不久前,亚马逊曾经推出了一项新颖的服务,快递员可以使用消费者家中的网络摄像头扫描包裹,然后自动开门,将货物放入消费者家中。然而,根据国外媒体的最新消息,亚马逊的服务最近暴露了安全漏洞。研究人员发现,快递员出门后很容易再次进入消费者家中,带来盗窃等风险。
亚马逊服务的官方名称是亚马逊Key。这项服务在用户家中使用网络摄像头和智能门锁。扫描商品包装条码后,相关信息会与智能门锁匹配,快递员自动开门。
据cnbc、Wired等美国媒体报道,与亚马逊位于西雅图的犀牛安全实验室近日发现亚马逊服务存在漏洞。
该机构的研究人员发现,不择手段的人可以对消费者家中联网的摄像头发起拒绝服务攻击,即通过互联网向他们发送大量随机的信息请求,从而使摄像头实际上瘫痪或与网络断开。
在这种情况下,快递员可以在进入房间和离开房间后稍后再次进入消费者的家,但是相机将不能检测到第二次进入。也就是说,小偷可以通过亚马逊Key Service随意进入消费者家中。
亚马逊表示已被告知此漏洞,相关团队对外部安全人员发现的漏洞进行了初步审查,认为这不会给消费者带来太大风险,但亚马逊会采取多项措施。未来的安全更新将在网络摄像头延迟时及时通知消费者。
亚马逊官方对媒体表示,安全是亚马逊服务的基本要素,所有快递员都通过了亚马逊的安全背景审查,并获得了资质认证后,才能执行配送任务。此外,每项交付任务都直接与一名快递员相关联。在智能门锁自动打开消费者的门之前,亚马逊会确认正确的快递员在正确的时间到达了正确的房屋地址。
亚马逊表示,目前,如果联网摄像头长时间断开,系统会自动通知消费者,亚马逊将在本周内进行安全更新。如果网络摄像头在交付活动中断开连接,系统将迅速通知消费者。如果相机没有连接到互联网,并且消费者家中的wi-fi不可用,智能锁将不会自动打开。
据报道,这项服务由亚马逊、耶鲁大学、kwikset等公司联合开发,联网摄像头是亚马逊直接出售的硬件。亚马逊计划将自动开门服务与其他智能家居服务捆绑在一起。比如消费者也可以通过联网摄像头观察家里的情况,存档视频。
据报道,智能锁、联网摄像机和上门安装服务的总成本为250美元。从11月初开始,消费者可以预订服务或下载相关软件。(综合/黎明)
标题:[科技资讯] 亚马逊“快递开锁”爆安全漏洞:离开后可再次随意进入
地址:http://www.heliu2.cn/xw/3988.html