A Amazon foi rápida a corrigir uma falha na sua aplicação Ring que funciona com as campainhas de porta e câmaras de vigilância da tecnológica e que já foi instalada mais de 10 milhões de vezes. A vulnerabilidade podia permitir que uma aplicação maliciosa tivesse acesso aos dados dos utilizadores e foi descoberta por investigadores da Checkmarx, com trabalho de investigação de
A exploração desta falha podia ser escalada através da análise da informação e dos vídeos, dando acesso a informação sensível.
A investigação é explicada em vídeo
A Checkmarx revelou as conclusões desta investigação a 1 de maio deste ano ao programa Amazon Vulnerability Research Program e a 27 de maio a tecnológica publicou uma correção, classificando a falha como de risco elevado.
"Foi um prazer colaborar de forma tão eficiente com a equipa da Amazon que assumiu o controle e agiu de forma muito profissional a divulgação e reparação da vulnerabilidade", explica Erez Yalon, da Checkmarx, num post sobre a descoberta desta falha.
Devido a este resultado, a empresa de teste de aplicações atribuiu à Amazon o selo Checkmarx Seal of Approval.
Em destaque
-
Multimédia
Sony Alpha 7V estreia novo sensor full-frame para mais velocidade e precisão na fotografia e vídeo -
Site do dia
Todos os caminhos vão dar a Roma? Use o Itiner-e para confirmar a veracidade dessa expressão -
App do dia
Use (e abuse) da Inteligência Artificial a editar fotografias de forma profissional com o Luminar -
How to TEK
Como adicionar widgets ao ecrã de bloqueio do Windows 11
Comentários