美国东部时间周五凌晨 4 点,Wyze 摄像机的用户开始报告他们的家庭监控服务出现重大停机时间。根据 Down detector 的数据,服务中断在美国东部时间上午 8 点达到峰值,并导致许多玩具摄像头死机、应用程序错误消息、无法访问的智能设备以及严重的数据泄露,房主从其他用户那里获得了未经请求的摄像头馈送。
这绝不是 Wyze 的第一次牛仔竞技表演。就在五个月前,该公司还存在类似的安全漏洞,允许其他人从您家中查看摄像头镜头。Wyze 直到 2022 年 1 月才停止使用 WyzeCam v1,尽管 Bitdefender 在三年前指出该设备存在严重漏洞。2019 年 12 月,Twelve Security 发现一个重大的安全漏洞已经泄露了大约 240 万 Wyze 客户的数据。
这些事件中的任何一个本身都会严重损害安全公司的声誉。毫不奇怪,《纽约时报》去年很难撤回他们对Wyze安全摄像头的建议。这些活动在没有向用户发出足够警告的情况下反复发生是一个明显的迹象,对激发信任几乎没有作用。从这个角度来看,Wyze 花了五个多小时才对最近的服务器中断做出回应——这家总部位于西雅图的公司很快就将责任归咎于 AWS。
我们注意到我们的 AWS 合作伙伴存在一个问题,该问题影响了设备连接并导致登录困难。我们正在采取措施来缓解这个问题,因为我们与 AWS 合作解决了这个问题。
亚马逊AWS没有报告发生过任何此类中断,这并不能证明Wyze在这里推动的叙述。停机时间似乎正在恢复,尽管速度很慢。然而,Wyze已经停止更新其论坛:用户对这场广泛危机的根本原因一无所知。
尽管停电在中午有所缓解,但 Wyze 应用程序上的“事件”选项卡持续向某些用户显示来自其他家庭的摄像机镜头的缩略图。Wyze 不得不在美国东部时间周五下午 2:27 完全禁用该选项卡。在通过The Verge发送的一封电子邮件中,Wyze营销主管Dave Crosby解释说,该公司仍在调查问题的原因。
Wyze 当然不会轻易做到这一点,因为许多精明的房主已经放弃了他们的相机,转而使用更稳定的替代品。
来源:IT时代网
IT时代网(关注微信公众号ITtime2000,定时推送,互动有福利惊喜)所有原创文章版权所有,未经授权,转载必究。
创客100创投基金成立于2015年,直通硅谷,专注于TMT领域早期项目投资。LP均来自政府、互联网IT、传媒知名企业和个人。创客100创投基金对IT、通信、互联网、IP等有着自己独特眼光和丰富的资源。决策快、投资快是创客100基金最显著的特点。
小何
小何
小何
小何