Geltungsbereich: Amazon
Inhaltstyp: Zur Information
Datum der Veröffentlichung: 12.06.2025, 10:30 Uhr PDT

Beschreibung

Amazon Cloud Cam ist eine Sicherheitskamera für den häuslichen Bereich, die seit dem 2. Dezember 2022 veraltet ist. Sie hat damit das Ende ihrer Lebensdauer erreicht und wird nicht mehr aktiv unterstützt.

Wenn ein Benutzer eine Amazon Cloud Cam einschaltet, versucht das Gerät, eine Verbindung zu einer Remote-Service-Infrastruktur herzustellen, die aufgrund des veralteten Geräts nicht mehr in Betrieb ist. Das Gerät wechselt dann standardmäßig in einen Kopplungsstatus, in dem ein beliebiger Benutzer das SSL-Pinning umgehen kann, um das Gerät einem beliebigen Netzwerk zuzuordnen. Dadurch kann der Netzwerkverkehr abgefangen und geändert werden.

Betroffene Version: Alle

Lösung:

Dieses Produkt hat am 2. Dezember 2022 das Ende seiner Lebensdauer erreicht und sollte nicht mehr verwendet werden.

Verweise:

Danksagung:

Wir möchten Willis Vandevanter für die Zusammenarbeit bei der Problemlösung im Rahmen des koordinierten Prozesses zur Offenlegung von Schwachstellen danken.

Bei Sicherheitsfragen oder -bedenken wenden Sie sich bitte per E-Mail an aws-security@amazon.com.