مقالة سلعة

يُزعم أن Wyze يعاني من خرق للبيانات ، ويسجل خروج جميع المستخدمين كإجراء آمن [محدث]

protection click fraud

تحديث 12-28-19: أكدت Wyze أن إصدار قاعدة بيانات عملائها كان ، في الواقع ، مفتوحًا للوصول من 4 ديسمبر إلى 26 ديسمبر. كانت هذه نسخة من أجزاء قاعدة بيانات الإنتاج ، بما في ذلك رسائل البريد الإلكتروني للعملاء ، وألقاب الكاميرا ، ومعرفات SSID لشبكة WiFi ، وجهاز Wyze المعلومات ومقاييس الجسم لعدد صغير من مختبري النسخة التجريبية للمنتج والرموز المميزة المحدودة المرتبطة بـ Alexa تكاملات. أكد Wyze أن قاعدة البيانات المنسوخة تمت إزالتها من بروتوكولات الأمان السابقة ، وتحقق Wyze في كيفية حدوث ذلك أثناء النسخ.

Wyze ، صانع منتجات أمن الوطن بأسعار معقولة، يُزعم أنه تعرض لخرق في البيانات تم خلاله عرض 2.4 مليون سجل قاعدة بيانات العملاء علنًا على الإنترنت. اثنا عشر الأمن نشر مقالًا في 26 ديسمبر 2019 ، يفيد بأنهم وجدوا مسارًا مفتوحًا لقاعدة بيانات Elasticsearch الخاصة بالشركة والتي تحتوي على بعضها معلومات حساسة للغاية بما في ذلك تفاصيل الشبكة المنزلية الدقيقة ، ومواقع الكاميرات في المنزل ، وحتى المعلومات الشخصية الموجودة على المستخدمين.

تقدم Verizon Pixel 4a مقابل 10 دولارات شهريًا على خطوط جديدة غير محدودة

ردًا على هذا المنشور ، أصدرت Wyze قوة تسجيل خروج لجميع المستخدمين المتصلين بنظامها وضاعفت على أمان قاعدة البيانات الخاصة به في غضون 6 ساعات من إخطار Twelve Security في وقت سابق في يوم. تذكر Wyze أنها لم تكن قادرة على تكرار الخطوات اللازمة للوصول إلى قاعدة البيانات الخاصة بها علنًا ولم تتحقق بعد من تسريب أي معلومات على الإطلاق. موقع الأمن IPVM أخطر أصلا Wyze من اثنا عشر الأمنمنشور عبر بطاقة دعم ويظهر أدلة على تأكيدهم على الاستغلال ، مستشهدين بعدة لقطات شاشة كدليل.

كما هو الحال ، سيحتاج مستخدمو Wyze Camera إلى تسجيل الدخول مرة أخرى إلى حساباتهم وإنشاء رموز مصادقة ثنائية (2FA) جديدة. يجب إعادة ربط أي من كاميرات Wyze التي تم ربطها بـ Alexa أو Google Assistant أو IFTTT لإنشاء رمز أمان جديد. يتم تشجيع المستخدمين أيضًا على تغيير كلمات مرور حساباتهم. عانى Wyze أيضًا من عبء مروري كثيف على مدار الاثني عشر ساعة الماضية منذ إجراء تغييرات قاعدة البيانات وكان لديه مشكلات مع خوادم 2FA الخاصة بهم ، ولكن تم حلها منذ ذلك الحين. وفقًا للشركة ، لن يواجه المستخدمون الذين واجهوا مشكلة في تسجيل الدخول إلى حساباتهم أية مشكلات.

اثنا عشر الأمن لا يبدو أنه كشف بشكل مسؤول عن هذا الانتهاك من خلال إبلاغ الطرف المخالف أولاً (في هذه الحالة ، Wyze). وقد جعل ذلك من الصعب تحديد حجم الخرق قبل الكشف عنه وما الذي تم الوصول إليه بالفعل. يقع Wyze في منتصف تحقيق في الخرق وذكرت أنها ستعيد الإبلاغ بمجرد حصولها على مزيد من المعلومات.

وايز كام بان مقابل. وايز كام

هل استمعت إلى Android Central Podcast لهذا الأسبوع؟

Android Central

يقدم لك Android Central Podcast كل أسبوع آخر الأخبار التقنية والتحليلات والأحداث الساخنة ، مع مضيفين مشاركين مألوفين وضيوف مميزين.

  • الاشتراك في Pocket Casts: الصوت
  • اشترك في Spotify: الصوت
  • اشترك في iTunes: الصوت

قد نربح عمولة على المشتريات باستخدام روابطنا. أعرف أكثر.

هذه هي أفضل سماعات أذن لاسلكية يمكنك شراؤها بكل سعر!
حان الوقت لقطع الحبل السري!

هذه هي أفضل سماعات أذن لاسلكية يمكنك شراؤها بكل سعر!

أفضل سماعات الأذن اللاسلكية مريحة ، وذات صوت رائع ، ولا تكلف الكثير ، ويمكن وضعها بسهولة في الجيب.

كل ما تحتاج لمعرفته حول PS5: تاريخ الإصدار والسعر والمزيد
الجيل القادم

كل ما تحتاج لمعرفته حول PS5: تاريخ الإصدار والسعر والمزيد.

أكدت شركة Sony رسميًا أنها تعمل على PlayStation 5. إليك كل ما نعرفه عنها حتى الآن.

أطلقت نوكيا هاتفين جديدين يعملان بنظام Android One بسعر أقل من 200 دولار
نوكياس الجديدة

أطلقت نوكيا هاتفين جديدين بنظام Android One بسعر أقل من 200 دولار.

يعد Nokia 2.4 و Nokia 3.4 أحدث الإضافات إلى مجموعة الهواتف الذكية ذات الميزانية المحدودة من HMD Global. نظرًا لأن كلاهما يعمل بنظام Android One ، فمن المضمون تلقي تحديثين رئيسيين لنظام التشغيل وتحديثات أمنية منتظمة لمدة تصل إلى ثلاث سنوات.

ستعمل هذه الملحقات على ترقية الإمكانات الأمنية لكاميرات Blink
لا ترمش وتفوت هذه الملحقات

ستعمل هذه الملحقات على ترقية الإمكانات الأمنية لكاميرات Blink.

تعد كاميرات Blink طريقة ميسورة التكلفة لمراقبة منزلك ، لكنها لن تصل إلى إمكاناتها الكاملة بمفردها. ستساعدك هذه الملحقات على تثبيت الكاميرات الخاصة بك بسهولة أكبر ، وتمكين التخزين المحلي ، وتحسين عمر البطارية ، وحتى إخفاءها حتى لا يمكن اكتشافها بسهولة.

instagram story viewer