Новости информационной безопасности

Производитель камер видеонаблюдения Ring предоставлял доступ к видео сотрудникам украинской команды

Начиная с 2016 года, компания Ring предоставляла своей украинской команде практически неограниченный доступ к видео с камер.

Производитель популярных миниатюрных камер видеонаблюдения Amazon Ring предоставляли неограниченный доступ к видеопотоку сотрудникам своего украинского офиса. Об этом в четверг, 10 января, сообщило издание The Intercept со ссылкой на осведомленные источники.

Начиная с 2016 года, производитель Ring предоставлял своей украинской команде исследователей и разработчиков практически неограниченный доступ к папке в облачном хранилище Amazon S3, где хранилось видео со всех камер Ring по всему миру. Для загрузки и обмена этими файлами было достаточно лишь несколько кликов.

По словам источников, хранившиеся в папке видеофайлы были незашифрованными, так как руководство Ring считало, что реализация шифрования скажется на рыночной стоимости компании. Украинской команде также была предоставлена база данных, связывающая каждый конкретный видеофайл с соответствующими пользователями.

В то же самое время у руководства и инженеров Ring в США был привилегированный доступ к порталу технической поддержки. Этот портал позволял им круглосуточно просматривать видео с камер видеонаблюдения в режиме реального времени, независимо от того, требовалось ли это для выполняемой ими работы. Для просмотра видео было достаточно лишь ввести электронный адрес владельца видеокамеры.

Дата: 2019-01-11 13:23:39

Источник: https://www.securitylab.ru/news/497414.php