240万Wyze摄像头用户数据泄露,只因员工的一个误操作
智东西(公众号:zhidxcom)
编 | 云鹏
智东西12月31日消息,根据Twelve Security网络安全公司调查显示,智能安全摄像头制造商Wyze目前已泄露了约240万用户的数据,包括用户名、摄像头设备型号、Wi-Fi SSID、iOS和Android的API令牌、连接亚马逊语音助手和摄像头的Alexa令牌、用户健康数据等。
据Wyze联合创始人Dongsheng Song表示,一个员工的错误操作导致服务器的安全协议被删除,从而导致了数据的泄露。目前公司已经对所有数据服务器进行了排查,注销了所有用户信息并解除了所有三方应用绑定。Wyze成立于2017年,靠着极具性价比的家用安全摄像头,用一年时间占据了亚马逊网站上该品类的销售冠军。
一、泄露22天后才被发现
智能安全摄像头制造商Wyze的服务器于本周三泄露了大约240万用户的数据。网络安全公司Twelve Security首先发现了这一漏洞,并于周四公布了调查结果。专注于视频监控产品的IPVM公司也已证实自己的数据受到了此次泄露的影响。
Wyze联合创始人Dongsheng Song表示,此次泄露信息的服务器不是生产服务器,而是一个“可变动数据库(flexible database)”,是为了让客户更快捷地查询数据而创建的。Song说,一个员工的错误操作导致服务器的安全协议在12月4日被删除,直到12月26日公司才意识到这个问题。
二、涉及众多三方应用和设备
Twelve Security表示,该服务器泄露的信息包括用户名、电子邮件地址、摄像头昵称、设备型号、固件信息、Wi-Fi SSID详细信息、iOS和Android的API令牌,以及连接亚马逊语音助手和安全摄像头的用户的Alexa令牌等信息。
Wyze称泄露的数据库中并没有用户密码。Twelve Security还声称数据库中包含了大量的用户健康信息,包括身高、体重、骨密度和每日蛋白质摄入量。Song说,这是因为目前公司在对一种新的智能秤进行测试,所以会有一些用户健康信息。
Twelve Security甚至声称,有“明显迹象”显示,这些数据正在中国被发送到阿里巴巴云。Song对此并不认同。他说尽管Wyze在中国有员工和制造合作伙伴,但他们并不使用阿里巴巴的云服务,并且不与任何政府机构共享用户数据。
三、注销所有用户,彻查全部服务器
Song说,针对这一安全漏洞,Wyze已经开始对其所有服务器和数据库进行审查,并发现了另一个存在安全隐患的数据库。他还说,公司当前正在对其安全准则进行彻底检查。同时他也表示,Wyze用户应谨防网络钓鱼攻击。目前该公司已将所有用户从其帐户中注销,并解除了第三方应用绑定,试图弥补因API和Alexa令牌泄露而造成的安全漏洞。
今年Wyze的日子很艰难。早在7月份,该公司曾为其具有一定性价比的安全摄像头推出了一项AI技术驱动的运动物体检测功能,结果在11月,提供这一技术的AI初创公司就退出了该项目,也让这一功能的未来变得充满不确定性。
Song强调到,尽管公司的产品定价不高,但这并不意味着他们不重视安全问题。“我们经常听到有人说,‘一分价钱一分货’,Wyze的产品因为便宜所以就不安全,但事实并非如此。”Song补充到,“我们一直非常重视安全性,我们对此次以这种方式让用户失望也感到非常震惊。”
相关文章
-
发榜 | 科技产品种草小能手就是他们!
-
揭秘抖音代刷粉丝机制——新人真的有必要刷粉吗?看完这篇相信你该明白了~
-
智能运维产品提供商「擎创科技」完成亿元级B轮融资,淡马锡旗下STTelemedia基金领投
-
QQ宠物后腾讯再关webQQ,一个时代的缓慢落幕
-
调查:近七成用户会在手机碎屏后继续使用
-
明星公司Workday股价再创新高 企业服务需求迎“井喷”?
-
EA新专利曝光使用移动设备通过语音识别控制游戏
-
CorelDraw2022最高版本V24.0.0301
-
淘宝总裁蒋凡:今年双11淘宝推荐流量超过了搜索流量
-
金华市婺城区局:税惠护航企业在“数字化”春天大放异彩
-
助力企业数字化转型,天眼查成为商务部惠民惠企行动电子商务公共服务合作伙伴
-
成人美术在线教育品牌「艺伙」,新中产女性消费升级的出口
-
【虎嗅晚报】快手回应“被腾讯收购”:谣言;华为:若美仍禁用安卓,手机可能用鸿蒙系统
-
这款帮你环游世界的APP,4年来首次限免!
-
Google地图会成为下一个超级应用吗?
-
票房破23亿,这颗“流浪地球”有魔力
-
短视频,谁会笑到最后?
-
焦点分析丨小红书直播另类突围:不求全网最低价、互动为先
-
微软、Slack“云”上开战,巨头厮杀下谁能抢得更多奶酪?
-
上海短视频代运营:如何通过抖音将精准客户引流到店呢?
-
技术支持工程师的价值感从哪儿来?从工作本身去寻找
-
为什么人越来越不好用?因为时代变了!
-
斯坦福大学物理教授张首晟:In Math We Trust
-
奈雪の茶创始人公开“怒怼”喜茶抄袭 双方杠上了
-
【钛晨报】格力股权转让获正式批复;2020年中国5G投资将达9000亿元,2025年5G渗透率达48%
-
复刻人人网的 app 来了,但我们建议你不要注册
-
裁员,顺风车业务上线遥遥无期滴滴迎来最艰难的时刻
-
氪星晚报|瓜子二手车母公司获软银15亿美元投资;瑞幸咖啡欲今年赴美IPO;百度推出带屏智能音箱小度在家
-
亚马逊退出中国电商市场,这好像是意料之中的事