Обнаружена уязвимость в системе Key от Amazon

Обнаружена уязвимость в системе Key от Amazon

Безопасность системы «Key» от Amazon снова вызывает вопросы. Key представляет собой замок, который можно разблокировать с помощью одноразового кода, это позволяет курьерам оставлять товар, предназначенный для членов Amazon Prime. Весь процесс доставки записывается на камеру, чтобы клиент убедился в порядочности курьера.

Однако специалисты Rhino Security Labs нашли неприятный недостаток в безопасности Key, позволяющий провести flood-атаку на камеру наблюдения с помощью мусорных пакетов, тем самым остановив запись.

На днях пользователь Twitter, известный под именем MG, опубликовал запись с видео, на котором демонстрируется процесс разблокировки двери даже после того, как одноразовый код был уничтожен.

 

 

На данный момент непонятно, как именно работает эксплойт, но можно сделать вывод, что вся атака опирается на компьютер, управляющий Key.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Мессенджер Slack заблокирует российские аккаунты через месяц

Владельцы корпоративного мессенджера Slack разослали пользователям из России уведомления об отключении их аккаунтов через 30 дней. Причина — новые санкции со стороны США, запрещающие поставлять софт и ИТ-услуги в Россию.

Отсчёт в 30 дней будет вестись от 15 июня 2024 года — именно в этот день российские пользователи получили уведомления. С фрагментом официального письма знакомились «РИА Новости».

В частности, разработчики заявляют, что Slack соблюдает законы и санкционные решения Вашингтона, поэтому учитывает ограничения на предоставление ИТ-услуг и софта пользователям из России.

Интересно при этом, что такое письмо, по словам исполнительного директора «МТС Линк» Павла Потехина, получили даже компании, купившие лицензию Slack за рубежом.

Напомним, на прошлой неделе мы писали, что США введут запрет на продажу ИТ-услуг консультирования, проектирования, поддержки производственного софта «любому лицу из РФ».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru