超4000个亚马逊Ring门铃账户信息遭黑客窃取

发布时间:2019-12-27 阅读量:1110 来源: 智东西 发布人: Jane

【摘要】智能门锁、可视门铃等物联网产品为居家生活带来极大便利,但这些设备存在的安全隐患依然不可忽视。

 

用户在享受智能产品带来便利的同时,也要注意个人隐私安全的保护。比如不要在多个平台或应用程序中使用相同的密码、多使用验证码登陆等等。虽然目前各大科技企业都在不断完善对用户隐私安全的保护工作,但用户个人的安全意识仍然非常关键。

 

原标题4000个亚马逊Ring门铃账户泄露,黑客可远程监控、窃取信息

 

12月26日消息,据外媒ZDNet报道,黑客近日在网络中发布了数千个亚马逊Ring可视门铃的账户凭证。黑客可以通过这些账户凭证入侵用户的Ring设备,对用户进行监视,侵犯用户隐私,甚至窃取用户的重要信息。

 

Ring公司表示,目前受影响账户已经重置密码并告知用户。Ring用户目前可以通过验证码登陆、单一账户登陆数量检测等方式防止黑客入侵。

 

一、发布账户只为赢得声誉和“好玩”

 

在过去的两周里,黑客们在黑客论坛上发布了数千个有效的Ring可视门铃账户凭证。多数情况下,黑客们这样做是为了提高在黑客社区中的声誉,但也有的黑客竟然只是“为了好玩”。据了解,黑客可以通过这些账户凭证劫持Ring用户的帐户,通过Ring进行恐吓、恶作剧或通过摄像头记录用户的一举一动。

 

黑客在网上发布的账户凭证列表是通过一种叫做“credentials stuffing”的技术加密的,需要解码后才可以查看。

 

1.png 

▲解码后的用户凭证列表

 

据了解,黑客使用特殊工具和应用程序,将其他网站泄露的用户名和密码拿到Ring的账户系统中测试其有效性。对于那些在测试中证明有效的用户名和密码,他们会把它们在线发布。偶尔还会有黑客还会发布他们使用的工具,让其他黑客也可以盗取用户账户信息。

 

其中一个黑客称其公布的列表中包含10万个账户凭据。

 

2.png 

▲黑客发布据称拥有10万个Ring账户凭据的列表

 

二、账户信息从何而来

 

一位Ring发言人已经公开表示,公司的内部服务器没有遭到任何形式的黑客入侵,并且其服务器一直具备较强的黑客攻击抵御能力。

 

据了解,黑客主要利用的是用户在不同网站或在线服务中容易使用相同密码的特点。

 

3.png 

▲黑客公布的10万条凭证列表

 

Ring的安全小组在核对后表示,在这份黑客网络中公布的10万张凭证列表中,只有4000条账户信息是有效的Ring账户。

 

三、受影响用户密码已重置

 

Ring公司在得到告知后,表示已经重置了受影响用户的密码并通知了帐户所有者,该公司上周发表了一篇文章,就Ring可视门铃用户如何保护自己的账户、如何防止黑客轻易劫持账户提出了基本建议。

 

据称,Ring可视门铃可以在其用户账户系统中增加额外的安全和保障功能,比如支持验证码以防止自动登陆,或者在多人登录一个账户时进行提示,以帮助用户检测是否受到了入侵。

 

结语:物联网安全问题依然严峻

 

随着物联网的快速发展,可接入网络的设备已经被越来越多的应用于家中。如智能门锁、可视门铃等物联网产品诚然可以为居家生活带来极大便利,但这些设备存在的安全隐患依然不可忽视。

 

用户在享受智能产品带来便利的同时,也要注意个人隐私安全的保护。比如不要在多个平台或应用程序中使用相同的密码、多使用验证码登陆等等。虽然目前各大科技企业都在不断完善对用户隐私安全的保护工作,但用户个人的安全意识仍然非常关键。

 

文章来源:ZDNet

相关资讯
红外传感器的选型要素与应用场景解析

红外传感器是一种利用红外线进行检测的电子设备,广泛应用于工业自动化,安防监控,智能家居,医疗设备等领域

DigiKey发布《机器人技术探秘》系列:联合Eaton与SICK深入探索机器人自动化新纪元

随着全球制造业迈向集成化与数字化,独立机器人单元正逐渐融入更广泛的自动化系统。DigiKey 本季发布的《机器人技术探秘》的第 5 季《未来工厂》视频系列,联合行业领先企业 Eaton 和 SICK,系统解析了从电气控制、传感技术到数据互联等多个层面的前沿解决方案。新一季邀请了多名专家,一起探讨支撑现代机器人制造与自动化的基础设施与创新技术。

SEMI-e 2025深圳半导体展9月启幕!全产业链覆盖,超千家龙头集结

SEMI-e深圳国际半导体展暨2025集成电路产业创新展将于2025年9月10日至12日在深圳国际会展中心(宝安新馆)隆重开幕。本届展会由CIOE中国光博会与集成电路创新联盟联合主办,中新材会展与爱集微共同承办,以“IC设计与应用”、“IC制造与供应链”及“化合物半导体”为核心主题,系统覆盖集成电路全产业链环节。

超11万人次观展,5723名海外买家到场!IOTE 2025深圳物联网展圆满落幕​

​在AIoT技术加速赋能全球数字化转型、中国持续引领物联网产业创新的大背景下,IOTE 2025第24届国际物联网展·深圳站于8月29日在深圳会展中心(宝安新馆)圆满落幕。本届展会以“生态智能·物联全球”为主题,联合AGIC人工智能展与ISVE智慧商显展,汇聚1001家产业链企业,覆盖8万平方米展区,三日内吸引观众超11万人次,其中海外专业买家达5723人,来自30多个国家和地区,充分彰显了展会的国际影响力与行业凝聚力。