专栏名称: 安全圈
国内安全概念新媒体
目录
相关文章推荐
北京吃货小分队  ·  招聘 | 视频实习生 ·  2 天前  
北京本地宝  ·  发钱啦!非京籍也能领的7个北京补贴! ·  2 天前  
最爱大北京  ·  岳云鹏,大消息! ·  2 天前  
最爱大北京  ·  3000一罐的贵妇面霜,真好用! ·  2 天前  
最爱大北京  ·  北京两天62起火警!消防紧急提醒 ·  4 天前  
51好读  ›  专栏  ›  安全圈

【安全圈】TikTok知名商家Wyze承认再次泄露用户隐私

安全圈  · 公众号  ·  · 2024-02-21 19:00

正文


关键词

安全漏洞

知名智能家居品牌 Wyze 再次陷入安全漏洞风波。该公司近日承认,由于系统故障,导致约 1.3 万名用户在查看自家监控录像时,意外看到了其他用户的图像或视频片段。

Wyze 最初表示,只有 14 人受到了影响,但随后承认实际数量要高得多。而且,大多数用户虽然只看到了缩略图,但仍有超过 1500 人看到了全尺寸图像或视频片段。

据悉,此次事故起因于 Wyze 使用的亚马逊网络服务 (AWS) 服务器出现故障,导致远程访问摄像头功能中断数小时。然而,当故障恢复、摄像头陆续重新上线后,问题却出现了。

用户反映自己在查看“事件”列表时,看到了来自陌生人的神秘图像和视频片段。Wyze 随即禁用了该功能并展开调查。

Wyze 将此次事故归咎于最近集成到系统中的“第三方缓存客户端库”。该公司解释称,由于大量设备同时上线导致负载激增,该库混淆了设备 ID 和用户 ID 映射,从而将部分数据错误地关联到了其他账户。

然而对于 Wyze 的解释,用户并不买账。许多 Reddit 用户对该公司的说法表示质疑,认为“需求增加不会导致代码或数据库随机混淆数值,只会延长请求处理时间,不会根本改变既定的编码流程”。




END

阅读推荐

【安全圈】被罚330万!北京银行涉及多项EAST数据安全问题

【安全圈】WordPress遭遇关键RCE漏洞,黑客积极利用恶意PHP代码攻击

【安全圈】Meta发出警告,阻击多国监控公司的网络恶意活动

【安全圈】Anatsa银行木马再次崛起,扩展业务至斯洛伐克、斯洛文尼亚和捷克







请到「今天看啥」查看全文


推荐文章
北京吃货小分队  ·  招聘 | 视频实习生
2 天前
最爱大北京  ·  岳云鹏,大消息!
2 天前
最爱大北京  ·  3000一罐的贵妇面霜,真好用!
2 天前
最爱大北京  ·  北京两天62起火警!消防紧急提醒
4 天前
经济学家告诉你B  ·  从单车盗窃看正义的成本,不要动辄国民性
7 年前
钱币圈  ·  收藏成套古钱币,乐趣在哪里?
7 年前
阅尽天下沧桑  ·  原国务院副总理下台真相!惊人!
7 年前