ΑρχικήSecurityΗ Ring αρνείται παραβίαση μετά τις αναφορές χρηστών για περίεργες συνδέσεις

Η Ring αρνείται παραβίαση μετά τις αναφορές χρηστών για περίεργες συνδέσεις

Εκατοντάδες χρήστες της Ring, θυγατρικής της Amazon, αναστατώθηκαν καθώς διαπίστωσαν ότι άγνωστες συσκευές είχαν εμφανιστεί ως συνδεδεμένες στους λογαριασμούς τους (από τις 28 Μαΐου 2025) – συχνά με IP από ξένες χώρες και ονόματα που δεν είχαν καμία σχέση με τους ίδιους ή τις οικογένειές τους. Το αρχικό σοκ συνοδεύτηκε από την υποψία μιας μαζικής παραβίασης ασφαλείας.

Ring παραβίαση λογαριασμών

Ωστόσο, η επίσημη τοποθέτηση της Ring ανέφερε πως το φαινόμενο ήταν αποτέλεσμα ενός τεχνικού σφάλματος σε backend update και όχι αποτέλεσμα κάποιας εξωτερικής κυβερνοεπίθεσης. Σύμφωνα με ανακοίνωση στην επίσημη σελίδα κατάστασης και σε μια δημοσίευση στο Facebook, το bug προκάλεσε λανθασμένη απεικόνιση προηγούμενων συνδέσεων, παρουσιάζοντας όλες τις δραστηριότητες σαν να συνέβησαν στις 28 Μαΐου.

Δείτε επίσης: Ring: Αναβαθμίζει τις κάμερες με νέες AI λειτουργίες

«Δεν έχουμε κανένα λόγο να πιστεύουμε ότι αυτό σχετίζεται με μη εξουσιοδοτημένη πρόσβαση», ανέφερε εκπρόσωπος της Amazon στο BleepingComputer, προσθέτοντας ότι οι καταχωρίσεις συνδέσεων αφορούν παλαιότερες εξουσιοδοτημένες συσκευές ή χρήστες στους οποίους είχαν κοινοποιηθεί διαπιστευτήρια.

Χάκερ ή bug; Οι χρήστες δεν πείθονται

Παρά τις διαβεβαιώσεις, η δυσπιστία των χρηστών κλιμακώνεται. Στις αναρτήσεις τους σε X (πρώην Twitter) και Facebook, πολλοί ισχυρίζονται ότι οι συσκευές που εμφανίστηκαν δεν ήταν ποτέ στην κατοχή τους, ούτε είχαν μοιραστεί ποτέ τους κωδικούς τους με τρίτους. Αναφέρθηκαν IP από Ισπανία, Ιρλανδία και άλλες χώρες, παρά το γεγονός ότι οι κάτοχοι βρίσκονται στις ΗΠΑ και δεν είχαν επισκεφτεί ποτέ αυτές τις χώρες.

Χαρακτηριστικό είναι το παράδειγμα χρήστη που εντόπισε συνδεδεμένη συσκευή με το όνομα “derbhile’s iPhone”: «Το “bug” σας είναι ανοησίες. Δεν γνωρίζω καν την Derbhille και δεν σχετίζεται με την κάμερα ring ή την οικογένειά μας. Απλώς παραδεχτείτε ότι σας έχουν χακάρει και διορθώστε το».

Δείτε επίσης: Sesame Street: Ο λογαριασμός X του Elmo παραβιάστηκε

Η έλλειψη διαφάνειας εντείνεται καθώς, τρεις ημέρες μετά την εμφάνιση του προβλήματος, η “διόρθωση” δεν έχει εφαρμοστεί. Ταυτόχρονα, αναφέρθηκαν περιπτώσεις όπου:

  • Χρήστες είδαν live δραστηριότητα στην κάμερα χωρίς καμία εξουσιοδοτημένη είσοδο στην εφαρμογή.
  • Δεν εστάλησαν ειδοποιήσεις ασφαλείας ή multi-factor authentication prompts όταν προστέθηκαν νέες συσκευές.
  • Οι ειδοποιήσεις παρέμεναν απενεργοποιημένες, γεγονός που προβληματίζει περισσότερο.

Αν το πρόβλημα είναι πράγματι ένα “απλό σφάλμα”, τότε εγείρεται το ερώτημα γιατί συσκευές με μοναδικά ονόματα και διευθύνσεις IP από μη σχετιζόμενες περιοχές εμφανίζονται σε τόσους διαφορετικούς λογαριασμούς. Αν είναι ένα σφάλμα που εμφανίζει λανθασμένα ονόματα συσκευών και συνδέσεις, η Ring θα πρέπει να το ξεκαθαρίσει και να μην λέει ότι πρόκειται για προηγούμενες συνδέσεις των χρηστών.

Ασφάλεια στην Ring: Υπάρχει σχέδιο Β;

Η Ring είναι γνωστή για τα smart doorbells και τις κάμερες ασφαλείας της, αλλά η εμπιστοσύνη των καταναλωτών βασίζεται στην πεποίθηση ότι οι υπηρεσίες προστατεύουν τα δεδομένα και την ιδιωτικότητά τους. Το γεγονός ότι οι συσκευές χρησιμοποιούνται σε κατοικίες, συχνά με δυνατότητα καταγραφής εικόνας, ήχου και live παρακολούθησης, εντείνει την ανησυχία.

Η Ring αρνείται παραβίαση μετά τις αναφορές χρηστών για περίεργες συνδέσεις

Αυτό το περιστατικό φέρνει ξανά στο προσκήνιο τα ερωτήματα για την αξιοπιστία των IoT υπηρεσιών ασφαλείας, ειδικά όταν οι χρήστες δεν είναι σίγουροι ποιος έχει πρόσβαση στο σπίτι τους. Η διαχείριση περιστατικών, αλλά και η διαφάνεια στην επικοινωνία, είναι κρίσιμα σημεία – και εδώ, η Amazon φαίνεται να δυσκολεύεται.

Δείτε επίσης: Επιθέσεις TeamFiltration στοχεύουν 80.000 λογαριασμούς Microsoft Entra ID

Τι μπορούν να κάνουν οι χρήστες τώρα;

Η Ring συνιστά στους πελάτες να ελέγξουν άμεσα τη λίστα με τις εξουσιοδοτημένες συσκευές στο Control Center της εφαρμογής (Control Center > Authorized Client Devices), να καταργήσουν τυχόν άγνωστες συνδέσεις και να:

  • Αλλάξουν τον κωδικό πρόσβασης του λογαριασμού.
  • Ενεργοποιήσουν τον έλεγχο ταυτότητας δύο παραγόντων (2FA).
  • Παρακολουθούν τη δραστηριότητα σύνδεσης για ύποπτα μοτίβα.
  • Επικοινωνήσουν με την υποστήριξη της Ring για τεχνική διερεύνηση.

Ανεξαρτήτως του αν πρόκειται για bug ή παραβίαση, το περιστατικό υπογραμμίζει τις προκλήσεις διαχείρισης κρίσεων στην ψηφιακή εποχή. Για ένα brand που υπόσχεται ασφάλεια, η διαφάνεια και η ταχύτητα αντίδρασης είναι εξίσου κρίσιμες με την τεχνολογία.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS