安防門鈴成網絡安全漏洞?亞馬遜智能門鈴可泄漏WiFi密碼。

隨着智能家居這個概念被提出以來,互聯網+家居的產品也愈來愈多。其中最普遍的就是智能門鈴攝像頭。它作為和傳統的攝像頭差不多,不過可以透過連接到WiFi上,讓用户即便在外也能實時看到監控情況。


圖片來源: The Hacker News

不過也正是因為連接到Wifi上,所以這類裝置還是有一定的風險被入侵。而一旦黑客得手後就可以獲得用户家裏的Wifi密碼,從而進行攻擊。國外的網絡安全機構Bitdefender正正就發現亞馬遜旗下一款名為Ring Video Doorbell Pro的智能門鈴有這麼一個漏洞。


圖片來源:The Hacker News

這個漏洞源自一個用户對門鈴進行設置時,產生的一個不受保護的無線接入點。這個接入點原意是讓用户手機上的相門鈴應用可以直接連接到門鈴裏。更為重要的一點是,當用户在分享自家Wifi的密碼給門鈴時,整個過程是通過不安全的空白HTTP來進行的。

因此,一個在用户住所附近的黑客,可以在用户設置門鈴時,趁機連接到這個不受保護的無線接入點,以中間人攻擊(Man-in-the-Middle Attack)的方式來偷取用户的WiFi密碼。


圖片來源:The Hacker News

那可能有人會問了,「既然是要在設置模式下才能偷取密碼,那設置完之後不就安全了?」其實不是,因為黑客可以通過不停向門鈴發送取消驗證封包,使門鈴下線並因此使門鈴App向用户發起重新設置請求。


圖片來源:The Hacker News

黑客拿到這個WiFi密碼後,可以直接入侵用户家裏所有連了WiFi的裝置、攔截網絡數據,以及存取在本地儲存的敏感數據。

Bitdefender早在6月中已經向亞馬遜通報了此一發現,但直到最近亞馬遜才推出用於修復此漏洞的更新。

如今眾多家庭都安裝了智能門鈴的情況下,無疑是多了一份黑客入侵的風險。目前似乎暫未發現國內有智能門鈴被入侵的報導,但為了安全着想,廣大用户最好還是時常更新他們的門鈴,免遭損失。