2月20日,智能家居先驅品牌Wyze再度遭受安全威脅引發關注。Wyze于近期公開承認,由于內部系統技術故障,致使約1.3萬名用戶在查看自家監控錄像時,無預期地觀看了他人的圖像或視頻片段。Wyze起初宣稱只涉及到14人,而后續自行披露,實際的受影響用戶人數規模龐大。除此之外,多數用戶雖然僅能看到微縮圖片,仍有高達1500位用戶不慎獲取到未經授權的完整圖像或視頻資料。
此番危情源自Wyze啟用的亞馬遜網絡服務(AWS)服務器發生嚴重故障,遠程訪問攝像頭功能被迫中斷長達數小時。待服務器修復并重啟運行后,新問題接踵而來——用戶發現自己在瀏覽“事件”列表時,首頁出現了源自陌生用戶的影像片段。Wyze火速中止相關功能,開展針對此事的深入調查。
Wyze將案件溯源至其最新引入的“第三方緩存客戶端庫”。該司解釋道,隨著大批量設備快速接入網絡,導致數據庫負載過重,最終令設備ID與用戶ID映射產生錯亂,將某些數據錯誤地連接到其他賬戶。面對Wyze的這段解釋,許多Reddit用戶持懷疑態度,他們提出疑問:“需求上漲不應導致編碼邏輯或數值混亂,只能使請求處理過程變長,并不能轉變已設定的編碼程序。”
IT之家此前報道揭示,這并非Wyze首次遭遇安全漏洞問題。早在2022年,該公司旗下攝像頭即爆出安全漏洞,使得惡意人士可隨意訪問存儲的視頻內容,據說盡管在后來收到警報通知后,此漏洞仍未能迅速修復。更糟糕的是在2019年,Wyze經歷了大規模數據泄露風波,波及約達240萬用戶。
-
服務器
+關注
關注
12文章
9308瀏覽量
86071 -
智能家居
+關注
關注
1930文章
9607瀏覽量
186434 -
亞馬遜
+關注
關注
8文章
2680瀏覽量
83628
發布評論請先 登錄
相關推薦
遠程智能家居控制:開啟智能生活新時代
對稱加密技術有哪些常見的安全漏洞?
物聯網系統的安全漏洞分析
如何使用 IOTA?分析安全漏洞的連接嘗試

人工智能如何強化智能家居設備的功能

提升智能家居安全,芯科科技分享CPMS獨家方案
智能家居的核心特性是什么
企業使用內網安全管理軟件的好處
泰凌微電子支持最新Matter 1.3標準,助力智能家居新發展
泰凌微電子:支持最新Matter 1.3標準,助力智能家居新發展

PuTTY等工具曝嚴重安全漏洞:可還原私鑰和偽造簽名
LG智能電視被曝存四安全漏洞,影響超9萬臺設備
深開鴻王成錄:開鴻安全數字底座,引領智能家居邁向“智慧家居+”時代

評論