系统出现问题,允许访问其他人的摄像头。

Wyze 安全摄像头的所有者遇到了一个不寻常且令人担忧的问题:他们被允许访问其他人的摄像头,甚至收到有关其他人家中发生的事件的通知。 Wyze 联合创始人 David Crosby 向The Verge证实了 这一信息,并解释说,由于存在问题,一些用户可以在应用程序的“事件”部分看到其他人摄像头的视频缩略图。

Wyze 代表表示,该问题是在亚马逊网络服务( AWS ) 方面出现错误导致服务中断后出现的。克罗斯比在 Wyze 论坛上发帖 指出,由于公司服务器过载,用户数据遭到破坏,从而导致安全漏洞。由于该故障,用户可以查看属于其他帐户的视频缩略图,但无法访问实际视频或直播。据 Crosby 称,已发现 14 起此类事件,之后“事件”部分被暂时禁用。

Wyze 已宣布打算通知所有受影响的用户,并已实施增强的安全措施,包括强制所有最近活跃的用户退出应用程序以重置其访问令牌。克罗斯比保证,公司将详细说明该事件的原因,并采取额外措施防止未来发生类似事件。

值得注意的是,这起事件并不是唯一一起侵犯Wyze相机所有者隐私的案件。去年,Wyze 客户遭遇了意外中断。他们的设备开始记录无关的视频流,即 其他摄像机的图像 在屏幕上播放。据技术支持人员称,这是由于网络缓存问题造成的。

2019 年,Wyze 确认服务器发生数据泄露 ,导致约 240 万客户的个人信息出现在网络上。客户电子邮件地址、安全摄像头名称和 WiFi 网络 SSID 等信息均被泄露。

文章原文链接:https://www.anquanke.com/post/id/293282