Pular para o conteúdo principal

Briefing de sinais / Tendências globais de serviços em nuvem

Vazamento de câmeras Wyze expõe lares de 13.000 clientes

O problema com a Wyze permitir que usuários de câmeras de vigilância vissem brevemente as casas de outros clientes é muito pior do que pensávamos.

Vazamento de câmeras Wyze expõe lares de 13.000 clientes

Wyze camera breach let 13,000 é um registro público baseado em evidências de artigos, contexto de objeto, links de eventos e contexto de relacionamento.

A Wyze admitiu que o número de clientes afetados pela violação de privacidade aumentou para 13.000. O problema de segurança foi atribuído a uma “biblioteca de cache de terceiros”, mas a empresa admitiu que decepcionou seus clientes. A Wyze está trabalhando nessa questão adicionando uma camada extra de validação antes que os usuários possam visualizar imagens ou filmagens da aba Eventos. O problema de a Wyze permitir que seus usuários de câmeras de vigilância vissem brevemente as casas de outros clientes é muito pior do que pensávamos.

A notícia veio em um e-mail para clientes intitulado “Mensagem de Segurança Importante da Wyze”, no qual a empresa reconheceu a violação e pediu desculpas, ao mesmo tempo em que tentava atribuir parte da culpa ao seu provedor de hospedagem, a AWS. Na semana passada, o co-fundador David Crosby disse que “até agora” a empresa identificou 14 pessoas que conseguiram ver brevemente a casa de um estranho porque viram uma imagem tirada pela câmera Wyze de outra pessoa. Agora nos disseram que o número de clientes afetados aumentou para 13.000.

As consequências do vazamento de informações No entanto, a violação ocorreu enquanto a Wyze tentava colocar suas câmeras de volta online. Os clientes relataram ver imagens e videoclipes misteriosos em suas abas de “eventos”. A Wyze desativou o acesso às tags e lançou sua própria investigação. Como antes, a Wyze culpou o incidente por uma “biblioteca cliente de cache de terceiros” que foi recentemente integrada ao seu sistema. Mas era tarde demais para impedir que cerca de 13.000 pessoas dessem espiadas não autorizadas em miniaturas das casas de estranhos.

A Wyze disse que 1.504 pessoas clicaram para ampliar as miniaturas, e algumas delas gravaram vídeos que puderam assistir. A empresa também afirma que todos os usuários afetados foram notificados sobre a violação de segurança e que mais de 99% dos usuários não foram afetados. Os clientes da Wyze recorreram ao Reddit e a outros sites para expressar sua indignação. Uma usuária do Reddit, que se identificou como uma “garota de 23 anos” que estava se preparando para o trabalho na época da violação de dados, disse que estava “enojada e chateada” e disse que deletaria sua conta. “Me senti violada”, disse ela.

Leia também: Como melhorar a cibersegurança após a violação do banco de dados do Tribunal Estadual Australiano? Problemas que precisam ser resolvidos A Wyze está trabalhando para resolver este problema adicionando uma camada adicional de validação antes que os usuários possam visualizar imagens ou filmagens da aba Eventos.

“Também modificamos nosso sistema para ignorar o cache das verificações de relacionamento de dispositivos do usuário até que identifiquemos novas bibliotecas de cliente que tenham sido minuciosamente testadas sob estresse e possam lidar com eventos extremos como o que experimentamos na sexta-feira”, dizia o e-mail da empresa. O e-mail terminava com mais desculpas, incluindo a admissão de que tudo isso era “notícia decepcionante” para a maioria dos usuários, afetados ou não pela violação. Mas isso pode não ser suficiente para evitar possíveis ações judiciais coletivas.

Briefing para membros

Contexto aprofundado da tendência

Faça login com o nível de assinatura correto para desbloquear o briefing completo e as notas das fontes.

Apenas para Strategic Circle

Strategic Circle

Aberto a todos os leitores. Desbloqueie Briefings de tendências após se inscrever e fazer login.

Junte-se ao Strategic Circle

Somente para Leadership Alliance

Leadership Alliance

Para operadores, investidores e equipes de políticas públicas que precisam de evidências de relacionamento, caminhos de falha e notas de fontes. Faça login para desbloquear.

Junte-se ao Leadership Alliance
Instantâneo
Confiança
Guia de pontuação de confiança
Boa confiança (76%)

Reportagens publicadas

VoltarMais cobertura: Tendências globais de serviços em nuvem