アマゾンリング: ハッカーがカメラをハッキングし、家族をスパイし、少女を恐怖に陥れる

アマゾンリング: ハッカーがカメラをハッキングし、家族をスパイし、少女を恐怖に陥れる

ハッカーがアメリカ人家族の Amazon Ring カメラを制御することに成功しました。ハッカーは数日間彼らを監視し、8歳の少女を恐怖に陥れた。所有者は 2 要素認証を有効にしていませんでした。実際、犯罪者がシステムに侵入することは簡単でした。

クレジット: リング

これは、冷や汗ものであり、接続されたオブジェクトのセキュリティについて考えさせられるニュース記事です。物語の舞台は米国、より正確にはテネシー州メンフィスです。アシュリー・ルメイさんと夫は、ブラック フライデーのセールを利用してリング監視カメラを購入しました。 3人の子供部屋に設置されたカメラ。残りの話はご想像の通り、ハッカーがカメラシステムに侵入することに成功した、数日間子供たちの出入りを静かに観察することができました。

その後、ハッカーがカメラのスピーカーを通じて8歳のアリッサに直接話しかけると、状況はホラー映画のような様相を呈した。彼に話しかける前に、海賊は「Tiptoe through the Tulips」という曲を演奏しました。これは、特にジェームズ・ワンの優れたホラー映画「インシディアス」で使用された、もしあるとしたら恐ろしい音楽です。ハッカーが自分をサンタクロースだと名乗り、アリッサに友達になりたいか尋ねたのはまさにこの瞬間だった。すぐに叫び始め、両親に助けを求め始めたこの子供の恐怖が想像できるでしょう。

こちらもお読みください: スマート TV – FBI が警告、テレビのウェブカメラをテープで隠してください

問題を回避するには、二重認証を有効にすることが不可欠です

この卑劣な話は、接続されたオブジェクト、特に監視カメラのセキュリティを軽視してはならないことを思い出させます。サイバー犯罪者がリングのカメラに簡単に侵入できたとしたら、保護者が二重認証を有効にできないと判断したためです。ハッカーがしなければならなかったのは、システムにアクセスしてカメラを制御するためのパスワードとユーザー名を見つけることだけでした。

「ユーザーの信頼は私たちにとって最優先であり、製品のセキュリティを非常に真剣に考えています。当社のセキュリティチームはこの事件を調査しましたが、Ring のシステムまたはネットワークへの不正侵入または侵害の証拠はありません。」2018 年から Ring を所有する Amazon はそう断言します。この電子商取引大手は、セキュリティを高めるために 2 要素認証を有効にし、強力で複雑なパスワードを使用し、定期的に変更する習慣をつけることが不可欠であると回想しています。

Ring の広報担当者も当社に連絡して、次の説明を提供しました。

「R」最近、悪意のある攻撃者が Ring 外部のサービスから特定の Ring ユーザーの資格情報 (ユーザー名やパスワードなど) を取得した事件を認識しました。この情報は、特定の Ring アカウントにログインするために再利用されました。残念ながら、同じユーザー名とパスワードが複数のサービスで再利用されると、悪意のある個人が複数のアカウントにアクセスする可能性があります。このインシデントを認識するとすぐに、特定された Ring アカウントに影響を与えた攻撃者を迅速にブロックするための適切な措置を講じ、このインシデントの影響を受けたユーザーに連絡しました。当社のユーザーは常に自分のパスワードに注意する必要があり、Ring の顧客にはパスワードを変更し、2 要素認証を使用することをお勧めします。 「

リング監視装置がこの種の物語に関与するのはこれが初めてではない。 2019年11月初旬、ハッカーがRing接続ドアホンにセキュリティ上の欠陥を発見。彼らはデバイスの再構成をリモートでトリガーすることができました。これは、ドアホンを再接続しようとする際に、Wi-Fi ネットワークの識別子を盗むことを可能にする重要なステップです。この事件を受けて、有名なコネクテッドドアホンの所有者にセキュリティアップデートが展開されました。

ソース :WMCアクションニュース5