Artículo

Wyze supuestamente sufre una violación de datos, cierra la sesión de todos los usuarios como medida segura [Actualizado]

protection click fraud

Actualización 28-12-19: Wyze ha confirmado que la versión de su base de datos de clientes estuvo, de hecho, abierta al acceso del 4 al 26 de diciembre. Esta era una copia de partes de la base de datos de producción, incluidos los correos electrónicos de los clientes, los apodos de las cámaras, los SSID WiFi, el dispositivo Wyze información, métricas corporales para una pequeña cantidad de probadores beta de productos y tokens limitados asociados con Alexa integraciones. Wyze confirmó que se eliminaron los protocolos de seguridad anteriores de la base de datos copiada, y Wyze está investigando cómo sucedió esto durante la copia.

Wyze, el creador de productos asequibles de seguridad para el hogar, supuestamente ha sufrido una violación de datos en la que 2,4 millones de registros de bases de datos de clientes han sido expuestos públicamente a Internet. Doce Seguridad publicó un artículo el 26 de diciembre de 2019, indicando que encontraron un camino abierto a la base de datos Elasticsearch de la compañía que contenía algunos información extremadamente sensible, incluidos los detalles exactos de la red doméstica, la ubicación de las cámaras en el hogar e incluso información personal en usuarios.

Verizon ofrece Pixel 4a por solo $ 10 / mes en nuevas líneas ilimitadas

En respuesta a la publicación, Wyze emitió un cierre de sesión forzado de todos los usuarios conectados a su sistema y duplicó en la seguridad de su base de datos dentro de las 6 horas posteriores a la notificación de la publicación de Twelve Security anteriormente en el día. Wyze afirma que no pudo replicar los pasos necesarios para acceder a su base de datos públicamente y aún tiene que verificar que se haya filtrado alguna información. Sitio web de seguridad IPVM originalmente notificó a Wyze de Doce SeguridadLa publicación a través de un ticket de soporte y muestra evidencia de que han confirmado el exploit, citando varias capturas de pantalla como evidencia.

En su forma actual, los usuarios de Wyze Camera deberán volver a iniciar sesión en sus cuentas y generar nuevos códigos de autenticación de 2 factores (2FA). Cualquier cámara Wyze que se haya vinculado a Alexa, Google Assistant o IFTTT deberá volver a vincularse para crear un nuevo token de seguridad. También se anima a los usuarios a cambiar las contraseñas de sus cuentas. Wyze también sufrió una gran carga de tráfico durante las últimas doce horas desde que se realizaron los cambios en la base de datos y tuvo problemas con sus servidores 2FA, pero desde entonces los ha resuelto. Los usuarios que tuvieron problemas para iniciar sesión en sus cuentas ya no deberían tener problemas, según la compañía.

Doce Seguridad no parece haber revelado responsablemente esta infracción informándola primero a la parte infractora (en este caso, Wyze). Esto ha hecho que sea difícil identificar qué tan grande era la violación antes de ser divulgada y qué se pudo haber accedido realmente. Wyze está en medio de una investigación en la infracción y ha declarado que informará una vez que tenga más información.

Wyze Cam Pan vs. Wyze Cam

¿Has escuchado el podcast central de Android de esta semana?

Android Central

Cada semana, el Android Central Podcast le ofrece las últimas noticias tecnológicas, análisis y tomas calientes, con coanfitriones familiares e invitados especiales.

  • Suscríbete en Pocket Casts: Audio
  • Suscríbete en Spotify: Audio
  • Suscríbete en iTunes: Audio

Podemos ganar una comisión por compras utilizando nuestros enlaces. Aprende más.

Estos son los mejores auriculares inalámbricos que puede comprar a cualquier precio.
¡Es hora de cortar el cordón!

Estos son los mejores auriculares inalámbricos que puede comprar a cualquier precio.

Los mejores auriculares inalámbricos son cómodos, suenan muy bien, no cuestan demasiado y caben fácilmente en un bolsillo.

Todo lo que necesita saber sobre la PS5: fecha de lanzamiento, precio y más
Próxima generación

Todo lo que necesita saber sobre la PS5: fecha de lanzamiento, precio y más.

Sony ha confirmado oficialmente que está funcionando en PlayStation 5. Aquí está todo lo que sabemos hasta ahora.

Nokia lanza dos nuevos teléfonos Android One económicos por menos de $ 200
Nuevas Nokias

Nokia lanza dos nuevos teléfonos Android One económicos por menos de $ 200.

Nokia 2.4 y Nokia 3.4 son las últimas incorporaciones a la línea de teléfonos inteligentes económicos de HMD Global. Dado que ambos son dispositivos Android One, se garantiza que recibirán dos actualizaciones importantes del sistema operativo y actualizaciones de seguridad periódicas durante un máximo de tres años.

Estos accesorios mejorarán el potencial de seguridad de sus cámaras Blink
No parpadees y te pierdas estos accesorios

Estos accesorios mejorarán el potencial de seguridad de sus cámaras Blink.

Las cámaras Blink son una forma asequible de autocontrolar su hogar, pero no alcanzarán su máximo potencial por sí solas. Estos accesorios te ayudarán a instalar tus cámaras más fácilmente, habilitar el almacenamiento local, mejorar la duración de la batería e incluso disfrazarlas para que no se puedan detectar fácilmente.

instagram story viewer