2月20日,智能家居先驅品牌Wyze再度遭受安全威脅引發關注。Wyze于近期公開承認,由于內部系統技術故障,致使約1.3萬名用戶在查看自家監控錄像時,無預期地觀看了他人的圖像或視頻片段。Wyze起初宣稱只涉及到14人,而后續自行披露,實際的受影響用戶人數規模龐大。除此之外,多數用戶雖然僅能看到微縮圖片,仍有高達1500位用戶不慎獲取到未經授權的完整圖像或視頻資料。
此番危情源自Wyze啟用的亞馬遜網絡服務(AWS)服務器發生嚴重故障,遠程訪問攝像頭功能被迫中斷長達數小時。待服務器修復并重啟運行后,新問題接踵而來——用戶發現自己在瀏覽“事件”列表時,首頁出現了源自陌生用戶的影像片段。Wyze火速中止相關功能,開展針對此事的深入調查。
Wyze將案件溯源至其最新引入的“第三方緩存客戶端庫”。該司解釋道,隨著大批量設備快速接入網絡,導致數據庫負載過重,最終令設備ID與用戶ID映射產生錯亂,將某些數據錯誤地連接到其他賬戶。面對Wyze的這段解釋,許多Reddit用戶持懷疑態度,他們提出疑問:“需求上漲不應導致編碼邏輯或數值混亂,只能使請求處理過程變長,并不能轉變已設定的編碼程序。”
IT之家此前報道揭示,這并非Wyze首次遭遇安全漏洞問題。早在2022年,該公司旗下攝像頭即爆出安全漏洞,使得惡意人士可隨意訪問存儲的視頻內容,據說盡管在后來收到警報通知后,此漏洞仍未能迅速修復。更糟糕的是在2019年,Wyze經歷了大規模數據泄露風波,波及約達240萬用戶。
-
服務器
+關注
關注
14文章
10251瀏覽量
91480 -
智能家居
+關注
關注
1943文章
9995瀏覽量
197410 -
亞馬遜
+關注
關注
8文章
2731瀏覽量
85738
發布評論請先 登錄
分析嵌入式軟件代碼的漏洞-代碼注入
兆芯亮相第十五屆網絡安全漏洞分析與風險評估大會
芯源半導體安全芯片技術原理
智能家居芯片:技術核心與創新突破
智能觸屏萬用表的科技優勢在哪
Matter 智能家居的通用語言
明遠智睿SSD2351開發板:智能家居的智能核心
MPS MP279xx系列數字隔離器在智能家居設備中的應用
Matter如何終結智能家居生態割據,重構你的居住體驗?
智能家居Mesh組網方案:實現智能化生活的無縫連接NRF52832
智能家居系統技術解析
Wyze智能家居監控軟件曝安全漏洞,逾1.3萬用戶意外獲取他人圖像信息
評論