RING, bir arka uç güncelleme hatasının, 28 Mayıs'ta hesaplarına kaydedilen yetkisiz cihazlarda bir artış gören müşterilerden sorumlu olduğu konusunda uyarıyor.
28 Mayıs'ta, birçok Ring müşterisi, dünya çapında çeşitli yerlerden hesaplarına giriş yaptığını gören alışılmadık cihazlar gördüğünü bildirerek hesaplarının saldırıya uğradığına inanmalarını sağladı.
Geçen hafta, Ring Facebook'a gönderildi ve "28 Mayıs 2025 olarak önceden oturum açma tarihlerini yanlış görüntüleyen bir hatanın farkında olduklarını" belirten.
Ring ayrıca, bu yetkisiz girişlerin yayınlanan bir arka uç güncellemesindeki bir hatadan kaynaklandığını söylemek için durum sayfasını da güncelledi.
Ring'in durum sayfası, "Bilgilerin kontrol merkezinde yanlış göründüğü bir sorunun farkındayız."
"Bu bir arka uç güncellemesinin sonucudur ve bunu çözmek için çalışıyoruz. Bunun müşteri hesaplarına yetkisiz erişimin sonucu olduğuna inanmak için hiçbir nedenimiz yok."
Bu yanlış oturum açma girişlerinin tümü 28 Mayıs 2025 tarihliydi, bu da Rings'e bunun küresel bir hack olayından ziyade bir arka uç sorunu olduğunu açıkladı.
Bununla birlikte, müşteriler Ring'in açıklamasını satın almıyor, bilinmeyen cihazları, garip IP adreslerini ve daha önce hiç ziyaret etmedikleri ülkeleri yetkili müşteri cihazları listesinde listelemediklerini bildiriyorlar, böylece önceki girişler olamıyorlar.
"'Hatanız' ile mutlak bollocks Derbhille'i bile bilmiyorum ya da yine de halka kameramız veya ailemizle ilişkili mi? Sadece saldırıya uğradığınızı ve bunu değiştireceğinizi itiraf et," X'e gönderilen bir müşteri, "Derbhile'ın iPhone" adlı bir cihazdan giriş görüntüsünü paylaşıyor.
"Sadece bir" hata "olduğunu ilginç buluyorum, ancak o tarihten itibaren bilinmeyen birkaç girişimden biri İspanya'dan bir girişti ... Teksas'tayım, bu yüzden önceki cihazlarda sadece bir hata veya giriş ins gibi görünmüyor çünkü sizi hiç İspanya'ya gitmediğimi garanti edebiliyorum."
Amazon'un gerçek bir güvenlik olayını sakladığı duygusu, bir arka uç güncellemesinin tersine çevrilmesi gerektiği gerçeğiyle daha da artırılır. Yine de, üç gün sonra, insanlar hala tanımadıkları cihazlardan oturum açıyorlar.
Daha da kötüsü, bazı kullanıcılar, evdeki hiç kimsenin uygulamaya erişmediği zamanlarda canlı görünüm etkinliği gördüğünü bildirir ve diğerleri yeni cihazlar eklendiğinde güvenlik uyarıları veya çok faktörlü kimlik doğrulama istemleri almadığını bildirir.
Bu, yanlış cihaz adlarını ve girişlerini görüntüleyen bir hata olsa da, halka bunu açıkça belirtmelidir, çünkü kullanıcının önceki girişleri olduğunu belirtmiştir.
BleepingComputer, durumun ve insanların neden sahip olmadıkları veya bulunmadıkları cihazları ve ülkeleri gördüklerini ve bu nedenle daha önce oturum açamadıklarını sormak için Ring ile temasa geçti.
Ring kullanıcıları, uygulamanın Kontrol Merkezi> Yetkili Müşteri Cihazları bölümünden yetkili cihazları gözden geçirmelidir. Herhangi bir cihaz veya girişin tanınmadığı takdirde, hemen kaldırılmalıdır.
Hesap şifrenizi değiştirmek ve hesap ayarlarından iki faktörlü kimlik doğrulamayı etkinleştirmek de ihtiyatlı olacaktır.
[GÜNCELLEME 7/22 2:15 AM EST] - Amazon sözcüsü BleepingComputer'a aşağıdaki yorumu gönderdi:
"Bilgilerin kontrol merkezinde yanlış görüntülendiği bir sorunun farkındayız. Bu bir arka uç güncellemesinin sonucudur ve bir düzeltme dağıtırız. Bunun müşteri hesaplarına yetkisiz erişimin sonucu olduğuna inanmak için hiçbir nedenimiz yok." - Amazon Sözcüsü
Sözcü, BleepingComputer'a, kullanıcıların yetkili istemci cihazlar sayfasında gördükleri IPS ve Cihazların kullanıcılarının geçmişte bir noktada Müşteri Ring hesabına giriş yapmak için kullanıldığını açıkladı. Bu girişler artık sahip olmadıkları cihazları ve müşterilerin giriş bilgilerini paylaşan kullanıcılar için cihazları içerebilir.
İşinizi etkilemeden önce gerçek zamanlı olarak ortaya çıkan tehditleri içerir.
Bulut algılama ve yanıtının (CDR) güvenlik ekiplerine bu pratik, saçma rehberde ihtiyaç duydukları avantajı nasıl verdiğini öğrenin.
HPE, Aruba Erişim Noktalarında Sabit Kodlu Şifreleri uyarıyor
Gigabayt anakartlar UEFI kötü amaçlı yazılımlara karşı savunmasız güvenli botu atlatıyor
Nvidia, GDDR6 GPU'ları Rowhammer saldırılarına karşı savunmak için rehberlik paylaşıyor
Hikvision Canada, güvenlik riskleri üzerindeki operasyonları durdurmayı emretti
Bu kurs anlaşmasıyla Amazon Dropshipping işine başlayın
Kaynak: Bleeping Computer