Обнаружен новый способ взлома сервиса Amazon Key

Apollon
Оффлайн

Apollon

Заблокирован
Регистрация
07.09.17
Сообщения
5.309
Реакции
1.010
Репутация
1.625
Обратите внимание, если вы хотите провести сделку с данным пользователем, на то, что он заблокирован! Обязательно используйте услуги гаранта и не переводите денежные средства данному пользователю первым.
You must be registered for see images attach

С помощью специального устройства можно разблокировать систему и сделать сервис неспособным снова закрыть дверь.

Исследователь безопасности под псевдонимом MGсообщилв соцсети Twitter о новом способе взлома сервиса Amazon Key.

Amazon Key представляет собой «умный» дверной замок, который можно открыть с помощью одноразового PIN-кода. Замок позволяет сотрудникам Amazon доставлять посылки прямо на дом в отсутствие хазяев. При этом, система осуществляет непрерывный мониторинг с помощью камеры для внутреннего видеонаблюдения Cloud Cam с поддержкой Alexa.

Ранее исследователи безопасности из Rhino Security Labs ужедемонстрировалиспособы обхода системы. Специалисты показали несколько техник, позволивших обмануть Cloud Cam и беспрепятственно зайти в дом, оставшись незамеченными.

MG продемонстрировал еще один вариант атаки на Amazon Key. Как показано в видеоролике, атака позволяет получить доступ к дому даже после того, как одноразовый PIN-код сотрудника был использован.

В настоящее время неясно, как именно работает эксплойт, однако по словам самого исследователя, он использовал так называемый «dropbox» - компьютер с возможностью Wi-Fi-подключения, способный управлять замком. Dropbox может разблокировать систему или каким-то образом оставить устройство Amazon неспособным снова закрыть дверь.
 
Сверху Снизу