0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

亚马逊Key安全漏洞:可能造成用户财产损失

R1co_zxkjwx 2017-12-05 14:20 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

亚马逊Key是什么?简单来说就是一套让亚马逊快递员直接进到你家送货、同时并允许你通过网络摄像头监控的服务。硬件方面需要亚马逊Cloud Cam安全相机、一个智能门锁就可以了,快递在得到授权条形码后就可以开门了。

由于国外住宅多为独栋,所以很少有小区、物业,亚马逊在美国推出这种服务就不难理解了。从安全角度来说,只有亚马逊直属的雇员快递才能进入你的家,员工素质方面更容易把控;另外再加上有安全相机直播式监控,用户承受的风险不算高。然而,最近有人发现了亚马逊Key服务的漏洞,可能会带来一系列安全问题。

西雅图Rhino安全实验室的研究人员表示,亚马逊Key和安全相机都有可能被禁用和“冻结”,即显示静止图像,并且在手机客户端上看不到任何异样。首先,送货员在获得访问许可之后,可以通过一个特殊的树莓派手持设备运行黑客应用、取消Cloud Cam安全相机的授权。这时候,相机并不会变黑、只会显示最后一帧图像,所以用户很难发现。

需要指出的是,该漏洞造成亚马逊用户财物损失的前提、是快递员没有抵挡住诱惑而犯罪。诚然,不会有很多人铤而走险犯罪,但这的确是一个诱惑。另外,亚马逊用户也不会忍受任何安全漏洞,会导致该服务无法得到信任。

目前,亚马逊发布声明表示,每个快递员均经过亚马逊的严格审核和背景调查,并且在他们抵达用户地址时,亚马逊会监控其GPS位置、送货时间,来判断是否存在异样状况。另外,

如果Cloud Cam安全相机在送货期间长时间处于离线状态,亚马逊会电话通知用户。至于安全补丁,则会在本周晚些时候发布。

当然,也有媒体有不同看法。比如Wired认为,即便亚马逊快递员是令人放心的,但该漏洞可能会让小偷尾随快递员、藏在用户家中并实施盗窃。因为当快递员开门之后,小偷禁用Cloud Cam后亚马逊Key也会失效,因为该服务依赖于相机的Zigbee无线连接协议。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 亚马逊
    +关注

    关注

    8

    文章

    2720

    浏览量

    85434

原文标题:亚马逊Key存在安全漏洞:可远程控制安全相机

文章出处:【微信号:zxkjwx,微信公众号:科技头条汇】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    利用MediaTek AI技术减少工业生产中的安全漏洞

    在实际作业中,工人必须在各类工序中正确佩戴个人防护设备。任何不规范的穿戴,都可能引发安全隐患,造成人员伤害。
    的头像 发表于 11-26 11:45 414次阅读

    安科瑞智慧安全用电云平台 APP一键控制与多端协同管理

    1、引言 电力系统的安全保障一直是学校不可忽视的内容。因为用电问题引起的火灾,不仅会造成财产损失,还会酿成惨剧。一场场火灾事故发生的背后,是一个个悲伤的故事,更是一份惨痛的教训。用电安全
    的头像 发表于 10-24 17:22 715次阅读
    安科瑞智慧<b class='flag-5'>安全</b>用电云平台 APP一键控制与多端协同管理

    【节能学院】校园智慧安全用电整体解决方案:从监测到防控的电气安全保障

    一、背景电力系统的安全保障一直是学校不可忽视的内容。因为用电问题引起的火灾,不仅会造成财产损失,还会酿成惨剧。一场场火灾事故发生的背后,是一个个悲伤的故事,更是一份惨痛的教训。用电安全
    的头像 发表于 10-17 08:02 278次阅读
    【节能学院】校园智慧<b class='flag-5'>安全</b>用电整体解决方案:从监测到防控的电气<b class='flag-5'>安全</b>保障

    筑牢校园安全防线:智慧化电气火灾预防与用电安全方案

    ​​一、背景 电力系统的安全保障一直是学校不可忽视的内容。因为用电问题引起的火灾,不仅会造成财产损失,还会酿成惨剧。一场场火灾事故发生的背后,是一个个悲伤的故事,更是一份惨痛的教训。用电安全
    的头像 发表于 10-16 16:35 318次阅读
    筑牢校园<b class='flag-5'>安全</b>防线:智慧化电气火灾预防与用电<b class='flag-5'>安全</b>方案

    IBM调研报告:13%的企业曾遭遇AI模型或AI应用的安全漏洞 绝大多数缺乏完善的访问控制管理

    成本报告》显示,当前 AI 应用的推进速度远快于其安全治理体系的建设。该报告首次针对 AI 系统的安全防护、治理机制及访问控制展开研究,尽管遭遇 AI 相关安全漏洞的机构在调研样本中占比不高,一个既定事实是: AI 已成为高价值
    的头像 发表于 08-04 19:25 7361次阅读
    IBM调研报告:13%的企业曾遭遇AI模型或AI应用的<b class='flag-5'>安全漏洞</b> 绝大多数缺乏完善的访问控制管理

    华邦电子安全闪存产品守护物联网安全

    在 “0” 与 “1” 构建的代码世界里,「安全」始终是无法绕开的核心议题。从智能网联汽车遭遇远程劫持导致车门异常锁止,到关键基础设施因隐私数据泄露而宕机,每一个安全漏洞可能引发蝴蝶效应。
    的头像 发表于 06-12 09:33 950次阅读

    夏季用电高峰总断电?安科瑞云平台提前 72 小时预警过载,保障生产不停机

    一、企业用电安全,你的痛点我都懂 在企业运营中,用电安全是至关重要的一环。稍有不慎,就可能引发严重的事故,给企业带来巨大的损失。例如,某工厂因电力设备老化未及时维护,线路短路引发火灾,
    的头像 发表于 06-11 16:35 352次阅读
    夏季用电高峰总断电?安科瑞云平台提前 72 小时预警过载,保障生产不停机

    企业工厂传统用电管理漏洞百出、电气火灾无法提前预知?安科瑞智慧云平台筑牢安全防线!

    一、企业用电安全,你的痛点我都懂 在企业运营中,用电安全是至关重要的一环。稍有不慎,就可能引发严重的事故,给企业带来巨大的损失。例如,某工厂因电力设备老化未及时维护,线路短路引发火灾,
    的头像 发表于 05-30 11:04 319次阅读
    企业工厂传统用电管理<b class='flag-5'>漏洞</b>百出、电气火灾无法提前预知?安科瑞智慧云平台筑牢<b class='flag-5'>安全</b>防线!

    安全与节能兼得,安科瑞银行安全用电方案让银行用电更安心

    一、引言 随着金融行业的快速发展,银行营业网点、数据中心等场所的用电设备日益增多,用电负荷不断攀升,对用电安全管理提出了更高要求。一旦发生电气火灾、漏电等安全事故,不仅会造成财产损失
    的头像 发表于 05-13 16:44 445次阅读
    <b class='flag-5'>安全</b>与节能兼得,安科瑞银行<b class='flag-5'>安全</b>用电方案让银行用电更安心

    智慧厨房安全预警-保障用户安全的好帮手!

    疏忽离开炉灶,导致锅具干烧,传统检测设备未能及时察觉,最终引发火灾,造成家庭财产损失与人员伤亡。​二、多模式检测与联动机制模组结合人体检测和动火区域温度监测,多向
    的头像 发表于 04-28 10:51 428次阅读
    智慧厨房<b class='flag-5'>安全</b>预警-保障<b class='flag-5'>用户</b><b class='flag-5'>安全</b>的好帮手!

    用电安全新纪元:智慧安全用电解决方案的革新价值

    智慧安全用电产品和系统解决方案,可以降低漏电触电和电气火灾等事故的发生率,从而有力守护人们的生命安全,减少财产损失;有助于提高用电稳定性,减少电压波动、电流不稳等问题对设备的损害,从而延长设备使用寿命
    的头像 发表于 04-09 19:51 528次阅读

    如何维护i.MX6ULL的安全内核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,内核 5.15.71 存在许多安全漏洞:根据 cvedetails.com 为 2077。修补所有这些几乎是不可行的,即使使用了
    发表于 04-01 08:28

    如何利用iptables修复安全漏洞

    随着网络安全威胁的不断增加,安全中心扫描越来越频繁。尤其是在大数据安全中心的漏洞报告中,许多漏洞在生产环境中无法通过服务升级来修复。
    的头像 发表于 03-18 18:02 874次阅读

    微软Outlook曝高危安全漏洞

    近日,美国网络安全和基础设施安全局(CISA)发布了一项紧急安全公告,揭示了微软Outlook中存在的一个高危远程代码执行漏洞(CVE-2024-21413)。该
    的头像 发表于 02-10 09:17 821次阅读

    对称加密技术有哪些常见的安全漏洞

    对称加密技术在实际应用中可能面临的安全漏洞主要包括: 实现不当: 错误的加解密实现、弱随机数生成器或其他逻辑错误都可能导致安全漏洞漏洞
    的头像 发表于 12-16 13:59 1102次阅读