1分で読めます
| ニュース
アマゾンが2月に買収したRingは、Wi-Fiに接続されたカメラを搭載したスマートドアベルを製造しています。このAmazon製ドアベルにはセキュリティ上の欠陥があり、ある男性が元カレに嫌がらせをする事態に至りました(The Informationより)。
[ CES – リングアラームホームセキュリティシステム、2018年登場]
Amazonのドアベルを鳴らさないでください
Ringは1月にセキュリティ上の欠陥を修正したと主張していますが、依然として問題が残っています。ドアベルのソフトウェアは、パスワードを変更してもユーザーがアプリにログインしたままにできるようになっています。
まさにそれが、ヘスス・エチェサレタ氏が発見した事実です。彼は恋人と別れた後、Ringのドアベルのパスワードを変更しました。しかし、元恋人は依然としてログインしたままで、カメラの映像をダウンロードし、夜中に遠隔操作でドアベルを鳴らしていたのです。

エチェサレタ氏は1月、Ringアプリがアップデートされた頃に同社に連絡を取った。しかし、RingのCEOであるジェイム・シミノフ氏はThe Informationに対し、依然として問題があると語った。現在、ユーザーはパスワードを変更するとログアウトされ、再度ログインする必要がある。しかし、この処理はすぐには行われず、ログアウトされるまでに最大1時間かかることもあるという。
こういったケースこそが、私がいわゆる「スマート」家電製品を避けている理由です。個人的な好みからするとリスクが大きすぎるし、わざわざ電気のオンオフを操作しても全く気になりません(もっとも、スマートフォンでアクセスできる防犯カメラの便利さは理解していますが)。
アップデート
リング社の広報担当者は、次のような声明を私たちに送ってきました。
Ring は、近隣のお客様からの信頼を大切にしており、最高レベルの顧客情報とデータ セキュリティの実現に尽力しています。
ユーザー名やパスワードを第三者と共有することは絶対に避けてください。Ringの「共有ユーザー」機能を利用して、ご家族やその他のユーザーをデバイスに追加することをお勧めします。これにより、所有者はデバイスへのアクセス権限を管理し、ユーザーをすぐに削除することができます。
当社チームは、パスワード変更エクスペリエンスをさらに改善するために追加の措置を講じています。
これはかなり一般的なことです。ログイン情報を他人と共有しないでください。しかし、エチェサレタ氏の状況では、これは役に立ちません。パスワードを変更すると、ログインしているすべてのインスタンスから自動的にログアウトされるはずです。しかし、Ringはシステムを変更したため、今後はそうなるでしょう。