В системе доставки Amazon Key обнаружена критическая уязвимость

Систему можно взломать с помощью простенькой программы и доступа к Wi-Fi. Компания Rhino Labs наглядно это продемонстрировала и отправила видео Amazon, пишет Wired.

В прошлом месяце Amazon представил систему Amazon Key, которая позволяет курьеру доставлять посылки в квартиру, пока никого нет дома. «Умный» замок открывается с помощью приложения, а за действиями курьера заказчик может следить с помощью интернет-подключенной камеры Cloud Cam.

Однако, охранное агентство Rhino Labs продемонстрировало, как легко эту систему можно взломать с помощью простенькой программы и доступа к Wi-Fi. Компания даже записала видео с наглядной демонстрацией этого. Сначала курьер, как обычно, открывает замок с помощью приложения. Заходит в квартиру. Оставляет посылку на тумбочке. Выходит и закрывает за собой дверь. Все это прекрасно видно на Cloud Cam. А дальше начинается самое интересное: вместо того, чтобы заблокировать замок, курьер начинает DDos-атаку на Cloud Cam с устройства, который каждый может соорудить из мини-компьютера Raspberry Pi и антенны. Камера не отключается, а просто «замораживает» картинку. Заказчик видит перед собой закрытую дверь, а курьер в это время спокойно заходит в квартиру.

Справедливости ради, это не совсем проблема Cloud Cam — такие атаки выводят из системы все Wi-Fi устройства. Но если бы камера от Amazon отключалась или выводила сообщения об ошибке на экран, хозяин смог бы что-то заподозрить. А так можно устроить короткую DDos-атаку, за пару секунд войти в дверь и скользнуть в слепую зону камеры, после чего позволить системе работать в обычном режиме.

«Квантовые компьютеры уничтожат биткойн и другие криптовалюты»

Когда Rhino Labs отправили видео Amazon, гигант интернет-торговли заявил, что в течение недели напишет обновление для системы, которое будет мгновенно предупреждать о «заморозке» камеры в процессе доставки покупок. Также в Amazon отметили, что курьеров для Amazon Key выбирают с особой тщательностью, а каждый их шаг отслеживается. Поэтому если сотрудник службы доставки вдруг решит использовать этот трюк, чтобы ограбить квартиру, он будет первым подозреваемым.

Интересно, что атака на Cloud Cam одновременно отключает и «умный» замок, у которого нет собственного подключения к интернету. Поэтому злоумышленник может незаметно следовать за курьером, и в тот момент, как он захочет заблокировать замок, отключить камеру. Курьер уйдет, а вор спокойно войдет в квартиру. На это Amazon возражает: нормальный человек перед уходом всегда дернет дверь за ручку, чтобы убедиться, что она заперта. Вряд ли курьер не заметит, как приложение вместо «замок заблокирован» напишет «ожидание подключения», а потом «сбой сети». Да и хозяину квартиры сразу приходит оповещение, если дверь открыта дольше обычного.

Тем не менее, уязвимость Amazon Key очевидна. Чтобы усилить безопасность системы, можно повесить над дверью часы с секундной стрелкой — если картинка «заморозится», это будет видно сразу. Можно повесить в квартире еще одну камеру, которая не зависит от Wi-Fi. Но Rhino Labs предлагает свой вариант: «Не пользуйтесь Amazon Key».

Amazon начал продавать и доставлять целые дома

Кстати, если курьер услышит, что дома лает собака, он по инструкции не имеет права заходить в квартиру. А посылку оставит у порога, как было до изобретения системы Key. Это небезопасно, и количество краж почты в США с каждым годом растет. Выходом из ситуации может стать BoxLock Home — сундук с навесным замком, в который встроен сканер штрихкодов.

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Врачи пересадили мужчине стволовые клетки для борьбы с бесплодием
Наука
Китайские ученые создали 32-битный процессор толщиной в одну молекулу
Новости
«Пьяные» самцы привлекательнее для самок дрозофил, показало исследование
Наука
Midjourney запустила новый генератор изображений после вирусного обновления ChatGPT
Новости
Самокаты только по биометрии: какие изменения планируют в России
Новости
Студенты разработали приложение для баланса работы и личной жизни
Новости
Неуловимую «обреченную» пару звезд нашли вблизи Солнечной системы
Космос
Как защитить доступ к «Госуслугам» от мошенников: появился новый способ
Новости
«Уэбб» поставил астрономов в тупик: какую аномалию он нашел во Вселенной
Космос
Физики собрали «квантовый сэндвич» из невозможных материалов
Наука
Российский военный спутник выпустил новый объект на орбите: неизвестно, что это
Кейсы
Эта черная дыра поглощает материю и выбрасывает часть еды в космос
Космос
«Уэбб» раскрыл тайну центра Млечного Пути: почему там формируется слишком мало звезд
Космос
Рак распространяется как сеть: российские ученые наблюдали в 3D особенности развития опухолей
Наука
Солнечная буря сдавила магнитное поле Юпитера «как гигантский мяч для сквоша»
Космос
Анализ крови определяет стадию болезни Альцгеймера с точностью 92%: это поможет подобрать терапию
Наука
ИИ впервые прошел тест Тьюринга: GPT-4.5 обманул людей в 73% случаев
Новости
В Сколтехе нашли способ увеличить емкость суперконденсаторов для электромобилей
Наука
ИИ ускорил поиск дефектов трубопроводов в 30 раз
Новости
Под пирамидами Гизы нашли «скрытый город», но с учеными согласны не все
Наука