亚马逊 Amazon Key 服务遭破解
亚马逊于不久前推出了 Amazon Key 服务,这项服务能使快递员当你不在家时仍然将快递送到你家里,也就是说他可以开锁并进入你家里面。对于这项服务,有关安全专家表示担忧。
11 月 17 日凌晨,《连线》杂志发布了 Amazon Key 服务遭破解的报道。该报道称,一个简单的程序就能够让亚马逊的云摄安全摄像头失控。这时,即使有小偷闯进家里面,这颗摄像头也显示不出真实情况了,看到的只是门还锁着的假象。为了验证,Rhino 安全实验室的研究员进行了试验,并成功使得云摄像头失控,变得只能显示单张静态画面。
这种攻击使用的 “解除认证攻击” 手段,能使受攻击的设备离线,这在进行局域网攻击时很常用。亚马逊的这颗云摄像头在受到攻击并与网络断开连接后并没有关闭,而是一直显示画面冻住前的画面。针对本次报道,亚马逊没有立即对此作出回应。