Artikel

Wyze leidet angeblich an Datenverletzung, meldet alle Benutzer als sichere Maßnahme ab [Aktualisiert]

protection click fraud

Update 28.12.19: Wyze hat bestätigt, dass die Version seiner Kundendatenbank vom 4. bis 26. Dezember für den Zugriff geöffnet war. Dies war eine Kopie von Teilen der Produktionsdatenbank, einschließlich Kunden-E-Mails, Kamera-Spitznamen, WiFi-SSIDs und Wyze-Geräten Informationen, Body-Metriken für eine kleine Anzahl von Produkt-Beta-Testern und begrenzte Token für Alexa Integrationen. Wyze bestätigte, dass in der kopierten Datenbank die vorherigen Sicherheitsprotokolle entfernt wurden, und Wyze untersucht, wie dies während des Kopierens geschehen ist.

Wyze, der Hersteller von erschwingliche Haussicherheitsprodukte, hat angeblich einen Datenverstoß erlitten, bei dem 2,4 Millionen Kundendatenbankdatensätze öffentlich dem Internet zugänglich gemacht wurden. Zwölf Sicherheit Am 26. Dezember 2019 wurde ein Artikel veröffentlicht, in dem festgestellt wurde, dass ein offener Pfad zur Elasticsearch-Datenbank des Unternehmens gefunden wurde, der einige enthielt extrem sensible Informationen, einschließlich genauer Details zum Heimnetzwerk, Positionen der Kameras im Heim und sogar persönliche Informationen zu Benutzer.

Verizon bietet das Pixel 4a für nur 10 US-Dollar pro Monat auf neuen Unlimited-Linien an

Als Antwort auf den Beitrag gab Wyze eine Force-Abmeldung aller mit seinem System verbundenen Benutzer heraus und verdoppelte diese innerhalb von 6 Stunden nach Benachrichtigung über den Beitrag von Twelve Security früher in der Tag. Wyze gibt an, dass es nicht in der Lage war, die für den öffentlichen Zugriff auf seine Datenbank erforderlichen Schritte zu replizieren, und muss noch überprüfen, ob überhaupt Informationen durchgesickert sind. Sicherheitswebsite IPVM ursprünglich Wyze benachrichtigt von Zwölf Sicherheit's Post über Support-Ticket und zeigt Beweise, dass sie den Exploit bestätigt haben, wobei mehrere Screenshots als Beweise angeführt werden.

Derzeit müssen sich Benutzer von Wyze Camera erneut bei ihren Konten anmelden und neue 2-Faktor-Authentifizierungscodes (2FA) generieren. Alle Wyze-Kameras, die mit Alexa, Google Assistant oder IFTTT verknüpft wurden, müssen erneut verknüpft werden, um ein neues Sicherheitstoken zu erstellen. Benutzer werden außerdem aufgefordert, ihre Kontokennwörter zu ändern. Wyze war in den letzten zwölf Stunden seit den Datenbankänderungen stark belastet und hatte Probleme mit den 2FA-Servern, hat diese jedoch inzwischen ausgebügelt. Benutzer, die Probleme hatten, sich bei ihren Konten anzumelden, sollten laut Unternehmen keine Probleme mehr haben.

Zwölf Sicherheit scheint diesen Verstoß nicht verantwortungsbewusst offengelegt zu haben, indem er ihn zuerst der betreffenden Partei (in diesem Fall Wyze) gemeldet hat. Dies hat es schwierig gemacht zu identifizieren, wie groß der Verstoß war, bevor er offengelegt wurde, und auf was möglicherweise tatsächlich zugegriffen wurde. Wyze ist mitten in eine Untersuchung in die Verletzung und hat erklärt, dass es zurückmelden wird, sobald es mehr Informationen hat.

Wyze Cam Pan vs. Wyze Cam

Haben Sie den Android Central Podcast dieser Woche gehört?

Android Central

Der Android Central Podcast bietet Ihnen jede Woche die neuesten technischen Nachrichten, Analysen und aktuellen Einstellungen mit vertrauten Co-Hosts und besonderen Gästen.

  • Abonnieren Sie in Pocket Casts: Audio
  • Abonnieren Sie in Spotify: Audio
  • In iTunes abonnieren: Audio

Wir können eine Provision für Einkäufe über unsere Links verdienen. Mehr erfahren.

Dies sind die besten kabellosen Ohrhörer, die Sie zu jedem Preis kaufen können!
Es ist Zeit, die Schnur zu durchtrennen!

Dies sind die besten kabellosen Ohrhörer, die Sie zu jedem Preis kaufen können!

Die besten kabellosen Ohrhörer sind bequem, klingen großartig, kosten nicht zu viel und passen problemlos in eine Tasche.

Alles, was Sie über die PS5 wissen müssen: Erscheinungsdatum, Preis und mehr
Nächste Generation

Alles, was Sie über die PS5 wissen müssen: Erscheinungsdatum, Preis und mehr.

Sony hat offiziell bestätigt, dass es auf der PlayStation 5 funktioniert. Hier ist alles, was wir bisher darüber wissen.

Nokia bringt zwei neue preisgünstige Android One-Handys unter 200 US-Dollar auf den Markt
Neue Nokias

Nokia bringt zwei neue preisgünstige Android One-Handys unter 200 US-Dollar auf den Markt.

Nokia 2.4 und Nokia 3.4 sind die neuesten Ergänzungen im Budget-Smartphone-Sortiment von HMD Global. Da es sich bei beiden Geräten um Android One-Geräte handelt, erhalten sie garantiert bis zu drei Jahre lang zwei wichtige Betriebssystemupdates und regelmäßige Sicherheitsupdates.

Dieses Zubehör erhöht das Sicherheitspotenzial Ihrer Blink-Kameras
Blinzeln Sie nicht und verpassen Sie dieses Zubehör nicht

Dieses Zubehör erhöht das Sicherheitspotenzial Ihrer Blink-Kameras.

Blinkkameras sind eine kostengünstige Möglichkeit, Ihr Zuhause selbst zu überwachen, aber sie können ihr volles Potenzial nicht alleine ausschöpfen. Mit diesem Zubehör können Sie Ihre Kameras einfacher installieren, die lokale Speicherung aktivieren, die Akkulaufzeit verbessern und sie sogar verkleiden, sodass sie nicht leicht erkannt werden können.

instagram story viewer