Para detectar fallos de seguridad, y poder corregirlos antes de que los atacantes puedan afectar a los usuarios, las empresas suelen dar recompensas a quienes ayuden. Es algo que hemos visto con Microsoft, Google y muchas más. Si un experto en ciberseguridad detecta alguna vulnerabilidad, puede informar de ello. A veces abren un programa de recompensas, en otros casos alguien, de forma aleatoria, detecta ese problema e informa. Desde Ring, han querido apostar por esto.
Ring es una de las marcas más utilizadas de timbres inteligentes. Utilizan los servidores de Amazon en la nube y así logran que los dispositivos estén permanentemente a pleno funcionamiento. Lo que han hecho es abrir un programa de recompensas, para detectar si alguien puede desconectar esos timbres de la nube de Amazon.
Recompensa de Video Ring
A fecha de 24 de febrero, el programa contempla una recompensa total de 20.690 dólares (unos 17.700€, al cambio actual). La cifra va aumentando, ya que está financiada por un fondo de la propia empresa, pero también por donaciones públicas. Puedes consultarlo en la web de Bounties, donde aparecen programas de recompensas de este tipo.
Te dejamos una captura de pantalla con la cuantía económica actual, la cual está al 53% del objetivo que se han marcado:
Cualquiera puede donar dinero a esta campaña. En la parte derecha de la web, aparecen las últimas donaciones. Puedes ver desde usuarios anónimos que han aportado incluso 500$, hasta otros, con su nombre, que han aportado 5$. Cualquier cantidad ayuda a alcanzar el objetivo final que se han marcado, que es llegar a los 10.000$ aportados con donaciones públicas (llevan 5.345$), sumado luego a lo que aporta la empresa.
La recompensa se centra en los timbres inteligentes que han lanzado a partir de 2021. Lo que buscan es que haya algún experto en ciberseguridad que pueda realizar una modificación de software o firmware y tener un control total del dispositivo. Si esta modificación ocurre, debería desconectar por completo el dispositivo de los servidores de Amazon.
Además, indican que es fundamental que esta solución no implique cambiar el hardware del timbre, lo cual perdería sentido, además de que sea factible con herramientas económicas y que puedan conseguirse de forma sencilla por parte de un hipotético atacante.
La privacidad, un factor clave
Según explican desde Cyber Security News, medio especializado en ciberseguridad, en una publicación con fecha de 24 de febrero, el motivo es acabar con los problemas de privacidad habituales que han afectado a Ring. De hecho, en 2024 tuvieron que pagar 5,6 millones de dólares después de recibir una queja de la Comisión Federal de Comercio.
La Comisión Federal de Comercio indicó que Ring no corrigió vulnerabilidades conocidas, lo que supuso que unas 55.000 cuentas de clientes se vieran comprometidas.
Este programa de recompensas está pensado a largo plazo, ya que cualquier interesado tiene hasta el 31 de diciembre de 2031 para enviar una solución exitosa a bounty@FULU.org. Por tanto, si te interesa la ciberseguridad, y quieres intentar encontrar alguna vulnerabilidad que afecte a los timbres Ring, y permita desconectarlo de la nube de Amazon, tienes más de 5 años para ello.
En definitiva, Ring ha apostado por ofrecer una recompensa a quien encuentre una vulnerabilidad. El objetivo es evitar problemas que puedan afectar a la reputación de la marca, además de comprometer la privacidad de los usuarios.
