【赛迪网讯】近日,一个名为MG的黑客在推特上发布了一段视频,展示了如何使用一个运用特制设备,在快递员和用户不知情的状态下,打开了用户的房门。Amazon Key的系统再次被黑客轻松破解,用户的门禁系统形同虚设。
2017 年 11 月,亚马逊推出了专为Prime用户服务的Amazon Key业务,该项全新计划旨在为会员用户提供更方便、快捷的速递服务。Amazon Key系统由联网监控摄像头和电子门锁组成,用户可以通过移动端远程监控和控制自己的房门,当货物送达时可方便快递员进户送货,并且在快递员离开后系统会发出提示,提醒用户将房门上锁。
但就在系统发布不久,当月月底Rhino安全实验室的研究员就表示,Amazon Key系统非常脆弱极易受到攻击,研究人员发现Amazon Key的传输模块和摄像头存在漏洞,黑客可以篡改相机设置,这就给黑客进入你家提供了可乘之机。
然而,亚马逊确实低估了漏洞的危害性,这次黑客MG直接用视频展示了如何攻击Amazon Key系统。他使用名为“Break & Enter dropbox”的物理硬件。它的功能是一台可以连接Wi-Fi的微型电脑,可以用来解锁亚马逊密钥,或者触发一个DOS条件。在这个过程中,当黑客访问客户家后,使得Amazon Key设备失灵,门禁系统整体被破解。
值得庆幸的是,名为MG的黑客表示,在亚马逊修复相关漏洞之前,他不会公布具体的利用方法。