Amazon Ring (мобильное приложение для видеодомофонов)

Продукт
Разработчики: Amazon
Дата последнего релиза: 2022/08/19
Технологии: Видеоконференцсвязь

Основные статьи:

2022: Исправление уязвимости в приложении Amazon Ring

Американская компания Amazon сообщила об исправлении уязвимости приложения Amazon Ring. Пользователи ОС Android долгое время находились под угрозой, ведь с помощью этого приложения злоумышленники могли получать конфиденциальные данные. Об этом стало известно 19 августа 2022 года.

Иллюстрация:securitylab.ru

Компания Ring занимается разработкой и поставками видеодомофонов и систем видеонаблюдения. Устройства компании не просто транслируют все происходящее на монитор, но также сохраняют записи в облако и выводят картинку в мобильное приложение.

Исследователь безопасности из компании Checkmarx проанализировал версию приложения для Android и обнаружил в нем уязвимость.

Уязвимое приложение, установленное на Android-устройстве, позволяет злоумышленникам получить доступ к конфиденциальным данным, сгенерированным приложением Ring, причем не только к геолокации и записям с камер, но и к полным именам, адресам электронной почты, номерам телефонов и почтовым адресам.

На 19 августа 2022 года приложение Android Ring пользователи скачали более 10 миллионов раз. При этом, как утверждает Amazon, случаев эксплуатации уязвимости обнаружено не было.

Кроме того отмечается, что ошибка была исправлена в обновлении за 27 мая, но публично об исправлении было заявлено только на днях[1].

Примечания



Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  ВидеоМост (VideoMost) (1774)
  TrueConf (Труконф) (1657)
  Mind (Майнд Лабс, МайндСофт, ИнтерМайнд) (564)
  Softline (Софтлайн) (106)
  Р7-Офис (ранее Новые Коммуникационные Технологии, НКТ) (58)
  Другие (954)

  ВидеоМост (VideoMost) (13)
  TrueConf (Труконф) (9)
  Яндекс (Yandex) (6)
  Unlimited Production (Анлимитед Продакшен, eXpress) (4)
  МТС Линк (Вебинар, Вебинар Технологии) ранее Webinar Group (4)
  Другие (33)

  МТС Линк (Вебинар, Вебинар Технологии) ранее Webinar Group (11)
  СКБ Контур (8)
  TrueConf (Труконф) (6)
  Unlimited Production (Анлимитед Продакшен, eXpress) (5)
  ВидеоМост (VideoMost) (4)
  Другие (26)

  МТС Линк (Вебинар, Вебинар Технологии) ранее Webinar Group (21)
  TrueConf (Труконф) (6)
  Бизнес Решения (Compass) (4)
  БизнесАвтоматика НПЦ (4)
  Нота (Холдинг Т1) (4)
  Другие (35)

  МТС Линк (Вебинар, Вебинар Технологии) ранее Webinar Group (3)
  Аскрин (Ascreen) (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Spirit DSP (Спирит Корп) (7, 1826)
  ВидеоМост (VideoMost) (7, 1820)
  TrueConf (Труконф) (24, 1646)
  W3C - WWWC, World Wide Web Consortium, Консорциум всемирной паутины (4, 576)
  Mind (Майнд Лабс, МайндСофт, ИнтерМайнд) (6, 568)
  Другие (454, 862)

  ВидеоМост (VideoMost) (1, 13)
  TrueConf (Труконф) (3, 9)
  Яндекс (Yandex) (1, 7)
  Yandex B2B Tech (1, 7)
  Unlimited Production (Анлимитед Продакшен, eXpress) (1, 6)
  Другие (17, 26)

  МТС Линк (Вебинар, Вебинар Технологии) ранее Webinar Group (1, 13)
  СКБ Контур (1, 8)
  TrueConf (Труконф) (2, 7)
  Unlimited Production (Анлимитед Продакшен, eXpress) (1, 5)
  ВидеоМост (VideoMost) (1, 4)
  Другие (12, 19)

  МТС Линк (Вебинар, Вебинар Технологии) ранее Webinar Group (1, 22)
  TrueConf (Труконф) (2, 6)
  Yandex B2B Tech (1, 5)
  Яндекс (Yandex) (1, 5)
  Нота (Холдинг Т1) (1, 5)
  Другие (11, 29)

  МТС Линк (Вебинар, Вебинар Технологии) ранее Webinar Group (1, 3)
  Другие (0, 0)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2023 год
2024 год
2025 год
Текущий год

  TeamSpirit Video Conferencing - 1823 (6, 1817)
  TrueConf Server - 1645 (1599, 46)
  WebRTC - 576 (2, 574)
  Skype for Business (ранее Microsoft Lync) - 124 (67, 57)
  Р7-Офис - 75 (75, 0)
  Другие -1920

  TeamSpirit Video Conferencing - 13 (0, 13)
  TrueConf Server - 9 (4, 5)
  Яндекс 360 (ранее Почта 360) - 7 (7, 0)
  EXpress Защищенный корпоративный мессенджер - 6 (6, 0)
  МТС Линк Платформа для бизнес-коммуникаций и совместной работы - 5 (5, 0)
  Другие 1

  МТС Линк Платформа для бизнес-коммуникаций и совместной работы - 13 (13, 0)
  Контур.Толк - 8 (8, 0)
  TrueConf Server - 7 (7, 0)
  EXpress Защищенный корпоративный мессенджер - 5 (5, 0)
  TeamSpirit Video Conferencing - 4 (0, 4)
  Другие 12

  МТС Линк Платформа для бизнес-коммуникаций и совместной работы - 22 (22, 0)
  TrueConf Server - 6 (4, 2)
  Нота: Dion Платформа корпоративных коммуникаций - 5 (5, 0)
  Яндекс 360 (ранее Почта 360) - 5 (5, 0)
  Visary Call - 4 (4, 0)
  Другие 22

  МТС Линк Платформа для бизнес-коммуникаций и совместной работы - 3 (3, 0)
  Другие 0