Tuesday, March 9, 2021
Home Technologie De Ring Neighbours-app van Amazon liet de precieze locaties en thuisadressen van...

De Ring Neighbours-app van Amazon liet de precieze locaties en thuisadressen van gebruikers zien – TechCrunch


Een beveiligingsfout in de Neighbours-app van Ring was het blootleggen van de exacte locaties en thuisadressen van gebruikers die op de app hadden gepost.

Ring, de videodeurbel en het opstarten van de huisbeveiliging overgenomen door Amazon voor $ 1 miljard, lanceerde Neighbours in 2018 als een ontsnappingsfunctie in zijn eigen zelfstandige app. Buren is een van de vele apps voor buurtbewaking, zoals Nextdoor en Citizen, waarmee gebruikers anoniem buurtbewoners kunnen waarschuwen voor problemen met criminaliteit en openbare veiligheid.

Hoewel de berichten van gebruikers openbaar zijn, geeft de app geen namen of precieze locaties weer, hoewel de meeste video’s bevatten die zijn gemaakt door Ring-deurbellen en beveiligingscamera’s. De bug maakte het mogelijk om de locatiegegevens op te halen van gebruikers die op de app hebben gepost, inclusief degenen die misdrijven melden.

Maar de blootgestelde gegevens waren niet zichtbaar voor iemand die de app gebruikte. De bug was eerder het ophalen van verborgen gegevens, waaronder de lengte- en breedtegraad van de gebruiker en zijn thuisadres, van de servers van Ring.

Een ander probleem was dat elk bericht was gekoppeld aan een uniek nummer dat door de server werd gegenereerd en dat elke keer dat een gebruiker een nieuw bericht creëerde, met één werd verhoogd. Hoewel het nummer voor de app-gebruiker aan het zicht was onttrokken, was het door het opeenvolgende postnummer gemakkelijk op te sommen de locatiegegevens van eerdere berichten, zelfs van gebruikers die niet geografisch dichtbij zijn.

Ring Neighbours-app (links) en de gegevens die het binnenhaalde, inclusief locatiegegevens (rechts). (Afbeelding: TechCrunch)

De Buren-app bleek eind 2020 ongeveer 4 miljoen posts te hebben.

Ring zei dat het het probleem had opgelost.

“Bij Ring nemen we de privacy en veiligheid van klanten uiterst serieus. We hebben dit probleem opgelost kort nadat we ons ervan bewust werden. We hebben geen enkel bewijs gevonden van toegang tot of misbruik van deze informatie ”, aldus Ring-woordvoerder Yassi Shahmiri.

Vorig jaar vond Gizmodo een vergelijkbare bug in de Neighbours-app die verborgen locatiegegevens onthulde, waardoor ze dat konden breng duizenden Ring-gebruikers in kaart in de Verenigde Staten.

Ring momenteel staat voor een class action-pak door tientallen mensen die zeggen dat ze werden blootgesteld aan doodsbedreigingen en racistische beledigingen nadat hun Ring-slimme camera’s waren gehackt. Als reactie op de hacks zette Ring veel van de schuld bij gebruikers voor het niet gebruiken van “best practices” zoals tweefactorauthenticatie, waardoor het voor hackers moeilijker wordt om toegang te krijgen tot een gebruikersaccount met het wachtwoord van de gebruiker.

Nadat bleek dat hackers waren naar verluidt het maken van tools om in te breken in Ring-accounts en meer dan 1.500 wachtwoorden voor gebruikersaccounts waren gevonden op het dark web, Ring heeft tweefactorauthenticatie gemaakt verplicht voor elke gebruiker.

Ook de slimme tech-maker krijgt steeds meer kritiek van burgerrechtenorganisaties en wetgevers vanwege de gezellige relatie met honderden Amerikaanse politie-afdelingen die samenwerken met Ring voor toegang tot beelden van de deurbelcamera’s van huiseigenaren.



Source link

LAAT EEN REACTIE ACHTER

Vul alstublieft uw commentaar in!
Vul hier uw naam in

- Advertisment -

Most Popular

De verkoop van schooluniformen stijgt voordat de heropening plaatsvindt

De vraag naar uniformen, computers en huishoudelijke accessoires nam toe nadat plannen werden gepubliceerd om de lockdown te vergemakkelijken. Source link

In de VS kunnen gevaccineerde mensen zich binnenshuis verzamelen, zegt de CDC.

Volledig gevaccineerde Amerikanen kunnen zich nu binnen verzamelen, zonder masker en zonder afstand te nemen - zolang het maar is met anderen die...

Sainsbury’s waarschuwt voor een nationaal tekort aan voedselzakken voor huisdieren

De winkelier heeft bijna geen voerzakjes voor honden en katten meer en waarschuwt dat het probleem in 2021 "aan de gang" zal zijn. Source...

Tyler Perry: De Amerikaanse mogol die Meghan en Harry een thuis gaf

Tyler Perry voorzag het paar van een herenhuis en veiligheid toen ze in 2020 uit Canada verhuisden. Source link

Recent Comments