數(shù)據(jù)泄漏使240萬客戶受益
Wyze確立了自己作為廉價家用防盜攝像機(jī)品牌的地位,,但客戶應(yīng)注意剛剛發(fā)生的重大數(shù)據(jù)泄露事件,。
Wyze數(shù)據(jù)庫中的用戶數(shù)據(jù)公開開放超過三個星期。實(shí)際上,,這家總部位于西雅圖的公司并未發(fā)現(xiàn)數(shù)據(jù)泄露本身,。獨(dú)立研究公司Twelve Security識別出該安全漏洞,,并在Wyze確認(rèn)發(fā)生情況之前對其進(jìn)行了報(bào)告。
現(xiàn)在,,Wyze宣布在同一時期內(nèi)第二個數(shù)據(jù)庫未受到保護(hù),。超過240萬客戶受到此數(shù)據(jù)泄露的影響。
一個內(nèi)部項(xiàng)目,,旨在增強(qiáng)對度量標(biāo)準(zhǔn)的度量,,例如設(shè)備激活和失敗的連接比率;但是,在復(fù)制用戶數(shù)據(jù)的過程中,,一名員工顯然無視現(xiàn)有的安全協(xié)議,。當(dāng)用戶數(shù)據(jù)從主要生產(chǎn)服務(wù)器轉(zhuǎn)移到更靈活的數(shù)據(jù)庫時,Wyze無法保護(hù)個人信息,。
在數(shù)據(jù)庫中未獲得密碼,政府頒發(fā)的標(biāo)識和財(cái)務(wù)信息,,但是與Wi-Fi服務(wù)集標(biāo)識符,,設(shè)備信息,主體度量和Alexa集成令牌有關(guān)的用戶數(shù)據(jù)可能會受到威脅,。此外,,數(shù)據(jù)庫存儲了電子郵件地址。
數(shù)據(jù)泄露從12月4日開始,,一直持續(xù)到12月26日,。但是,Wyze在12月27日獲悉了第二個數(shù)據(jù)庫的安全漏洞,。此后,,這兩個安全漏洞都已得到解決。
共同創(chuàng)始人宋東升在論壇上說:再次,,對于這種情況我們深表歉意,。感謝您在我們完成此過程中的耐心等待。 我們一直在閱讀每個人的評論,,并將繼續(xù)致力于提高安全性并確保不再發(fā)生類似事件的方法,。