Новини WTF 09.09.2023 о 22:14 comment views icon

Власники вебкамер Wyze бачили помешкання інших людей через помилку кешування

author avatar
https://itc.ua/wp-content/uploads/2023/11/photo_2023-11-12_18-48-05-3-96x96.jpg *** https://itc.ua/wp-content/uploads/2023/11/photo_2023-11-12_18-48-05-3-96x96.jpg *** https://itc.ua/wp-content/uploads/2023/11/photo_2023-11-12_18-48-05-3-96x96.jpg

Андрій Русанов

Автор сайту

Деякі власники камер безпеки Wyze несподівано змогли побачити канали вебкамер, які не належали їм – вони ненавмисно зазирнули у будинки інших людей. Представник Wyze каже, що це сталося через помилку кешування.

Wyze

Користувачі Reddit поділилися проблемою:

«Пішов перевірити свої камери, і їх уже немає, їх замінили на нові… і це не моє! Вибачте, якщо це ваш будинок та собака… Я не хочу їх бачите так само сильно, як і ви цього не хочете!»

Wyze

«Я можу натиснути вкладку подій і побачити всі події на камері цієї випадкової людини всередині її будинку».

«Не знаю чому, але я бачу чужу камеру».

Кожна з таких тем містить коментарі інших користувачів, які повідомляють про подібні випадки. Іноді люди навіть бачили ті ж самі камери, що й інші дописувачі. Очевидці зазначають, що вони переглядали інші канали через вебпереглядач Wyze на сайті компанії.

Wyze

Співробітник Wyze повідомив користувачеві, що сторінка наразі перебуває на технічному обслуговуванні та що компанія працює над проблемою. Опубліковано офіційну заяву прессекретаря Wyze Дейва Кросбі:

Курс-професія "Junior Data Analyst" від robot_dreams.
Комплексний курc для всіх, хто хоче опанувати нову професію з нуля.На прикладі реальних датасетів ви розберете кожен етап аналізу даних.
Програма курсу і реєстрація

«Це була проблема вебкешування, і зараз її вирішено. Приблизно протягом 30 хвилин сьогодні вдень невелика кількість користувачів, які використовували веббраузер для входу у свою камеру на view.wyze.com, могли бачити камери інших користувачів, які також заходили на view.wyze.com цього дня. Проблема не вплинула на програму Wyze або користувачів, які не входили на view.wyze.com протягом цього часу.

Коли ми виявили це, ми закрили view.wyze.com приблизно на годину, щоб дослідити та розв’язати проблему.

Цей досвід не відображає наших зобов’язань перед користувачами чи інвестицій, які ми робили протягом останніх кількох років для підвищення безпеки. Ми продовжуємо досліджувати цю проблему та докладемо зусиль, щоб це більше не повторилося. Ми також працюємо над виявленням постраждалих користувачів».

Кросбі додав, що дані компанії свідчать про те, що канали близько 10 користувачів могли бачити інші.

Це не перший інцидент з камерами компанії. У березні 2022 року виявилося, що Wyze протягом трьох років знала про вразливість системи безпеки, яка могла дозволити зловмисникам отримати доступ до камер WyzeCam v1, але тихо припинила роботу камери, не повідомляючи про вразливість клієнтам.

Джерело: The Verge


Loading comments...

Повідомити про помилку

Текст, який буде надіслано нашим редакторам: