Wyze最初表示,只有14人受到了影响,但随后承认实际数量要高得多。而且,大多数用户虽然只看到了缩略图,但仍有超过1500人看到了全尺寸图像或视频片段。据悉,此次事故起因于Wyze使用的亚马逊网络服务(AWS)服务器出现故障,导致远程访问摄像头功能中断数小时。然而,当故障恢复、摄像头陆续重新上线后,问题却出现了。用户反映自己在查看“事件”列表时,看到了来自陌生人的神秘图像和视频片段。Wyze随即禁用了该功能并展开调查。Wyze将此次事故归咎于最近集成到系统中的“第三方缓存客户端库”。该公司解释称,由于大量设备同时上线导致负载激增,该库混淆了设备ID和用户ID映射,从而将部分数据错误地关联到了其他账户。然而对于Wyze的解释,用户并不买账。许多Reddit用户对该公司的说法表示质疑,认为“需求增加不会导致代码或数据库随机混淆数值,只会延长请求处理时间,不会根本改变既定的编码流程”。指股网注意到,这并非Wyze首次出现安全漏洞。2022年,该公司的摄像头就曾出现漏洞,允许黑客查看存储的视频,据报道,即使在收到警报后,该漏洞也未得到及时修复。2019年,Wyze还曾发生过大规模数据泄露事件,影响了约240万用户。广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,指股网所有文章均包含本声明。
Wyze 摄像头再次出现安全漏洞,1.3 万用户误窥他人隐私