Разработчики: | Amazon |
Дата последнего релиза: | 2022/08/19 |
Технологии: | Видеоконференцсвязь |
Основные статьи:
2022: Исправление уязвимости в приложении Amazon Ring
Американская компания Amazon сообщила об исправлении уязвимости приложения Amazon Ring. Пользователи ОС Android долгое время находились под угрозой, ведь с помощью этого приложения злоумышленники могли получать конфиденциальные данные. Об этом стало известно 19 августа 2022 года.
Компания Ring занимается разработкой и поставками видеодомофонов и систем видеонаблюдения. Устройства компании не просто транслируют все происходящее на монитор, но также сохраняют записи в облако и выводят картинку в мобильное приложение.
Исследователь безопасности из компании Checkmarx проанализировал версию приложения для Android и обнаружил в нем уязвимость.Надежная ИТ-инфраструктура для финтеха: как перевести на российский Kubernetes крупнейшую финансовую платформу
Уязвимое приложение, установленное на Android-устройстве, позволяет злоумышленникам получить доступ к конфиденциальным данным, сгенерированным приложением Ring, причем не только к геолокации и записям с камер, но и к полным именам, адресам электронной почты, номерам телефонов и почтовым адресам.
На 19 августа 2022 года приложение Android Ring пользователи скачали более 10 миллионов раз. При этом, как утверждает Amazon, случаев эксплуатации уязвимости обнаружено не было.
Кроме того отмечается, что ошибка была исправлена в обновлении за 27 мая, но публично об исправлении было заявлено только на днях[1].
Примечания
Подрядчики-лидеры по количеству проектов
ВидеоМост (VideoMost) (1774)
TrueConf (Труконф) (1646)
Mind (Майнд Лабс, МайндСофт, ИнтерМайнд) (564)
Softline (Софтлайн) (105)
Р7-Офис (ранее Новые Коммуникационные Технологии, НКТ) (51)
Другие (839)
ВидеоМост (VideoMost) (181)
Р7-Офис (ранее Новые Коммуникационные Технологии, НКТ) (14)
Softline (Софтлайн) (5)
Vinteo (Винтео) (3)
ХоспиталТехник (HospitalTechnik) (3)
Другие (37)
ВидеоМост (VideoMost) (101)
TrueConf (Труконф) (10)
Р7-Офис (ранее Новые Коммуникационные Технологии, НКТ) (9)
VK (ранее Mail.ru Group) (2)
IVA Technologies (ИВА, ранее ИВКС) (2)
Другие (21)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Spirit DSP (Спирит Корп) (7, 1826)
ВидеоМост (VideoMost) (7, 1820)
TrueConf (Труконф) (22, 1635)
W3C - WWWC, World Wide Web Consortium, Консорциум всемирной паутины (4, 575)
Mind (Майнд Лабс, МайндСофт, ИнтерМайнд) (6, 568)
Другие (432, 733)
ВидеоМост (VideoMost) (2, 183)
Р7-Офис (ранее Новые Коммуникационные Технологии, НКТ) (1, 18)
Microsoft (2, 5)
Medical Visual Systems, MVS (Медицинские Системы Визуализации) (1, 4)
Vinteo (Винтео) (1, 3)
Другие (23, 24)
ВидеоМост (VideoMost) (1, 102)
TrueConf (Труконф) (2, 10)
Р7-Офис (ранее Новые Коммуникационные Технологии, НКТ) (1, 9)
Medical Visual Systems, MVS (Медицинские Системы Визуализации) (1, 2)
СКБ Контур (1, 2)
Другие (10, 12)
ВидеоМост (VideoMost) (1, 13)
TrueConf (Труконф) (3, 9)
Яндекс (Yandex) (1, 7)
Unlimited Production (Анлимитед Продакшен, eXpress) (1, 6)
Webinar Group (Вебинар, Вебинар Технологии) (1, 5)
Другие (16, 19)
Webinar Group (Вебинар, Вебинар Технологии) (1, 5)
ВидеоМост (VideoMost) (1, 4)
TrueConf (Труконф) (2, 2)
Нота (Холдинг Т1) (1, 2)
ХайТэк (Hi-Tech) (1, 1)
Другие (6, 6)
Распределение систем по количеству проектов, не включая партнерские решения
ВидеоМост (VideoMost) ВКС - 1817
TrueConf Server - 1590
Mind ВКС - 568
Skype for Business (ранее Microsoft Lync) - 67
Р7-Офис - 61
Другие 651
ВидеоМост (VideoMost) ВКС - 182
Р7-Офис - 18
Microsoft Teams - 5
MVS OR Умная операционная - 4
Vinteo Video Core - 3
Другие 23
ВидеоМост (VideoMost) ВКС - 102
Р7-Офис - 9
TrueConf Server - 6
TrueConf Бизнес (Enterprise) - 4
Softscore UG: Anwork Бизнес-коммуникатор - 2
Другие 14