Amazon Key giver mulighed for at levere folk ind i dit hus - og det er lige blevet hacket

Kategori: Computing Udsendt 16. nov

En hardwaresikring i Amazons nyligt lancerede leveringstjeneste, mens du er ude, viser sig at have et stort hul. Og ja - lad os bare sige, at du nok burde have set dette komme.





Amazon Key bruger en smart lås og et skybaseret sikkerhedskamera for at give leveringspersonale mulighed for at aflevere pakker inde i et hjem, mens en kunde er ude. Chaufføren anmoder om adgang via Amazon, men kunden kan se optagelser fra Amazons Cloud Cam for at holde et vågent øje med sagerne – en god måde at skabe tillid til, at nævnte chauffør ikke vil stjæle alle dine ting. Al den bekvemmelighed for kun 250 $!

Der er kun et problem: som Kablet rapporter, forskere fra Rhino Security Labs har vist, at det er muligt for nogen i Wi-Fi-rækkevidden af ​​Cloud Cam at sende den kommandoer, der slår den offline. Det er ubehageligt, men ikke forfærdeligt - fordi du i det mindste ville se, at kameraet var offline og gøre noget ved det, ikke?

Nix! Som noget ud af Ocean's Eleven , kameraet viser ikke kunden, at det er offline: det viser bare det sidste billede, frosset, så scenen ser helt normal ud. I mellemtiden kan nogen riste gennem dine skabe, spise dine Cheerios eller (mere sandsynligt) stjæle dit tv.



Det er værd at bemærke, at Amazon kun tillader autoriseret personale at åbne den smarte lås, der er en del af systemet, så det ville kræve en useriøs medarbejder for at dette kan ske. Firmaet sørger også for forsikring, hvis noget skulle gå galt. Og den siger nu, at den vil opdatere sin software, så brugerne bliver advaret, hvis kameraet går offline under levering.

Men nyheden burde være et advarselsopkald, hvis det var nødvendigt, at skæringspunktet mellem smarte enheder, sikkerhed i hjemmet, mens-du er ude-leveringer, og Big Tech er en kombination, folk burde være oprigtigt nervøse for. Ikke mindst fordi smarte enheder i øjeblikket er omtrent lige så sikre som den Demokratiske Nationalkomités servere, og at bryde ind i hjemmene forbliver et attraktivt forslag for enhver fornuftig kriminel.

Et meningsindlæg med titlen Amazon Key er Silicon Valley, når det er mest ude af berøring, udgivet i Washington Post kort efter tjenestens lancering, sætter en tankegang pænt:



Silicon Valley-innovatørernes tankeprocesser er en mærkelig ting. Mange iagttagere har bemærket, at de mest almindelige forslag synes at falde ind under den kategori af ting, som jeg, en 25-årig mand, ønsker, at jeg stadig kunne få min mor til at gøre for mig. … Det kan komme som en overraskelse for dem, der er villige til at bo på Googles parkeringsplads og drikke Soylent-måltidserstatning i stedet for at spise rigtig mad, men nogle af os bekymrer sig om mere end blot bekvemmelighed.

Med Key er der en meget klar afvejning. Du kan have bekvemmelighed, eller du kan bevare den sikkerhed og privatliv, som din almindelige hoveddør giver. Du kan simpelthen ikke have begge dele.

Smarte låse, når de styres direkte af en husejer, er én ting: du kan dyrlæge dem, der ringer og tillade adgang på grundlag af dine egne ønsker, mave-instinkter, fordomme eller hvad som helst. Med Amazon Key bliver denne autonomi overdraget til et stort teknologifirma, der for det meste bekymrer sig om at tjene penge ved at sætte skub i dine forbrugerønsker.



Vi er selvfølgelig alle forskellige skabninger, med varierende appetit på risiko og bekvemmelighed. Men hvis du overhovedet er værdifuld med hensyn til sikkerheden i dit hjem, ville Key altid være en dårlig idé. I dag ligner det en virkelig forfærdelig en.