Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Ring no quiere problemas con sus timbres y ofrece una recompensa a quien pueda tomar el control


Ring ofrece una recompensa de 20.690 dólares (53% del objetivo) para detectar fallos en sus timbres inteligentes que permitan desconectarlos de los servidores de Amazon mediante modificación de software/firmware sin alterar el hardware, buscando mejorar su seguridad y evitar ataques. Cualquiera puede donar a este programa de recompensas.






Para detectar fallos de seguridad, y poder corregirlos antes de que los atacantes puedan afectar a los usuarios, las empresas suelen dar recompensas a quienes ayuden. Es algo que hemos visto con Microsoft, Google y muchas más. Si un experto en ciberseguridad detecta alguna vulnerabilidad, puede informar de ello. A veces abren un programa de recompensas, en otros casos alguien, de forma aleatoria, detecta ese problema e informa. Desde Ring, han querido apostar por esto.

Ring es una de las marcas más utilizadas de timbres inteligentes. Utilizan los servidores de Amazon en la nube y así logran que los dispositivos estén permanentemente a pleno funcionamiento. Lo que han hecho es abrir un programa de recompensas, para detectar si alguien puede desconectar esos timbres de la nube de Amazon.

Recompensa de Video Ring

A fecha de 24 de febrero, el programa contempla una recompensa total de 20.690 dólares (unos 17.700€, al cambio actual). La cifra va aumentando, ya que está financiada por un fondo de la propia empresa, pero también por donaciones públicas. Puedes consultarlo en la web de Bounties, donde aparecen programas de recompensas de este tipo.

Te dejamos una captura de pantalla con la cuantía económica actual, la cual está al 53% del objetivo que se han marcado:

Imagen en la que aparecen las donaciones para el sistema de recompensas de Ring
Sistema de donación para detectar fallos en timbres Ring / captura propia de RedesZone

Cualquiera puede donar dinero a esta campaña. En la parte derecha de la web, aparecen las últimas donaciones. Puedes ver desde usuarios anónimos que han aportado incluso 500$, hasta otros, con su nombre, que han aportado 5$. Cualquier cantidad ayuda a alcanzar el objetivo final que se han marcado, que es llegar a los 10.000$ aportados con donaciones públicas (llevan 5.345$), sumado luego a lo que aporta la empresa.

La recompensa se centra en los timbres inteligentes que han lanzado a partir de 2021. Lo que buscan es que haya algún experto en ciberseguridad que pueda realizar una modificación de software o firmware y tener un control total del dispositivo. Si esta modificación ocurre, debería desconectar por completo el dispositivo de los servidores de Amazon.

Además, indican que es fundamental que esta solución no implique cambiar el hardware del timbre, lo cual perdería sentido, además de que sea factible con herramientas económicas y que puedan conseguirse de forma sencilla por parte de un hipotético atacante.





Fuentes:
https://www.redeszone.net/noticias/seguridad/ring-ofrece-recompensa-tomar-control-timbre/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.