最近的一次 Wyze 服务中断导致摄像头泄露,用户可以短暂地看到其他人的家中。该公司联合创始人戴维·克罗斯比(David Crosby)上周表示,该公司“到目前为止”已经确定了 14 个人可以看到别人的财产,而不是自己的财产。
现在,受影响的客户数量已从 14 家增加到 13,000 家。这是一个相当戏剧性的上升。
新号码是在发送给客户的一封名为“来自 Wyze 的重要安全信息”的电子邮件中透露的。该电子邮件已发送给受影响和未受影响的客户。
The Verge获得了该电子邮件,并报道称该公司确认了违规行为并道歉。这家总部位于西雅图的公司表示,该问题发生在周五早上服务中断恢复期间。
Wyze在电子邮件中表示:“我们现在可以确认,随着摄像头重新上线,大约 13,000 名 Wyze 用户收到了来自非自己摄像头的缩略图,并且有 1,504 名用户点击了这些缩略图。 ”
Wyze 表示,最初的服务中断源自 AWS(亚马逊网络服务),并导致 Wyze 设备在周五早上关闭了几个小时。Wyze 表示,此次漏洞源于其所有服务器在中断后立即恢复在线,特别指出了该公司最近集成的“第三方缓存客户端库”。
“该客户端库收到了前所未有的负载状况,这是由设备突然恢复在线造成的。由于需求增加,它混淆了设备 ID 和用户 ID 映射,并将一些数据连接到了错误的帐户。”Wyze 在给客户的电子邮件中表示。
Wyze 表示,在用户连接到活动视频之前,它将实施额外的验证层,“以确保这种情况不会再次发生”。
这并不是 Wyze 第一次遇到安全问题。2019 年,一次泄露事件泄露了 240 万用户的数据。Wyze 承认最近发生的这起事件是“令人失望的消息”,并表示将努力重建与客户的信任。考虑到此次泄露的规模,重建这种信任可能需要时间。