《电子技术应用》
您所在的位置:首页 > 通信与网络 > 业界动态 > Wyze摄像头再次出现安全漏洞

Wyze摄像头再次出现安全漏洞

1.3万用户误窥他人隐私
2024-02-20
来源:IT之家

2 月 20 日消息,知名智能家居品牌 Wyze 再次陷入安全漏洞风波。该公司近日承认,由于系统故障,导致约 1.3 万名用户在查看自家监控录像时,意外看到了其他用户的图像或视频片段。

1.png

Wyze 最初表示,只有 14 人受到了影响,但随后承认实际数量要高得多。而且,大多数用户虽然只看到了缩略图,但仍有超过 1500 人看到了全尺寸图像或视频片段。

据悉,此次事故起因于 Wyze 使用的亚马逊网络服务 (AWS) 服务器出现故障,导致远程访问摄像头功能中断数小时。然而,当故障恢复、摄像头陆续重新上线后,问题却出现了。

用户反映自己在查看“事件”列表时,看到了来自陌生人的神秘图像和视频片段。Wyze 随即禁用了该功能并展开调查。

Wyze 将此次事故归咎于最近集成到系统中的“第三方缓存客户端库”。该公司解释称,由于大量设备同时上线导致负载激增,该库混淆了设备 ID 和用户 ID 映射,从而将部分数据错误地关联到了其他账户。

然而对于 Wyze 的解释,用户并不买账。许多 Reddit 用户对该公司的说法表示质疑,认为“需求增加不会导致代码或数据库随机混淆数值,只会延长请求处理时间,不会根本改变既定的编码流程”。

这并非 Wyze 首次出现安全漏洞。2022 年,该公司的摄像头就曾出现漏洞,允许黑客查看存储的视频,据报道,即使在收到警报后,该漏洞也未得到及时修复。2019 年,Wyze 还曾发生过大规模数据泄露事件,影响了约 240 万用户。


weidian.jpg

本站内容除特别声明的原创文章之外,转载内容只为传递更多信息,并不代表本网站赞同其观点。转载的所有的文章、图片、音/视频文件等资料的版权归版权所有权人所有。本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如涉及作品内容、版权和其它问题,请及时通过电子邮件或电话通知我们,以便迅速采取适当措施,避免给双方造成不必要的经济损失。联系电话:010-82306118;邮箱:aet@chinaaet.com。