211service.com
Amazon Key lar deg levere folk til huset ditt – og den ble akkurat hacket
Kategori: Databehandling Lagt ut 16. novEn maskinvaresikring i Amazons nylig lanserte leveringstjeneste mens du er ute, viser seg å ha et stort hull. Og vel, la oss bare si at du sannsynligvis burde ha sett dette komme.
Amazon Key bruker en smart lås og skybasert sikkerhetskamera for å tillate leveringspersonalet å slippe pakker inne i et hjem mens en kunde er ute. Sjåføren ber om tilgang via Amazon, men kunden kan se opptak fra Amazons Cloud Cam for å holde et våkent øye over saksgangen – en fin måte å skape tillit til at sjåføren ikke vil stjele alle tingene dine. All den bekvemmeligheten, for bare $250!
Det er bare ett problem: som Kablet rapporter, forskere fra Rhino Security Labs har vist at det er mulig for noen i Wi-Fi-rekkevidden til Cloud Cam å sende den kommandoer som slår den offline. Det er ubehagelig, men ikke forferdelig - fordi du i det minste vil se at kameraet var offline og gjøre noe med det, ikke sant?
Nei! Som noe ut av Ocean's Eleven , kameraet viser ikke kunden at det er offline: det viser bare det siste bildet, frosset, så scenen ser helt normal ut. I mellomtiden kan noen riste gjennom skapene dine, spise Cheerios eller (mer sannsynlig) stjele TV-en din.
Det er verdt å merke seg at Amazon bare lar autoriserte ansatte åpne den smarte låsen som er en del av systemet, så det vil kreve en useriøs ansatt for at dette skal skje. Firmaet tilbyr også forsikring dersom noe skulle gå galt. Og den sier nå at den vil oppdatere programvaren slik at brukere blir varslet hvis kameraet går offline under levering.
Men nyhetene burde være en advarsel, hvis det var nødvendig, at skjæringspunktet mellom smarte enheter, hjemmesikkerhet, leveringer mens du er ute og Big Tech er en kombinasjon folk burde være oppriktig nervøse for. Ikke minst fordi smartenheter for øyeblikket er omtrent like sikre som den demokratiske nasjonale komiteens servere, og å bryte seg inn i hjemmene er fortsatt et attraktivt forslag for enhver fornuftig kriminell.
En meningsartikkel med tittelen Amazon Key er Silicon Valley på sitt mest uaktuelle, publisert i Washington Post kort tid etter lanseringen av tjenesten, setter en tankegang pent:
Tankeprosessene til Silicon Valley-innovatører er en merkelig ting. Mange observatører har lagt merke til at de vanligste forslagene ser ut til å falle inn i kategorien ting som jeg, en 25 år gammel mann, skulle ønske at jeg fortsatt kunne få moren min til å gjøre for meg. … Det kan komme som en overraskelse for de som er villige til å bo på Googles parkeringsplass og drikke Soylent-måltidserstatning i stedet for å spise ekte mat, men noen av oss bryr seg om mer enn bare bekvemmelighet.
Med Key er det en veldig klar avveining. Du kan ha bekvemmelighet, eller du kan opprettholde sikkerheten og personvernet som din vanlige inngangsdør gir. Du kan rett og slett ikke ha begge deler.
Smarte låser, når de kontrolleres direkte av en huseier, er én ting: du kan veterinære innringere og tillate adgang på grunnlag av dine egne ønsker, mageinstinkter, fordommer eller hva som helst. Med Amazon Key blir denne autonomien overlevert til et stort teknologifirma som stort sett bryr seg om å tjene penger ved å stimulere forbrukernes ønsker.
Vi er selvfølgelig alle forskjellige skapninger, med varierende appetitt for risiko og bekvemmelighet. Men hvis du i det hele tatt er verdifull når det gjelder sikkerheten til hjemmet ditt, var Key alltid en dårlig idé. I dag ser det ut som en virkelig forferdelig en.