超4000个亚马逊Ring门铃账户信息遭黑客窃取

发布时间:2019-12-27 阅读量:1043 来源: 智东西 发布人: Jane

【摘要】智能门锁、可视门铃等物联网产品为居家生活带来极大便利,但这些设备存在的安全隐患依然不可忽视。

 

用户在享受智能产品带来便利的同时,也要注意个人隐私安全的保护。比如不要在多个平台或应用程序中使用相同的密码、多使用验证码登陆等等。虽然目前各大科技企业都在不断完善对用户隐私安全的保护工作,但用户个人的安全意识仍然非常关键。

 

原标题4000个亚马逊Ring门铃账户泄露,黑客可远程监控、窃取信息

 

12月26日消息,据外媒ZDNet报道,黑客近日在网络中发布了数千个亚马逊Ring可视门铃的账户凭证。黑客可以通过这些账户凭证入侵用户的Ring设备,对用户进行监视,侵犯用户隐私,甚至窃取用户的重要信息。

 

Ring公司表示,目前受影响账户已经重置密码并告知用户。Ring用户目前可以通过验证码登陆、单一账户登陆数量检测等方式防止黑客入侵。

 

一、发布账户只为赢得声誉和“好玩”

 

在过去的两周里,黑客们在黑客论坛上发布了数千个有效的Ring可视门铃账户凭证。多数情况下,黑客们这样做是为了提高在黑客社区中的声誉,但也有的黑客竟然只是“为了好玩”。据了解,黑客可以通过这些账户凭证劫持Ring用户的帐户,通过Ring进行恐吓、恶作剧或通过摄像头记录用户的一举一动。

 

黑客在网上发布的账户凭证列表是通过一种叫做“credentials stuffing”的技术加密的,需要解码后才可以查看。

 

1.png 

▲解码后的用户凭证列表

 

据了解,黑客使用特殊工具和应用程序,将其他网站泄露的用户名和密码拿到Ring的账户系统中测试其有效性。对于那些在测试中证明有效的用户名和密码,他们会把它们在线发布。偶尔还会有黑客还会发布他们使用的工具,让其他黑客也可以盗取用户账户信息。

 

其中一个黑客称其公布的列表中包含10万个账户凭据。

 

2.png 

▲黑客发布据称拥有10万个Ring账户凭据的列表

 

二、账户信息从何而来

 

一位Ring发言人已经公开表示,公司的内部服务器没有遭到任何形式的黑客入侵,并且其服务器一直具备较强的黑客攻击抵御能力。

 

据了解,黑客主要利用的是用户在不同网站或在线服务中容易使用相同密码的特点。

 

3.png 

▲黑客公布的10万条凭证列表

 

Ring的安全小组在核对后表示,在这份黑客网络中公布的10万张凭证列表中,只有4000条账户信息是有效的Ring账户。

 

三、受影响用户密码已重置

 

Ring公司在得到告知后,表示已经重置了受影响用户的密码并通知了帐户所有者,该公司上周发表了一篇文章,就Ring可视门铃用户如何保护自己的账户、如何防止黑客轻易劫持账户提出了基本建议。

 

据称,Ring可视门铃可以在其用户账户系统中增加额外的安全和保障功能,比如支持验证码以防止自动登陆,或者在多人登录一个账户时进行提示,以帮助用户检测是否受到了入侵。

 

结语:物联网安全问题依然严峻

 

随着物联网的快速发展,可接入网络的设备已经被越来越多的应用于家中。如智能门锁、可视门铃等物联网产品诚然可以为居家生活带来极大便利,但这些设备存在的安全隐患依然不可忽视。

 

用户在享受智能产品带来便利的同时,也要注意个人隐私安全的保护。比如不要在多个平台或应用程序中使用相同的密码、多使用验证码登陆等等。虽然目前各大科技企业都在不断完善对用户隐私安全的保护工作,但用户个人的安全意识仍然非常关键。

 

文章来源:ZDNet

相关资讯
英伟达推出中国定制版AI芯片:低价策略能否夺回市场高地?

据路透社5月25日报道,英伟达计划针对中国市场推出一款全新AI芯片产品,其定价将大幅低于此前专供的H20型号,预计仅为后者售价的一半。消息人士透露,这款芯片基于英伟达现有服务器级显卡RTX Pro 6000D架构开发,采用GDDR7显存技术,放弃高端HBM3e显存及台积电CoWoS先进封装方案,借此大幅压缩成本。新芯片预计售价区间为6500至8000美元,量产时间定于2024年6月,7月正式进入中国市场。

第三代半导体双雄:GaN与SiC如何攻克吉瓦级供电难题

据美国纳微半导体官网及行业媒体报道(信息来源当地时间5月21日),功率半导体领域迎来重大技术突破。全球第三代半导体领军企业纳微半导体宣布与英伟达达成战略合作,共同研发基于800V高压直流供电(HVDC)架构的AI数据中心电力系统解决方案。

技术+场景双驱动!纳芯微绝压传感器撬动千亿市场

在汽车智能化与工业自动化加速发展的背景下,高精度、高可靠性的压力传感器成为核心组件。纳芯微电子近期发布的NSPAD1N系列超小体积绝压传感器,凭借其车规级性能与技术创新,为智能座舱、工业控制等领域提供了突破性解决方案。本文将从技术优势、竞品对比、应用场景等维度展开分析,解读其市场价值。

半导体产业升级战:三星电子新一代1c DRAM量产布局解析

在全球半导体产业加速迭代的背景下,三星电子日前披露了其第六代10纳米级DRAM(1c DRAM)的产能规划方案。根据产业研究机构TechInsights于2023年8月22日发布的行业简报,这家韩国科技巨头正在同步推进华城厂区和平泽P4基地的设备升级工作,预计将于2023年第四季度形成规模化量产能力。这项技术的突破不仅标志着存储芯片制程进入新纪元,更将直接影响下一代高带宽存储器(HBM4)的市场格局。

蓝牙信道探测技术落地:MOKO联手Nordic破解室内定位三大痛点

全球领先的物联网设备制造商MOKO SMART近期推出基于Nordic Semiconductor新一代nRF54L15 SoC的L03蓝牙6.0信标,标志着低功耗蓝牙(BLE)定位技术进入高精度、长续航的新阶段。该方案集成蓝牙信道探测(Channel Sounding)、多协议兼容性与超低功耗设计,覆盖室内外复杂场景,定位误差率较传统方案降低60%以上,同时续航能力突破10年,为智慧城市、工业4.0等场景提供基础设施支持。