0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Wyze智能家居监控软件曝安全漏洞,逾1.3万用户意外获取他人图像信息

微云疏影 来源:综合整理 作者:综合整理 2024-02-20 10:39 次阅读

2月20日,智能家居先驱品牌Wyze再度遭受安全威胁引发关注。Wyze于近期公开承认,由于内部系统技术故障,致使约1.3万名用户在查看自家监控录像时,无预期地观看了他人的图像或视频片段。Wyze起初宣称只涉及到14人,而后续自行披露,实际的受影响用户人数规模庞大。除此之外,多数用户虽然仅能看到微缩图片,仍有高达1500位用户不慎获取到未经授权的完整图像或视频资料。

此番危情源自Wyze启用的亚马逊网络服务(AWS)服务器发生严重故障,远程访问摄像头功能被迫中断长达数小时。待服务器修复并重启运行后,新问题接踵而来——用户发现自己在浏览“事件”列表时,首页出现了源自陌生用户的影像片段。Wyze火速中止相关功能,开展针对此事的深入调查。

Wyze将案件溯源至其最新引入的“第三方缓存客户端库”。该司解释道,随着大批量设备快速接入网络,导致数据库负载过重,最终令设备ID与用户ID映射产生错乱,将某些数据错误地连接到其他账户。面对Wyze的这段解释,许多Reddit用户持怀疑态度,他们提出疑问:“需求上涨不应导致编码逻辑或数值混乱,只能使请求处理过程变长,并不能转变已设定的编码程序。”

IT之家此前报道揭示,这并非Wyze首次遭遇安全漏洞问题。早在2022年,该公司旗下摄像头即爆出安全漏洞,使得恶意人士可随意访问存储的视频内容,据说尽管在后来收到警报通知后,此漏洞仍未能迅速修复。更糟糕的是在2019年,Wyze经历了大规模数据泄露风波,波及约达240万用户。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    12

    文章

    8125

    浏览量

    82548
  • 智能家居
    +关注

    关注

    1912

    文章

    9157

    浏览量

    179402
  • 亚马逊
    +关注

    关注

    8

    文章

    2480

    浏览量

    82384
收藏 人收藏

    评论

    相关推荐

    iOS 17.4.1修复两安全漏洞,涉及多款iPhone和iPad

     据报道,iOS/iPadOS17.4.1主要解决了Google Project Zero团队成员Nick Galloway发现并报告的两大安全漏洞(CVE-2024-1580)。
    的头像 发表于 03-26 10:47 293次阅读

    【飞腾派4G版免费试用】5.智能家居之IP摄像头

    Assistant有一个庞大的活跃社区,用户可以在社区中获取支持、分享经验和获取有关智能家居的最新信息。 数据隐私: 由于Home Ass
    发表于 12-28 17:14

    语音数据集在智能家居安全系统中的应用与挑战

    随着智能家居的普及,家庭安全问题日益受到人们的关注。智能家居安全系统通过整合各种传感器和设备,实现对家庭环境的实时监控和报警,保障家庭成员的
    的头像 发表于 12-25 09:50 229次阅读

    再获认可,聚铭网络入选国家信息安全漏洞库(CNNVD)技术支撑单位

    近日,国家信息安全漏洞库(CNNVD)公示2023年度新增技术支撑单位名单。经考核评定,聚铭网络正式入选并被授予《国家信息安全漏洞库(CNNVD)三级技术支撑单位证书》。     国家
    的头像 发表于 12-21 10:14 280次阅读
    再获认可,聚铭网络入选国家<b class='flag-5'>信息</b><b class='flag-5'>安全漏洞</b>库(CNNVD)技术支撑单位

    如何消除内存安全漏洞

    “MSL 可以消除内存安全漏洞。因此,过渡到 MSL 可能会大大降低投资于旨在减少这些漏洞或将其影响降至最低的活动的必要性。
    发表于 12-12 10:29 192次阅读
    如何消除内存<b class='flag-5'>安全漏洞</b>

    基于ARM的智能家居安防监控系统的设计与实现

    电子发烧友网站提供《基于ARM的智能家居安防监控系统的设计与实现.pdf》资料免费下载
    发表于 11-07 10:53 0次下载
    基于ARM的<b class='flag-5'>智能家居</b>安防<b class='flag-5'>监控</b>系统的设计与实现

    GPRS在智能家居监控系统中的应用

    电子发烧友网站提供《GPRS在智能家居监控系统中的应用.pdf》资料免费下载
    发表于 10-26 09:35 0次下载
    GPRS在<b class='flag-5'>智能家居</b><b class='flag-5'>监控</b>系统中的应用

    智能家居管理系统设计资料

    智能家居管理系统设计(原理图+APP+源代码等)使用51单片机作为主控 提供完整源码 可实现智能家居控制网上下载的资源 侵权删!
    发表于 10-07 08:22

    如何降低网络安全漏洞被利用的风险

    的领军企业——国联易安的产品市场专家给出了答案: 一是明白什么是网络安全漏洞。网络安全漏洞也称为脆弱性,是信息系统在需求、设计、实现、配置、运行等过程中,有意或无意产生的可被威胁利用的缺陷,这些缺陷存在于件
    的头像 发表于 09-13 15:37 660次阅读

    信息安全已成智能家居选择最大痛点,产业应如何合规应对

    后,其产生的应用数据价值、用户个人信息都在智能设备上,随着智能设备的增加,大众对于设备的安全性需求也会越来越高。  
    的头像 发表于 09-11 09:30 1079次阅读

    AMD Zen2全家都有严重安全漏洞

    Google信息安全研究员Tavis Ormandy披露了他独立发现的存在于AMD Zen2架构产品中的一个严重安全漏洞“Zenbleed”(Zen在流血)。
    的头像 发表于 07-26 11:51 1445次阅读
    AMD Zen2全家都有严重<b class='flag-5'>安全漏洞</b>!

    IBM 最新报告:安全漏洞成本飙升,但半数存在漏洞企业不愿增加安全投入

    报告发现,人工智能及自动化让数据泄露处理周期缩短了 108 天; 未寻求法律帮助的勒索软件受害者平均遭受 47 万美元的额外损失; 只有三分之一的企业能够自主检测到漏洞。 IBM Security
    的头像 发表于 07-25 18:15 261次阅读
    IBM 最新报告:<b class='flag-5'>安全漏洞</b>成本飙升,但半数存在<b class='flag-5'>漏洞</b>企业不愿增加<b class='flag-5'>安全</b>投入

    智能家居安全隐患 智能家居安全性问题的重要性

      摘要:智能家居的出现给用户带来便利,大大改善了人类的生活;但智能家居的背后也隐藏着不少的安全问题,如敏感数据被盗导致个人隐私泄漏、智能家居
    发表于 07-18 14:16 0次下载

    使用AWS云和Raspberry的智能家居监控

    电子发烧友网站提供《使用AWS云和Raspberry的智能家居监控.zip》资料免费下载
    发表于 07-12 11:22 0次下载
    使用AWS云和Raspberry的<b class='flag-5'>智能家居</b><b class='flag-5'>监控</b>

    利用SDR发现射频安全漏洞

    在当今的无线和5G时代,公司和个人在其物联网资产上遇到越来越多的安全威胁。任何拥有低成本无线电设备的人都可以拦截无线射频信号,并使用开源软件进行解码,因此必须评估连接设计是否存在安全漏洞。这包括进行
    的头像 发表于 05-05 09:50 1982次阅读