0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

Wyze智能家居監(jiān)控軟件曝安全漏洞,逾1.3萬用戶意外獲取他人圖像信息

微云疏影 ? 來源:綜合整理 ? 作者:綜合整理 ? 2024-02-20 10:39 ? 次閱讀

2月20日,智能家居先驅(qū)品牌Wyze再度遭受安全威脅引發(fā)關(guān)注。Wyze于近期公開承認,由于內(nèi)部系統(tǒng)技術(shù)故障,致使約1.3萬名用戶在查看自家監(jiān)控錄像時,無預期地觀看了他人的圖像或視頻片段。Wyze起初宣稱只涉及到14人,而后續(xù)自行披露,實際的受影響用戶人數(shù)規(guī)模龐大。除此之外,多數(shù)用戶雖然僅能看到微縮圖片,仍有高達1500位用戶不慎獲取到未經(jīng)授權(quán)的完整圖像或視頻資料。

此番危情源自Wyze啟用的亞馬遜網(wǎng)絡服務(AWS)服務器發(fā)生嚴重故障,遠程訪問攝像頭功能被迫中斷長達數(shù)小時。待服務器修復并重啟運行后,新問題接踵而來——用戶發(fā)現(xiàn)自己在瀏覽“事件”列表時,首頁出現(xiàn)了源自陌生用戶的影像片段。Wyze火速中止相關(guān)功能,開展針對此事的深入調(diào)查。

Wyze將案件溯源至其最新引入的“第三方緩存客戶端庫”。該司解釋道,隨著大批量設備快速接入網(wǎng)絡,導致數(shù)據(jù)庫負載過重,最終令設備ID與用戶ID映射產(chǎn)生錯亂,將某些數(shù)據(jù)錯誤地連接到其他賬戶。面對Wyze的這段解釋,許多Reddit用戶持懷疑態(tài)度,他們提出疑問:“需求上漲不應導致編碼邏輯或數(shù)值混亂,只能使請求處理過程變長,并不能轉(zhuǎn)變已設定的編碼程序?!?/p>

IT之家此前報道揭示,這并非Wyze首次遭遇安全漏洞問題。早在2022年,該公司旗下攝像頭即爆出安全漏洞,使得惡意人士可隨意訪問存儲的視頻內(nèi)容,據(jù)說盡管在后來收到警報通知后,此漏洞仍未能迅速修復。更糟糕的是在2019年,Wyze經(jīng)歷了大規(guī)模數(shù)據(jù)泄露風波,波及約達240萬用戶。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務器
    +關(guān)注

    關(guān)注

    12

    文章

    8701

    瀏覽量

    84545
  • 智能家居
    +關(guān)注

    關(guān)注

    1924

    文章

    9397

    瀏覽量

    182157
  • 亞馬遜
    +關(guān)注

    關(guān)注

    8

    文章

    2602

    瀏覽量

    82850
收藏 人收藏

    評論

    相關(guān)推薦

    人工智能如何強化智能家居設備的功能

    ,以配合用戶的生活習慣與作息。本文將為您介紹人工智能將如何強化智能家居設備的功能,以及由芯科科技(Silicon Labs)所推出的解決方案,將如何增進智能家居設備的功能性與
    的頭像 發(fā)表于 08-27 10:46 ?653次閱讀
    人工<b class='flag-5'>智能</b>如何強化<b class='flag-5'>智能家居</b>設備的功能

    提升智能家居安全,芯科科技分享CPMS獨家方案

    不僅聯(lián)網(wǎng),還能了解用戶習慣,關(guān)聯(lián)個人賬戶和隱私信息。一旦某個設備存在安全漏洞,可能危及整個智能家居系統(tǒng)的安全。這涉及數(shù)據(jù)泄露、
    的頭像 發(fā)表于 07-24 11:02 ?307次閱讀

    智能家居的核心特性是什么

    智能家居作為現(xiàn)代科技與生活深度融合的產(chǎn)物,其核心特性主要體現(xiàn)在智能化、聯(lián)網(wǎng)化、自動化、便捷性、舒適性與安全性等方面。這些特性共同構(gòu)成了智能家居系統(tǒng)的基礎,為
    的頭像 發(fā)表于 07-23 14:55 ?318次閱讀

    泰凌微電子:支持最新Matter 1.3標準,助力智能家居新發(fā)展

    類別,并增強整個智能家居生態(tài)系統(tǒng)的安全性。 ? ? 新設備類型支持: Matter 1.3新增了對廚房和洗衣房設備的支持,包括微波爐、烤箱、灶具、抽油煙機和洗衣烘干機等,豐富了智能家居
    發(fā)表于 05-09 14:03 ?181次閱讀
    泰凌微電子:支持最新Matter <b class='flag-5'>1.3</b>標準,助力<b class='flag-5'>智能家居</b>新發(fā)展

    LG智能電視被存四安全漏洞,影響超9臺設備

    漏洞利用了3000/3001端口上運行的服務,主要為智能手機提供PIN接入功能。Bitdefender指出,雖然這些漏洞應僅限局域網(wǎng)使用,但Shodan掃描顯示,約有91000臺潛在易受攻擊的LG設備。
    的頭像 發(fā)表于 04-10 14:12 ?410次閱讀

    深開鴻王成錄:開鴻安全數(shù)字底座,引領智能家居邁向“智慧家居+”時代

    技術(shù)應用交流會》舉辦,深開鴻CEO王成錄博士受邀出席此次交流會,并發(fā)表了《開鴻安全數(shù)字底座,軟件定義美好生活》的主題演講。當前,智能家居邁入以用戶個性化需求為中心的“智慧
    的頭像 發(fā)表于 03-21 08:32 ?399次閱讀
    深開鴻王成錄:開鴻<b class='flag-5'>安全</b>數(shù)字底座,引領<b class='flag-5'>智能家居</b>邁向“智慧<b class='flag-5'>家居</b>+”時代

    蘋果承認GPU存在安全漏洞

    蘋果公司近日確認,部分設備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報告,iPhone 12和M2 MacBook Air等設備也受到了這一
    的頭像 發(fā)表于 01-18 14:26 ?519次閱讀

    語音數(shù)據(jù)集在智能家居安全系統(tǒng)中的應用與挑戰(zhàn)

    隨著智能家居的普及,家庭安全問題日益受到人們的關(guān)注。智能家居安全系統(tǒng)通過整合各種傳感器和設備,實現(xiàn)對家庭環(huán)境的實時監(jiān)控和報警,保障家庭成員的
    的頭像 發(fā)表于 12-25 09:50 ?469次閱讀

    再獲認可,聚銘網(wǎng)絡入選國家信息安全漏洞庫(CNNVD)技術(shù)支撐單位

    近日,國家信息安全漏洞庫(CNNVD)公示2023年度新增技術(shù)支撐單位名單。經(jīng)考核評定,聚銘網(wǎng)絡正式入選并被授予《國家信息安全漏洞庫(CNNVD)三級技術(shù)支撐單位證書》。 ? ? 國家
    的頭像 發(fā)表于 12-21 10:14 ?489次閱讀
    再獲認可,聚銘網(wǎng)絡入選國家<b class='flag-5'>信息</b><b class='flag-5'>安全漏洞</b>庫(CNNVD)技術(shù)支撐單位

    如何消除內(nèi)存安全漏洞

    “MSL 可以消除內(nèi)存安全漏洞。因此,過渡到 MSL 可能會大大降低投資于旨在減少這些漏洞或?qū)⑵溆绊懡抵磷畹偷幕顒拥谋匾浴?/div>
    發(fā)表于 12-12 10:29 ?639次閱讀
    如何消除內(nèi)存<b class='flag-5'>安全漏洞</b>

    基于ARM的智能家居安防監(jiān)控系統(tǒng)的設計與實現(xiàn)

    電子發(fā)燒友網(wǎng)站提供《基于ARM的智能家居安防監(jiān)控系統(tǒng)的設計與實現(xiàn).pdf》資料免費下載
    發(fā)表于 11-07 10:53 ?0次下載
    基于ARM的<b class='flag-5'>智能家居</b>安防<b class='flag-5'>監(jiān)控</b>系統(tǒng)的設計與實現(xiàn)

    一種基于ZigBee技術(shù)的智能家居監(jiān)控系統(tǒng)設計

    電子發(fā)燒友網(wǎng)站提供《一種基于ZigBee技術(shù)的智能家居監(jiān)控系統(tǒng)設計.pdf》資料免費下載
    發(fā)表于 10-27 11:08 ?0次下載
    一種基于ZigBee技術(shù)的<b class='flag-5'>智能家居</b><b class='flag-5'>監(jiān)控</b>系統(tǒng)設計

    GPRS在智能家居監(jiān)控系統(tǒng)中的應用

    電子發(fā)燒友網(wǎng)站提供《GPRS在智能家居監(jiān)控系統(tǒng)中的應用.pdf》資料免費下載
    發(fā)表于 10-26 09:35 ?0次下載
    GPRS在<b class='flag-5'>智能家居</b><b class='flag-5'>監(jiān)控</b>系統(tǒng)中的應用

    基于嵌入式Linux智能家居監(jiān)控系統(tǒng)設計

    電子發(fā)燒友網(wǎng)站提供《基于嵌入式Linux智能家居監(jiān)控系統(tǒng)設計.pdf》資料免費下載
    發(fā)表于 10-25 10:02 ?1次下載
    基于嵌入式Linux<b class='flag-5'>智能家居</b><b class='flag-5'>監(jiān)控</b>系統(tǒng)設計

    統(tǒng)一系統(tǒng)脆弱性管理平臺:讓“網(wǎng)絡安全漏洞”無處遁形

    網(wǎng)絡安全漏洞是網(wǎng)絡節(jié)點的系統(tǒng)軟件或應用軟件在邏輯設計上的缺陷,漏洞是在硬件、軟件、協(xié)議的具體實現(xiàn)或系統(tǒng)
    的頭像 發(fā)表于 09-25 10:30 ?485次閱讀
    統(tǒng)一系統(tǒng)脆弱性管理平臺:讓“網(wǎng)絡<b class='flag-5'>安全漏洞</b>”無處遁形