Wyze smart kamera-datalæk udsætter millioner af kunder
Producenten af de tilsyneladende alt for billige og til at være ægte smarte hjemmekameraer, Wyze har indrømmet et databrud, som har eksponeret millioner af kunders personlige data.
Serverlækagen, først afsløret af konsulentfirmaet Tolv sikkerhed, har eksponeret e-mail-adresser, SSID-oplysninger og API-tokens for en massiv 2,4 millioner brugere.
Sikkerhedsfirmaet sagde, at brugernavne, enhedsmodeller, Wi-Fi SSID-oplysninger og API-tokens til iOS- og Android-brugere var blevet afsløret. Ifølge blogindlægget lækkede også Alexa-tokens fra Echo-kamerabrugere.
Virksomheden, der sælger $ 20 skyforbundne indendørs sikkerhedskameraer, har indrømmet, at kundedataene blev eksponeret i en periode på tre uger mellem 4. december og 26. december. På mandag, Waze afsløret en sekundær database var også blevet eksponeret, men virksomheden har endnu ikke afsløret de oplysninger, der er kompromitteret som følge heraf.
Relateret: Bedste VPN
I et blogindlæg benægtede virksomheden påstanden om, at billige kameraer betød slap sikkerhed og hævdede, at det tager sikkerhed lige så alvorligt som ethvert selskab i rummet. Imidlertid indrømmede virksomheden, at det var nødvendigt at revidere sine sikkerhedsprotokoller for at sikre, at forbrugernes tillid genoprettes.
Virksomheden sagde, at ingen kundeadgangskoder eller økonomiske oplysninger var blevet udsat for overtrædelsen.
I en blogindlæg, skrev firmaet: ”Vi har ofte hørt folk sige,“ Du betaler for det, du får, ”forudsat at Wyze-produkter er mindre sikre, fordi de er billigere. Det er ikke sandt. Vi har altid taget sikkerhed meget alvorligt, og vi er ødelagte over, at vi svigtede vores brugere sådan.
”Dette er et tydeligt signal om, at vi har brug for en total gennemgang af alle Wyze-sikkerhedsretningslinjer i alle aspekter, bedre kommunikation disse protokoller til Wyze-medarbejdere og bump prioritet for brugeranmodede sikkerhedsfunktioner ud over 2-faktor Godkendelse."
Har du et Wyze-kamera? Ryster dette din tillid til firmaet? Fortæl os @trustedreviews på Twitter.