Logotipo de Zephyrnet

Los clientes de Wyze ven las transmisiones de las cámaras de extraños después de una falla

Fecha:

Los clientes de Wyze ven las transmisiones de las cámaras de extraños después de una falla

Ryan es editor senior en TechForge Media con más de una década de experiencia cubriendo la última tecnología y entrevistando a figuras líderes de la industria. A menudo se lo puede ver en conferencias tecnológicas con un café fuerte en una mano y una computadora portátil en la otra. Si es geek, probablemente le guste. Encuéntralo en Twitter (@Gadget_Ry) o Mastodon (@gadgetry@techhub.social)


.pp-múltiples-autores-cuadros-wrapper {display:none;}
imagen {ancho:100%;}

Wyze, el fabricante de cámaras de seguridad para el hogar asequibles, experimentó un problema técnico el viernes que permitió a miles de clientes acceder a imágenes y vídeos de cámaras de otros usuarios.

El viernes, una interrupción causada por un problema con un socio de Amazon Web Services (AWS) dejó a los clientes de Wyze sin poder ver imágenes de sus propias cámaras durante varias horas. Mientras la empresa trabajaba para restaurar el servicio, aproximadamente 13,000 usuarios de Wyze recibieron miniaturas y clips de vídeo de cámaras que no les pertenecían.

En un correo electrónico enviado a los clientes el lunes, Wyze reconoció que alrededor de 1,500 usuarios habían tocado estas miniaturas no coincidentes, potencialmente viendo videos de eventos desde cámaras de extraños. La compañía culpó del problema a una biblioteca cliente de almacenamiento en caché de terceros que confundió las identificaciones de dispositivos y usuarios al reconectar cámaras en masa después de la interrupción.

“El incidente fue causado por una biblioteca cliente de almacenamiento en caché de terceros que se integró recientemente en nuestro sistema. Esta biblioteca cliente recibió condiciones de carga sin precedentes causadas por dispositivos que volvían a estar en línea todos a la vez. Como resultado del aumento de la demanda, confundió la identificación del dispositivo y la identificación del usuario y conectó algunos datos a cuentas incorrectas”, dijo Wyze en un correo electrónico.

En respuesta a los clientes que informaron sobre la violación de la privacidad, Wyze bloqueó el acceso a su pestaña "Eventos" y agregó una capa de verificación adicional para acceder a los videos de eventos. La compañía también cerró la sesión de los usuarios que accedieron a la aplicación el viernes para restablecer los tokens de autenticación.

Esta es la segunda vez en cinco meses que los usuarios de Wyze informan haber visto transmisiones de cámaras que no son de su propiedad. En septiembre de 2022, es posible que hasta 2,300 usuarios hayan podido ver feeds de extraños durante 40 minutos debido a un "problema de almacenamiento en caché web". Wyze afirmó haber tomado medidas para evitar que este tipo de incidentes se repitan.

Sin embargo, las repetidas violaciones de la privacidad han dejado a muchos clientes de Wyze frustrados y cuestionando las prácticas de seguridad de la empresa. Algunos han expresado su preocupación por el manejo de Wyze de vulnerabilidades anteriores reveladas por investigadores de seguridad, que podrían haber permitido el acceso a las transmisiones de las cámaras y al contenido de la tarjeta SD.

Mientras Wyze continúa investigando el incidente reciente, los clientes siguen preocupados por el acceso no autorizado a las imágenes de las cámaras personales.

(Credito de imagen: Wyze)

Ver también: La seguridad de IoT seguirá siendo una de las principales preocupaciones para las empresas en 2024

¿Quiere aprender sobre IoT de los líderes de la industria? Check out IoT Tech Expo que tendrá lugar en Amsterdam, California y Londres. El evento integral comparte ubicación con otros eventos importantes, incluidos Cyber ​​Security & Cloud Expo, Expo IA y Big Data, Exposición informática perimetraly Semana de la Transformación Digital.

Explore otros próximos eventos y seminarios web de tecnología empresarial impulsados ​​por TechForge esta página.

Tags: cámara, seguridad cibernética, la seguridad cibernética, infosec, IoT, EN LINEA, Wyze

punto_img

Información más reciente

punto_img