Sikkerhetsproblemer for Amazon Ring-kameraer

8-åring ble trakassert av overvåkingskameraet

Nå advares det mot produktene.

AVSLØRT SVAK SIKKERHET: Amazon Ring er i hardt vær etter flere sikkehetsblemmer den siste tiden. Foto: Produsenten
AVSLØRT SVAK SIKKERHET: Amazon Ring er i hardt vær etter flere sikkehetsblemmer den siste tiden. Foto: Produsenten Vis mer

Har du en ringeklokke eller et overvåkingskamera fra Ring? Da bør du ta en ekstra gjennomgang av sikkerheten.

I løpet av jula har det blåst en storm rundt produktene i amerikanske medier etter at nettstedet Motherboard avslørte hvor enkelt det var å hacke seg inn i systemene.

Det som gjorde saken ekstra ille, var at Ring på det tidspunktet ikke hadde iverksatt flere viktige sikkehetstiltak som å sjekke om passordet til brukerne hadde blitt stjålet i et angrep et annet sted, skriver The Verge.

I tillegg fikk ikke brukerne varsel på mobilen som en forsikring på at innloggingen var ekte. Ikke var det mulig å få en oversikt over innlogginger heller, i tilfelle man ville inn og sjekke at noen andre har kommet seg inn.

Går ut mot selskapet

Amerikanske forbrukerorganisasjoner har nå gått ut med advarsel mot å kjøpe produktene, ifølge Geekwire, og det hevdes at produktene utgjør en trussel mot familier og offentligheten.

Et gruppesøksmål er også på trappene, skriver TechRadar.

RINGEKLOKKE MED KAMERA: Et av de mest populære produktene til Ring er ringeklokka med innebygd kamera. Foto: Produsenten
RINGEKLOKKE MED KAMERA: Et av de mest populære produktene til Ring er ringeklokka med innebygd kamera. Foto: Produsenten Vis mer

Ring er kanskje mest kjente for sine ringeklokker med innebygde kameraer. Selskapet ble kjøpt opp av Amazon i 2018. Produktene selges også i Norge, deriblant på Elkjøp og Clas Ohlson.

De har også vært i søkelyset for sin personvernpolitikk. Ifølge ThreatPost har selskapet signert avtaler med over 600 politiavdelinger i USA som lar politiet kreve opptak fra innbyggere uten ransakelsesordre.

Det fikk amerikanske senatorer til å kreve at Amazon opplyser om både hvordan de sikrer opptak fra sikkerhetskameraene og hvem som får tilgang til det.

Tidligere i desember gikk videomateriale av en 8-åring som ble trakassert i sitt eget soverom av hackere via et Ring-kamera viralt, ifølge Business Insider. Flere lignende historier har også dukket opp.

Som om ikke det var nok, finnes det en egen podkast hvor man spionerer på eiere av både Ring- og Nest-kameraer (som eies av Google) for moro skyld.

Brukte samme passord flere steder

At det er enkelt for utenforstående å få tilgang til denne typen internettilkoblede produkter er ikke noe nytt.

I 2014 hadde Dagbladet en artikkelserie kalt «Null CTRL» hvor de påviste en rekke svakheter i datasikringen i Norge. Blant annet avslørte de at webkameraer har vært koblet til internett uten noen form for sikring.

I kjølvannet av avsløringen rundt 8-åringen som ble trakassert har Amazon lovet å skjerpe sikkerheten til Ring-produktene, ifølge Business Insider.

Samtidig har selskapet også uttalt at hackeren fikk familiens brukernavn og passord fra en separat, ekstern tjeneste ikke knyttet til Ring i det hele tatt.

- Ring forteller at deres sikkerhetsavdeling har undersøkt denne spesifikke saken og ikke finner noe bevis for at uvedkommende har hacket seg inn i deres system. Ring oppfordrer alle sine brukere til god passordhygiene og å aktivere totrinnsbekreftelse, sier selskapet i en kommentar til Dinside.

Nok et eksempel på hvor viktig det er å bytte passord med jevne mellomrom og ikke bruke samme passord flere steder.

Styre unna?

Nettbaserte overvåkingskameraer og andre smarthjemprodukter blir bare mer og mer vanlig. Viser disse sakene rundt Amazon Ring at bør man la vær å få de inn i hus?

Tor Henning Ueland er sikkerhetsekspert i Aller. Foto: Ole Petter Baugerød Stokke
Tor Henning Ueland er sikkerhetsekspert i Aller. Foto: Ole Petter Baugerød Stokke Vis mer

- Til syvende og sist bør man huske at det er et kamera. Det er koblet på internett, og situasjoner kan oppstå som gjør at det blir tilgjengelig utenfra, sier Tor Henning Ueland, sikkerhetsekspert i Aller, til Dinside.

Ueland viser til at det for eksempel også har vær tilfeller i Norge hvor dash-kameraer har vært helt åpne.

- Hvis man først har bestemt seg for at den (sannsynligvis lave) risikoen er akseptabel, bør man gjøre en grundig undersøkelse av leverandøren man ønsker å bruke. Har de en historie med sikkerhetshull? Er det fra en kjent leverandør med gode rutiner?

Slik beskytter du deg

Har du et Ring-kamera, kan du ifølge Business Insider gjøre følgende for å beskytte deg:

  1. Skru på tofaktorautentisering. Ring har egne instruksjoner for hvordan du går frem her.
  2. Sjekk om passordene dine har blitt stjålet i tidligere datainnbrudd. Nettstedet Have I Been Pwned er et greit sted å sjekke i den forbindelse.
  3. Sørg for at Ring-kameraene dine som er plassert utendørs er trygt festet. - Onsinnede aktører kan også stjele fysiske Ring-enheter og bruke de for å få tilgang til nettverket ditt og sikkerhetsmaterialet ditt, skriver Business Insider.
  4. Ikke del Ring-opptak på sosiale nettverk, ei heller Amazons eget Neighbors-nettverk.
  5. Slett opptakene gjort med Ring med jevne mellomrom. Det vil gi hackere mindre tilgang til informasjon om deg og hjemmet ditt.
  6. Bytt passord ofte, og praktiser god sikkerhetshygiene.
  7. Sørg for at Ring-programvaren din er oppdatert. Amazon har lovet å komme med flere sikkerhetsoppdateringer i tiden fremover.

Ring har skrevet et blogginnlegg om hendelsene og hvilke tiltak man bør gjøre for å sikre seg. Les det her.

Lyst til å diskutere?

Besøk vårt debattforum!