Wyze网络摄像头安全问题:用户能够看到陌生人的摄像头

用户报告未经授权访问陌生人的摄像头

Reddit和Wyze论坛上的几个用户报告称,在他们的Wyze应用程序上看到了其他用户摄像头的图像。一些用户收到了来自其他人家中的运动侦测通知和图片。其他人可以查看他们没有权限的随机摄像头。六个用户在这些帖子下发表评论,确认他们也遇到了同样的问题。Wyze已经承认到目前为止收到了14份报告,并正在确定所有受影响的用户。

Wyze的回应和采取的行动

Wyze联合创始人David Crosby已经就安全问题发表了讲话,并将其与AWS断网后用户数据超载和损坏联系起来。公司立即采取了行动,关闭了“事件”选项卡,实施了额外的验证层,并强制注销所有用户以重置令牌。Crosby向受影响的用户保证,只有警报缩略图是可见的,未经授权的个人无法访问实时视频。Wyze计划在调查完成后通知所有用户,并提供详细的解释。

透明度问题的历史

这不是Wyze第一次面临安全问题。两年前,该公司未告知客户存在的安全漏洞,这可能使黑客能够访问视频源。缺乏透明度导致《纽约时报》公开停止推荐Wyze摄像头。在这次最新的安全漏洞中,Wyze可能面临重建用户信任的挑战。

Wyze首席营销官Dave Crosby对该情况进行了更新,承认了安全问题,并概述了采取的措施。他对给用户带来的不便表示歉意,并感谢用户报告事件并协助恢复设备在线。