Разработчики: | Amazon |
Дата последнего релиза: | 2022/08/19 |
Технологии: | Видеоконференцсвязь |
Основные статьи:
2022: Исправление уязвимости в приложении Amazon Ring
Американская компания Amazon сообщила об исправлении уязвимости приложения Amazon Ring. Пользователи ОС Android долгое время находились под угрозой, ведь с помощью этого приложения злоумышленники могли получать конфиденциальные данные. Об этом стало известно 19 августа 2022 года.
Компания Ring занимается разработкой и поставками видеодомофонов и систем видеонаблюдения. Устройства компании не просто транслируют все происходящее на монитор, но также сохраняют записи в облако и выводят картинку в мобильное приложение.
Исследователь безопасности из компании Checkmarx проанализировал версию приложения для Android и обнаружил в нем уязвимость.Кто внедряет инновации, тот владеет будущим. Как прошел Foresight Day 2024
Уязвимое приложение, установленное на Android-устройстве, позволяет злоумышленникам получить доступ к конфиденциальным данным, сгенерированным приложением Ring, причем не только к геолокации и записям с камер, но и к полным именам, адресам электронной почты, номерам телефонов и почтовым адресам.
На 19 августа 2022 года приложение Android Ring пользователи скачали более 10 миллионов раз. При этом, как утверждает Amazon, случаев эксплуатации уязвимости обнаружено не было.
Кроме того отмечается, что ошибка была исправлена в обновлении за 27 мая, но публично об исправлении было заявлено только на днях[1].
Примечания
Подрядчики-лидеры по количеству проектов
ВидеоМост (VideoMost) (120)
TrueConf (Труконф) (117)
Mind (Майнд Лабс, МайндСофт, ИнтерМайнд) (27)
Айстек (iStack) (9)
Softline (Софтлайн) (7)
Другие (65)
ВидеоМост (VideoMost) (17)
ХоспиталТехник (HospitalTechnik) (3)
Medical Visual Systems, MVS (Медицинские Системы Визуализации) (2)
Р7-Офис (ранее Новые Коммуникационные Технологии, НКТ) (2)
UnitSolutions (Юнитсолюшнс) (1)
Другие (1)
ВидеоМост (VideoMost) (8)
Medical Visual Systems, MVS (Медицинские Системы Визуализации) (2)
TrueConf (Труконф) (1)
Авитист-Техноплюс (Avitist-Technoplus) (1)
Другие (0)
Medical Visual Systems, MVS (Медицинские Системы Визуализации) (3)
TrueConf (Труконф) (2)
Яндекс (Yandex) (2)
Intuitive Surgical (1)
Softline (Софтлайн) (1)
Другие (0)
Данные не найдены
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
ВидеоМост (VideoMost) (1, 121)
TrueConf (Труконф) (3, 118)
Mind (Майнд Лабс, МайндСофт, ИнтерМайнд) (1, 26)
Cisco Systems (5, 16)
Medical Visual Systems, MVS (Медицинские Системы Визуализации) (2, 9)
Другие (25, 31)
ВидеоМост (VideoMost) (1, 17)
Medical Visual Systems, MVS (Медицинские Системы Визуализации) (1, 4)
Р7-Офис (ранее Новые Коммуникационные Технологии, НКТ) (1, 2)
Светец (1, 1)
Другие (0, 0)
ВидеоМост (VideoMost) (1, 8)
Medical Visual Systems, MVS (Медицинские Системы Визуализации) (1, 2)
TrueConf (Труконф) (1, 1)
Другие (0, 0)
Medical Visual Systems, MVS (Медицинские Системы Визуализации) (2, 3)
Яндекс (Yandex) (1, 2)
TrueConf (Труконф) (1, 2)
Pro32 (Про32 Трейд) (1, 1)
Другие (0, 0)
Данные не найдены
Распределение систем по количеству проектов, не включая партнерские решения
ВидеоМост (VideoMost) ВКС - 121
TrueConf Server - 117
Mind ВКС - 26
Cisco TelePresence - 12
MVS OR Умная операционная - 9
Другие 38
MVS OR Умная операционная - 3
TrueConf Server - 2
Яндекс 360 (ранее Почта 360) - 2
MVS Platform - 1
Pro32 Getscreen Cервис удалённого доступа - 1
Другие 0