Εκατοντάδες χρήστες της Ring, θυγατρικής της Amazon, αναστατώθηκαν καθώς διαπίστωσαν ότι άγνωστες συσκευές είχαν εμφανιστεί ως συνδεδεμένες στους λογαριασμούς τους (από τις 28 Μαΐου 2025) – συχνά με IP από ξένες χώρες και ονόματα που δεν είχαν καμία σχέση με τους ίδιους ή τις οικογένειές τους. Το αρχικό σοκ συνοδεύτηκε από την υποψία μιας μαζικής παραβίασης ασφαλείας.

Ωστόσο, η επίσημη τοποθέτηση της Ring ανέφερε πως το φαινόμενο ήταν αποτέλεσμα ενός τεχνικού σφάλματος σε backend update και όχι αποτέλεσμα κάποιας εξωτερικής κυβερνοεπίθεσης. Σύμφωνα με ανακοίνωση στην επίσημη σελίδα κατάστασης και σε μια δημοσίευση στο Facebook, το bug προκάλεσε λανθασμένη απεικόνιση προηγούμενων συνδέσεων, παρουσιάζοντας όλες τις δραστηριότητες σαν να συνέβησαν στις 28 Μαΐου.
Δείτε επίσης: Ring: Αναβαθμίζει τις κάμερες με νέες AI λειτουργίες
«Δεν έχουμε κανένα λόγο να πιστεύουμε ότι αυτό σχετίζεται με μη εξουσιοδοτημένη πρόσβαση», ανέφερε εκπρόσωπος της Amazon στο BleepingComputer, προσθέτοντας ότι οι καταχωρίσεις συνδέσεων αφορούν παλαιότερες εξουσιοδοτημένες συσκευές ή χρήστες στους οποίους είχαν κοινοποιηθεί διαπιστευτήρια.
Χάκερ ή bug; Οι χρήστες δεν πείθονται
Παρά τις διαβεβαιώσεις, η δυσπιστία των χρηστών κλιμακώνεται. Στις αναρτήσεις τους σε X (πρώην Twitter) και Facebook, πολλοί ισχυρίζονται ότι οι συσκευές που εμφανίστηκαν δεν ήταν ποτέ στην κατοχή τους, ούτε είχαν μοιραστεί ποτέ τους κωδικούς τους με τρίτους. Αναφέρθηκαν IP από Ισπανία, Ιρλανδία και άλλες χώρες, παρά το γεγονός ότι οι κάτοχοι βρίσκονται στις ΗΠΑ και δεν είχαν επισκεφτεί ποτέ αυτές τις χώρες.
Χαρακτηριστικό είναι το παράδειγμα χρήστη που εντόπισε συνδεδεμένη συσκευή με το όνομα “derbhile’s iPhone”: «Το “bug” σας είναι ανοησίες. Δεν γνωρίζω καν την Derbhille και δεν σχετίζεται με την κάμερα ring ή την οικογένειά μας. Απλώς παραδεχτείτε ότι σας έχουν χακάρει και διορθώστε το».
Δείτε επίσης: Sesame Street: Ο λογαριασμός X του Elmo παραβιάστηκε
Η έλλειψη διαφάνειας εντείνεται καθώς, τρεις ημέρες μετά την εμφάνιση του προβλήματος, η “διόρθωση” δεν έχει εφαρμοστεί. Ταυτόχρονα, αναφέρθηκαν περιπτώσεις όπου:
- Χρήστες είδαν live δραστηριότητα στην κάμερα χωρίς καμία εξουσιοδοτημένη είσοδο στην εφαρμογή.
- Δεν εστάλησαν ειδοποιήσεις ασφαλείας ή multi-factor authentication prompts όταν προστέθηκαν νέες συσκευές.
- Οι ειδοποιήσεις παρέμεναν απενεργοποιημένες, γεγονός που προβληματίζει περισσότερο.
Αν το πρόβλημα είναι πράγματι ένα “απλό σφάλμα”, τότε εγείρεται το ερώτημα γιατί συσκευές με μοναδικά ονόματα και διευθύνσεις IP από μη σχετιζόμενες περιοχές εμφανίζονται σε τόσους διαφορετικούς λογαριασμούς. Αν είναι ένα σφάλμα που εμφανίζει λανθασμένα ονόματα συσκευών και συνδέσεις, η Ring θα πρέπει να το ξεκαθαρίσει και να μην λέει ότι πρόκειται για προηγούμενες συνδέσεις των χρηστών.
Ασφάλεια στην Ring: Υπάρχει σχέδιο Β;
Η Ring είναι γνωστή για τα smart doorbells και τις κάμερες ασφαλείας της, αλλά η εμπιστοσύνη των καταναλωτών βασίζεται στην πεποίθηση ότι οι υπηρεσίες προστατεύουν τα δεδομένα και την ιδιωτικότητά τους. Το γεγονός ότι οι συσκευές χρησιμοποιούνται σε κατοικίες, συχνά με δυνατότητα καταγραφής εικόνας, ήχου και live παρακολούθησης, εντείνει την ανησυχία.

Αυτό το περιστατικό φέρνει ξανά στο προσκήνιο τα ερωτήματα για την αξιοπιστία των IoT υπηρεσιών ασφαλείας, ειδικά όταν οι χρήστες δεν είναι σίγουροι ποιος έχει πρόσβαση στο σπίτι τους. Η διαχείριση περιστατικών, αλλά και η διαφάνεια στην επικοινωνία, είναι κρίσιμα σημεία – και εδώ, η Amazon φαίνεται να δυσκολεύεται.
Δείτε επίσης: Επιθέσεις TeamFiltration στοχεύουν 80.000 λογαριασμούς Microsoft Entra ID
Τι μπορούν να κάνουν οι χρήστες τώρα;
Η Ring συνιστά στους πελάτες να ελέγξουν άμεσα τη λίστα με τις εξουσιοδοτημένες συσκευές στο Control Center της εφαρμογής (Control Center > Authorized Client Devices), να καταργήσουν τυχόν άγνωστες συνδέσεις και να:
- Αλλάξουν τον κωδικό πρόσβασης του λογαριασμού.
- Ενεργοποιήσουν τον έλεγχο ταυτότητας δύο παραγόντων (2FA).
- Παρακολουθούν τη δραστηριότητα σύνδεσης για ύποπτα μοτίβα.
- Επικοινωνήσουν με την υποστήριξη της Ring για τεχνική διερεύνηση.
Ανεξαρτήτως του αν πρόκειται για bug ή παραβίαση, το περιστατικό υπογραμμίζει τις προκλήσεις διαχείρισης κρίσεων στην ψηφιακή εποχή. Για ένα brand που υπόσχεται ασφάλεια, η διαφάνεια και η ταχύτητα αντίδρασης είναι εξίσου κρίσιμες με την τεχνολογία.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Πηγή: www.bleepingcomputer.com
