A Amazon foi rápida a corrigir uma falha na sua aplicação Ring que funciona com as campainhas de porta e câmaras de vigilância da tecnológica e que já foi instalada mais de 10 milhões de vezes. A vulnerabilidade podia permitir que uma aplicação maliciosa tivesse acesso aos dados dos utilizadores e foi descoberta por investigadores da Checkmarx, com trabalho de investigação de
A exploração desta falha podia ser escalada através da análise da informação e dos vídeos, dando acesso a informação sensível.
A investigação é explicada em vídeo
A Checkmarx revelou as conclusões desta investigação a 1 de maio deste ano ao programa Amazon Vulnerability Research Program e a 27 de maio a tecnológica publicou uma correção, classificando a falha como de risco elevado.
"Foi um prazer colaborar de forma tão eficiente com a equipa da Amazon que assumiu o controle e agiu de forma muito profissional a divulgação e reparação da vulnerabilidade", explica Erez Yalon, da Checkmarx, num post sobre a descoberta desta falha.
Devido a este resultado, a empresa de teste de aplicações atribuiu à Amazon o selo Checkmarx Seal of Approval.
Pergunta do Dia
Em destaque
-
Multimédia
Missão Ariel da ESA quer explorar 1.000 exoplanetas e Portugal ajuda com engenharia e ciência -
App do dia
Maple Tale é uma aventura de plataformas com animações desenhadas à mão -
Site do dia
Precisa de gravar o ecrã do computador? O Donzo dá uma ajuda com um clique -
How to TEK
Farto de reagir no WhatsApp com emojis? Crie os seus próprios stickers
Comentários