Найти тему
popscierusca

Сбой открыл 13 тыс. пользователям Wyze несанкционированный доступ к чужим камерам видеонаблюдения

Спустя несколько дней после того, как клиенты компании Wyze столкнулись с досадной утечкой данных, в результате которой люди получали прямую трансляцию видео из чужих домов через свои камеры наблюдения, компания принесла свои извинения. Все го пострадало около 13 тыс. человек.

16 февраля 2024 года в компании Wyze произошел массовый сбой, в результате которого люди начали писать в социальных сетях, что они могут видеть чужие дома. Компания, которую создали бывшие сотрудники Amazon, обвинила в аномалии своего партнера Amazon Web Services (AWS).

По данным Wyze, инцидент был вызван сторонней клиентской библиотекой кэширования, которая недавно была интегрирована в нашу систему. Эта клиентская библиотека получила беспрецедентную нагрузку, вызванную одновременным включением устройств. В результате повышенного спроса она перепутала сопоставление идентификаторов устройств и пользователей и подключила некоторые данные к неправильным учетным записям, говорится в письме компании.

13 тыс. пользователей по ошибке увидели миниатюры из других домов. Wyze сообщила, что 1504 человека нажали на них, чтобы увидеть в большем размере, а некоторые даже посмотрели прямую трансляцию. Компания разослала письма всем пострадавшим, заявив, что более 99% пользователей не пострадали. У Wyze более 10 млн пользователей, включая дома, предприятия и арендованное жилье.

Пользователь Reddit под ником H3H3ather опубликовал сообщение 18 часов назад, представившись 23-летней девушкой, за которой кто-то подглядывал, как она переодевается во время утечки данных.

«Я в шоке. Мне 23 года, и я готовилась к работе во время утечки данных. И, пожалуйста, избавьте меня от комментариев типа «я установила камеры только снаружи», потому что у меня есть больные животные, которых я должна видеть во всех ракурсах, пока нахожусь на работе. Это так отвратительна и я очень расстроена, ведь кто-то мог записать на видео или сделать скриншоты, а после выложит в интернет мое тело. Я уже удалила свой аккаунт в Wyze, но я чувствую себя оскорбленной», - сообщила H3H3ather.

Многие люди в социальных сетях выразили обеспокоенность нарушением безопасности и заявили, что будут устанавливать камеры Wyze только снаружи своих домов и никогда внутри. Нарушение безопасности вызывает озабоченность, потому что это не первый случай, когда клиенты Wyze сталкиваются с подобной проблемой. Пять месяцев назад другой пользователь Reddit опубликовал изображение чужого дома, к ленте которого у него был доступ.

Компания Wyze ответила на сообщение, заявив, что это проблема веб-кэширования, затронувшая около десяти пользователей. Пользователи, вошедшие на сайт, могли видеть камеры других пользователей в течение примерно 30 минут в тот день.

Оправившись от этой неудачи, компания Wyze в своем электронном письме подтвердила свою приверженность безопасности клиентов, сообщив о текущих мерах безопасности и планах по улучшению ситуации.