您现在的位置是:亿华灵动 > 网络安全
亚马逊Ring安卓app漏洞可窃取个人信息
亿华灵动2025-11-26 19:24:07【网络安全】3人已围观
简介亚马逊Ring安卓app漏洞可以访问摄像头记录。Ring 是亚马逊运行的家用安全环境产品,包含户内外监控摄像头。其中Ring安卓APP下载次数超过1000万次。Checkmarx 安全研究人员在亚马逊

亚马逊Ring安卓app漏洞可以访问摄像头记录。亚马
Ring 是逊R息亚马逊运行的家用安全环境产品 ,包含户内外监控摄像头 。漏洞其中Ring安卓APP下载次数超过1000万次 。可窃Checkmarx 安全研究人员在亚马逊Ring安卓APP中发现了一个安全漏洞,人信攻击者利用该漏洞可以截取受害者手机中的亚马个人数据、位置信息、逊R息和摄像头记录 。漏洞
技术细节该漏洞位于com.ringapp/com.ring.nh.deeplink.DeepLinkActivity中,可窃该activity在安卓manifest中是人信导出的源码库 ,因此可以被相同设备上的亚马其他应用访问。这些应用有可能是逊R息用户安装的恶意应用。
该activity可以接受 、漏洞加载 、可窃和执行来自任意服务器的人信web内容 ,因为intent的目标URL中包含字符串“/better-neighborhoods/”。研究人员用adb复制了有效的亿华云intent :

然后,攻击者控制的web页面就可以与WebView的JS接口进行交互,其中子域名为“ring.com” 或 “a2z.com” 。
研究人员在cyberchef.schlarpc.people.a2z.com上发现了一个反射性XSS漏洞,可以完成该攻击链。利用该漏洞,攻击者可以诱使受害者安装可以触发以下intent来完成攻击的恶意应用:

Payload会重定向WebView到恶意web页面,该页面可以访问授予Authorization Token访问权限的JS接口——__NATIVE__BRIDGE__.getToken(),然后攻击者控制的香港云服务器服务器可以窃取Authorization Token。
Authorization Token是一个Java Web Token (JWT),还不足以授权对Ring的多个API的调用。授权强制使用rs_session cookie 。
但是该cookie可以通过调用https://ring.com/mobile/authorize加上有效的Authorization Token和对应的设备硬件ID来获得 。研究人员发现 ,硬件ID也是高防服务器硬编码在token中的。
有了该token ,就可能使用Ring API来提取用户的个人数据,包括全名、邮件地址 、手机号码 、以及其他Ring设备数据,比如地理位置、地址和录像。具体来说,使用的云计算API包括 :
https://acount.ring.com/account/control-center –用来获取受害者的个人数据和设备IDhttps://account.ring.com/api/cgw/evm/v2/history/devices/{ { DEVICE_ID}} – 用来获取设备数据和录像为进一步证明该漏洞的影响和危害性 ,研究人员证明了如何利用该服务来读取敏感信息,以追踪用户的移动。PoC视频参见 :https://youtu.be/eJ5Qsx4Fdks
漏洞影响该漏洞影响Ring v .51版本 ,包括安卓的3.51.0版本和iOS的5.51.0版本。亚马逊已于2022年5月27日修复了该漏洞。
本文翻译自:https://checkmarx.com/resources/checkmarx-blog/amazon-quickly-fixed-a-vulnerability-in-ring-android-app-that-could-expose-users-camera-recordings
很赞哦!(97)
上一篇: 2000 万美元!微软为侵犯儿童隐私买单
下一篇: 应对内部威胁:基于云的基础设施策略
相关文章
- 不是XDR买不起,其实MDR更有性价比
- 卓大师回收——为你提供优质服务的最佳选择(高价回收,高效服务,一站式解决你的废旧物品问题)
- 分屏(探索如何合理使用分屏功能提高工作效率)
- 用5s方法高效下载电脑铃声(简化步骤,快速获取你喜爱的铃声)
- 2023年全球零信任现状报告发布丨面临集成挑战,如何突破知易行难?
- 探索Ki话筒的功能和应用领域(革新录音技术——Ki话筒的优势与应用)
- 华擎小板的性能与功能介绍(华擎小板为您的计算机带来卓越的性能和丰富的功能体验)
- 以澳银创新为主题的文章(探索澳洲银行业的创新之路)
- 物联网的安全要素和要求:保持安全性
- 如何解除BitLocker加密(完整解析BitLocker加密的解除过程,保护数据安全)
热门文章
站长推荐
友情链接
- 数据中心电源的五大趋势
- X270在双核CPU中的性能表现(探索X270在双核CPU中的优势和应用场景)
- 探究惠普导航的优势与应用(解密惠普导航的功能和使用体验)
- 昊诚电池(以昊诚电池怎么样为主题的研究及评价分析)
- Root之后手机的变化及影响(探索手机root后的功能和风险)
- 光伏、中水、余热……2022北京13个数据中心能评展现五大趋势
- 宏基573安装Win7系统教程(详细步骤教您如何在宏基573上安装Windows7)
- 使用Mac分区U盘安装Win10系统教程(详解Mac电脑如何分区U盘并安装Windows10系统)
- Metabones(全面解析Metabones的优势及应用领域) 亿华云网站建设b2b信息平台云服务器企业服务器香港物理机源码库







