數(shù)據(jù)泄漏使240萬客戶受益
Wyze確立了自己作為廉價家用防盜攝像機(jī)品牌的地位,,但客戶應(yīng)注意剛剛發(fā)生的重大數(shù)據(jù)泄露事件,。
Wyze數(shù)據(jù)庫中的用戶數(shù)據(jù)公開開放超過三個星期,。實際上,這家總部位于西雅圖的公司并未發(fā)現(xiàn)數(shù)據(jù)泄露本身。獨(dú)立研究公司Twelve Security識別出該安全漏洞,,并在Wyze確認(rèn)發(fā)生情況之前對其進(jìn)行了報告,。
現(xiàn)在,Wyze宣布在同一時期內(nèi)第二個數(shù)據(jù)庫未受到保護(hù),。超過240萬客戶受到此數(shù)據(jù)泄露的影響,。
一個內(nèi)部項目,旨在增強(qiáng)對度量標(biāo)準(zhǔn)的度量,,例如設(shè)備激活和失敗的連接比率;但是,,在復(fù)制用戶數(shù)據(jù)的過程中,一名員工顯然無視現(xiàn)有的安全協(xié)議,。當(dāng)用戶數(shù)據(jù)從主要生產(chǎn)服務(wù)器轉(zhuǎn)移到更靈活的數(shù)據(jù)庫時,Wyze無法保護(hù)個人信息,。
在數(shù)據(jù)庫中未獲得密碼,,政府頒發(fā)的標(biāo)識和財務(wù)信息,,但是與Wi-Fi服務(wù)集標(biāo)識符,設(shè)備信息,主體度量和Alexa集成令牌有關(guān)的用戶數(shù)據(jù)可能會受到威脅,。此外,數(shù)據(jù)庫存儲了電子郵件地址,。
數(shù)據(jù)泄露從12月4日開始,,一直持續(xù)到12月26日。但是,,Wyze在12月27日獲悉了第二個數(shù)據(jù)庫的安全漏洞,。此后,,這兩個安全漏洞都已得到解決。
共同創(chuàng)始人宋東升在論壇上說:再次,,對于這種情況我們深表歉意。感謝您在我們完成此過程中的耐心等待,。 我們一直在閱讀每個人的評論,并將繼續(xù)致力于提高安全性并確保不再發(fā)生類似事件的方法,。