La empresa de vigilancia del hogar Wyze anunció un fallo que provocó que unos 13.000 clientes vieran las imágenes de las cámaras de los demás el viernes, según un informe de El borde. La compañía reveló originalmente la infracción la la semana pasada, pero dijo que sólo había identificado 14 clientes afectados. Resulta que, el recuento Esto suma algo más que eso. Es otro de un número creciente de desastres de seguridad en toda regla en una empresa que fabrica seguridad de todo su negocio.
En un correo electrónico a las víctimas, Wyze dijo que el problema comenzó con una interrupción en Amazon Web Services (AWS), que proporciona los servicios de computación en la nube de la empresa. Wyze se fue al Culpe del problema a una “biblioteca cliente de almacenamiento en caché de terceros” que falló cuando sus servicios volvieron a estar en línea.
“El viernes por la mañana, tuvimos una interrupción del servicio que provocó un incidente de seguridad que afectó su cuenta Wyze. La interrupción se originó en nuestro socio AWS y eliminó los servicios de Wyze durante varias horas”, decía el correo electrónico. “Aproximadamente 13.000 usuarios de Wyze recibieron miniaturas de cámaras que no sus propios y 1.504 usuarios les hicieron tapping».
La mayoría de las veces, eso solo reveló imágenes fijas, pero algunos usuarios pudieron ver secuencias de video, dijo la compañía. Wyze dijo ya alertó a todos los usuarios que experimentaron el problema y más del 99% de sus clientes no se vieron afectados.
Esta no es la primera crisis de seguridad reciente para Wyze. En septiembre de 2023, A problema casi idéntico permitir que la gente vea las imágenes de Wyze de otros usuarios. Anteriormente, Wyze reveló que sabía acerca de una falla crítica que dejaba vulnerables sus cámaras de seguridad. a los piratas informáticos, pero la empresa ignoró el problema y lo mantuvo en secreto durante tres años. Ya era bastante malo que Gizmodo recomendado que los clientes de Wyze dejen de usar sus cámaras en 2022.
Wyze se disculpó con los usuarios y admitió que el correo electrónico debe ser una “noticia decepcionante”. La empresa no respondió de inmediato a una solicitud de comentarios.
Según Wyze, el problema surgió de “una biblioteca cliente de almacenamiento en caché de terceros” que la empresa agregó recientemente a su plataforma. La biblioteca recibió condiciones de carga sin precedentes causadas por dispositivos que volvieron a estar en línea a la vez. Como resultado del aumento de la demanda, confundió Mapeo de ID e ID de usuario y conecté algunos datos a cuentas incorrectas”, dijo Wyze en el correo electrónico. Amazon no proporcionó ninguna información el comentario de grabación para esta historia.