https://paddling.com/paddle/trips/trucchi-monopoly-go-ios-e-android-link-dadi-gratis-monopoly-go-2025 https://paddling.com/paddle/trips/come-avere-dadi-infinite-su-monopoly-go-dadi-gratis-su-monopoly-go-ios-android https://paddling.com/paddle/trips/nuovo-500-dadi-gratis-monopoly-go-per-ios-e-android-08fdgfd https://paddling.com/paddle/trips/1000-dadi-gratis-monopoly-go-generatore-dadi-infinite-su-monopoly-go-app-ios-android https://paddling.com/paddle/trips/link-2000-dadi-gratis-monopoly-go-link-dadi-gratis-su-monopoli-go-per-android-e-ios-2025 https://paddling.com/paddle/trips/trucchi-dadi-gratis-monopoly-go-hack-italiano-per-ios-y-android-dadi-illimitati-infinite https://paddling.com/paddle/trips/trucchi-monopoly-go-ios-e-android-link-dadi-gratis-monopoly-go-2025/?asdet https://paddling.com/paddle/trips/come-avere-dadi-infinite-su-monopoly-go-dadi-gratis-su-monopoly-go-ios-android/?wdug https://paddling.com/paddle/trips/nuovo-500-dadi-gratis-monopoly-go-per-ios-e-android-08fdgfd/?ri3s https://paddling.com/paddle/trips/1000-dadi-gratis-monopoly-go-generatore-dadi-infinite-su-monopoly-go-app-ios-android/?asod https://paddling.com/paddle/trips/link-2000-dadi-gratis-monopoly-go-link-dadi-gratis-su-monopoli-go-per-android-e-ios-2025/?rgt https://paddling.com/paddle/trips/trucchi-dadi-gratis-monopoly-go-hack-italiano-per-ios-y-android-dadi-illimitati-infinite/?saidw https://nothingbuttop10.bandcamp.com/album/paddletrip-italiano-obl-nuovo

Tue. Aug 5th, 2025
Ring, video görüntülerini açığa çıkarabilecek bir Android hatasını yamaladı
büyüt / Halka kamera görüntüleri, neler olduğuna dair bir fikir verir ve bir güvenlik firmasının deneylerinde, makine öğrenimi gözetimi için iyi bir temel sağlar.

Yüzük

Güvenlik firması Checkmarx’a göre Amazon, Ring uygulamasında, kullanıcıların kamera kayıtlarını ve diğer verilerini açığa çıkarabilecek bir güvenlik açığını sessizce ama hızlı bir şekilde düzeltti.

Checkmarx araştırmacıları, bir blog yazısında, Ring’in 10 milyondan fazla kez indirilen Android uygulamasının, Android cihazlardaki diğer tüm uygulamalara bir etkinlik sunduğunu yazıyor. yüzük com.ring.nh.deeplink.DeepLinkActivity adres metni içerdiği sürece kendisine verilen herhangi bir web içeriğini yürütür /better-neighborhoods/.

Bu tek başına Ring verilerine erişim izni vermezdi, ancak Checkmarx, Ring’in dahili tarayıcısında bir yetkilendirme belirtecine yönlendirmek için siteler arası bir komut dosyası çalıştırma güvenlik açığı kullanabildi. Daha sonra Checkmarx, bu belirteci ve donanım tanımlayıcısını bir Ring uç noktasında yetkilendirerek bir oturum tanımlama bilgisi aldı ve ardından adları, e-posta adreslerini, telefon numaralarını, Ring cihaz verilerini (coğrafi konum dahil) ve kayıtlı kayıtları çıkarmak için Ring’in API’lerini kullandı.

https://www.youtube.com/watch?v=eJ5Qsx4Fdks

Checkmarx’ın görüntü testleri ve kapüşonlu bir bilgisayar korsanı içeren videosu.

Ve sonra Checkmarx devam etti. Kendi örnek kullanıcı kayıtlarına ve herhangi bir sayıda makine öğrenimi destekli bilgisayarla görme hizmetine (Amazon’un kendi Rekognition’ı dahil) erişim ile güvenlik firması geniş açı yaptı. Firmanın testlerinde bulduğu, şunları tarayabilirsiniz:

  • Kasalar ve potansiyel olarak kombinasyonları
  • “Çok Gizli” veya “Özel” kelimelerini içeren belgelerin resimleri
  • Bilinen ünlüler ve siyasi figürler
  • Şifreler ve şifreler
  • Çocuklar, bir Ring kamerasının karşısında yalnız

Açık olmak gerekirse, güvenlik açığı vahşi doğada hiçbir zaman istismar edilmedi. Checkmarx 1 Mayıs’ta bildirdi, Amazon aynı gün alındığını onayladı ve bir düzeltme yayınlandı (Android için 3.51.0, iOS için 5.51.0). Checkmarx, Amazon’un yüksek önem arz eden soruna onayla ama aynı zamanda ertelemeyle yanıt verdiğini söylüyor. Amazon, Checkmarx’a verdiği demeçte, “Bu sorundan herhangi birinin yararlanması son derece zor olurdu çünkü yürütülmesi olası ve karmaşık bir dizi koşul gerektiriyor” dedi.

Checkmarx’taki güvenlik araştırması başkan yardımcısı Erez Yalon, The Record’a bantlanmış güvenlik açıklarının bilgisayar korsanları arasında gıpta edildiğini söyledi.

“Her biri sorunlu olabilir, ancak onları birbirine zincirlemek, bilgisayar korsanlarının her zaman yapmaya çalıştığı bir şey, onu çok etkili kıldı.”

(13:50 ET Güncellemesi: Erez Yalon’un adının yazımını düzeltmek için güncellendi. Ars yaptığı hatadan pişmanlık duyar.)

By admin

Leave a Reply

Your email address will not be published. Required fields are marked *