Wyze智能相機數(shù)據(jù)泄露暴露數(shù)百萬客戶
看似太便宜但不真實的智能家居相機 Wyze 的制造商承認數(shù)據(jù)泄露,這已經(jīng)暴露了數(shù)百萬客戶的個人數(shù)據(jù)。由咨詢公司Twelve Security首次披露的服務器泄漏已經(jīng)暴露了 240 萬用戶的電子郵件地址、SSID 信息和 API 令牌。
該安全公司表示,iOS 和 Android 用戶的用戶名、設備型號、Wi-Fi SSID 信息和 API 令牌已被披露。根據(jù)博客文章,來自 Echo 相機用戶的 Alexa 代幣也被泄露。
該公司主要銷售$ 20云連接的室內安防攝像機,已經(jīng)承認了客戶數(shù)據(jù)被暴露,為期三周,12月4日和12月26日星期一之間,Waze的透露輔助數(shù)據(jù)庫也被曝光,但該公司尚未透露因此受到損害的信息。
在一篇博客文章中,該公司否認了廉價相機意味著安全性松懈的說法,聲稱它與該領域的任何公司一樣重視安全。但是,該公司確實承認它需要重新審視其安全協(xié)議,以確?;謴拖M者的信心。
該公司表示,此次泄露并未泄露任何客戶密碼或財務信息。
該公司在一篇博客文章中寫道:“我們經(jīng)常聽到人們說,‘一分錢一分貨’,假設 Wyze 產品不太安全,因為它們更便宜。這不是真的。我們一直非常重視安全性,對于讓我們的用戶如此失望,我們感到非常沮喪。
“這是一個明確的信號,表明我們需要在各個方面重新審視所有 Wyze 安全指南,更好地將這些協(xié)議傳達給 Wyze 員工,并提高用戶請求的安全功能的優(yōu)先級,超越 2 因素身份驗證。”
標簽: Wyze智能相機