ליקוי האבטחה באפליקציית Ring Neighbors חשף את המיקום המדויק של המשתמשים

באג באפליקציית Ring Neighbors חשף את נתוני המיקום המדויקים וכתובות הבית של משתמשים שפרסמו בפלטפורמת משמר השכונה.

פוסטים ציבוריים של משתמשים ב- Neighbours הם אנונימיים, אך ייתכן שפג אבטחה באפליקציה אפשר לתוקפים לאחזר מידע משתמש רגיש שאינו נגיש בדרך כלל, דיווח חדש מאתTechCrunchטענות.

בעוד שפוסטים על שכנים משלבים קטעי וידאו ממוצרי Ring, הם אינם כוללים שמות הניתנים לצפייה ציבורית או נתוני מיקום. עם זאת, הפגם גרם לנתונים מסוימים כמו קו הרוחב, קו האורך וכתובת הבית של משתמש להיות ניתנים לחילוץ מהשרתים של רינג - כולל נתונים מפוסטים של משתמשים שדיווחו על פשעים.

בעיה נוספת היא שכל פוסט של Neighbours קשור למספר ייחודי שהשרתים מגדילים בכל פעם שמשתמש מפרסם. זה איפשר למנות נתוני מיקום מפוסטים קודמים של משתמש.

ב אהצהרה לTechCrunch, רינג אמר שהיא תיקנה את הבעיה "זמן קצר לאחר שנודע לנו עליה". היא הוסיפה כי היא לא מאמינה שהגישה לנתונים המוסתרים או שנעשה בהם שימוש זדוני.

אפליקציית Ring Neighbors הושקה ב-2018 כפלטפורמת רשת חברתית היפר-לוקאלית בדומה ל-Nextdoor ול-Citizen. כמו האפליקציה האחרונה, ההצעה של רינג מאפשרת למשתמשים להתריע בפני שכנים סמוכים על בעיות בטיחות הציבור בקהילות שלהם. נכון לסוף 2020, לרינג היו כארבעה מיליון פוסטים ציבוריים.

זו לא הפעם הראשונה שרינג מתמודד עם בעיות פרטיות או אבטחה. בשנת 2020, אפליקציית Ring Android הייתהנמצאלרגל אחרי משתמשים. בשנה שלפני כן פיטרה רינג ארבעה עובדים שלכאורה ניצלו לרעה "גישה מועדפת" לעדכונים חיים של לקוחות.

גם אפליקציית Ring Neighbors קשורה קשר הדוק לאלו של Ringשותפויות אכיפת החוק. המשטרה מסוגלת לפרסם פוסטים בפלטפורמה ויכולה להשתמש בפורטל מקוון כדי לאסוף קטעים המתפרסמים בה.