Cette méchante vulnérabilité Amazon Ring aurait pu exposer tous vos enregistrements

L’application Android de Ring, la société appartenant à Amazon qui propose des sonnettes et des caméras de surveillance intérieures et extérieures, présentait une vulnérabilité qui aurait pu permettre aux acteurs de la menace de voler leur identité (s’ouvre dans un nouvel onglet) données, y compris la géolocalisation et les enregistrements de caméras.

Les chercheurs en cybersécurité de Checkmarx ont découvert la vulnérabilité dans l’activité com.ringapp/com.ring.nh.deeplink.DeepLinkActivity, notant qu’elle était « implicitement exportée dans le manifeste Android et, en tant que telle, était accessible à d’autres applications sur le même appareil .

Source-130