セキュリティの研究者たちが、接続されているWi-Fiネットワークのパスワードを露呈するAmazonのドアベル「Ring」の脆弱性を報告した。
AmazonのドアベルはそのWi-Fiパスワードを容易に搾取することが出来、社内等のネットワークにアクセスすることが可能だ。
これらはすべてドアベルからの通信が暗号化されないことに由来する。AmazonはRingの脆弱性を9月に修正したとしているがこの脆弱性は米国時間11月7日の時点で未公開だ。
同様の報告は他の家庭用のIoT機器でも多く、販売会社は早急な対応。
これは企業のネットワークを脅かすだけでなく、電子錠を用いた会社や家への侵入経路へともなってしまうだろう。