Wyze確立了自己作為廉價(jià)家用防盜攝像機(jī)品牌的地位,,但客戶應(yīng)注意剛剛發(fā)生的重大數(shù)據(jù)泄露事件,。
Wyze數(shù)據(jù)庫(kù)中的用戶數(shù)據(jù)公開(kāi)開(kāi)放超過(guò)三個(gè)星期,。實(shí)際上,,這家總部位于西雅圖的公司并未發(fā)現(xiàn)數(shù)據(jù)泄露本身,。獨(dú)立研究公司Twelve Security識(shí)別出該安全漏洞,,并在Wyze確認(rèn)發(fā)生情況之前對(duì)其進(jìn)行了報(bào)告,。
現(xiàn)在,Wyze宣布在同一時(shí)期內(nèi)第二個(gè)數(shù)據(jù)庫(kù)未受到保護(hù),。超過(guò)240萬(wàn)客戶受到此數(shù)據(jù)泄露的影響,。
一個(gè)內(nèi)部項(xiàng)目,旨在增強(qiáng)對(duì)度量標(biāo)準(zhǔn)的度量,,例如設(shè)備激活和失敗的連接比率;但是,,在復(fù)制用戶數(shù)據(jù)的過(guò)程中,一名員工顯然無(wú)視現(xiàn)有的安全協(xié)議,。當(dāng)用戶數(shù)據(jù)從主要生產(chǎn)服務(wù)器轉(zhuǎn)移到更靈活的數(shù)據(jù)庫(kù)時(shí),,Wyze無(wú)法保護(hù)個(gè)人信息。
在數(shù)據(jù)庫(kù)中未獲得密碼,,政府頒發(fā)的標(biāo)識(shí)和財(cái)務(wù)信息,,但是與Wi-Fi服務(wù)集標(biāo)識(shí)符,設(shè)備信息,,主體度量和Alexa集成令牌有關(guān)的用戶數(shù)據(jù)可能會(huì)受到威脅,。此外,數(shù)據(jù)庫(kù)存儲(chǔ)了電子郵件地址,。
數(shù)據(jù)泄露從12月4日開(kāi)始,,一直持續(xù)到12月26日。但是,,Wyze在12月27日獲悉了第二個(gè)數(shù)據(jù)庫(kù)的安全漏洞,。此后,這兩個(gè)安全漏洞都已得到解決,。
共同創(chuàng)始人宋東升在論壇上說(shuō):再次,,對(duì)于這種情況我們深表歉意。感謝您在我們完成此過(guò)程中的耐心等待,。 我們一直在閱讀每個(gè)人的評(píng)論,,并將繼續(xù)致力于提高安全性并確保不再發(fā)生類似事件的方法。