlab chiqaruvchilardan ruxsatsiz kirishning oldini olish uchun qo’shimcha xavfsizlik choralarini ko’rishni talab qildi. Joriy yilning fevral oyi o’rtalarida Yevropa telekommunikatsiya standartlari institutining kiberxavfsizlik texnik qo’mitasi iste’molchi IoT qurilmalari uchun kiberxavfsizlikni ta’minlash bo’yicha birinchi standartni e’lon qildi.

Share this post

Back to Maqolalar