Article

Wyze serait victime d'une violation de données, déconnecte tous les utilisateurs par mesure de sécurité [Mise à jour]

protection click fraud

Mise à jour 12-28-19: Wyze a confirmé que la version de sa base de données clients était en fait ouverte à l'accès du 4 au 26 décembre. Il s'agissait d'une copie de parties de la base de données de production, y compris les e-mails des clients, les surnoms de caméra, les SSID WiFi, l'appareil Wyze des informations, des métriques corporelles pour un petit nombre de bêta-testeurs de produits et des jetons limités associés à Alexa intégrations. Wyze a confirmé que la base de données copiée avait les protocoles de sécurité précédents supprimés, et Wyze étudie comment cela s'est produit pendant la copie.

Wyze, le créateur de produits de sécurité à domicile abordables, aurait subi une violation de données dans laquelle 2,4 millions d'enregistrements de bases de données clients ont été publiquement exposés à Internet. Douze sécurité a publié un article le 26 décembre 2019, déclarant avoir trouvé un chemin ouvert vers la base de données Elasticsearch de l'entreprise qui contenait des informations extrêmement sensibles, y compris les détails exacts du réseau domestique, les emplacements des caméras dans la maison et même des informations personnelles sur utilisateurs.

Verizon propose le Pixel 4a pour seulement 10 $ / mois sur les nouvelles lignes illimitées

En réponse à ce message, Wyze a émis une déconnexion forcée de tous les utilisateurs connectés à son système et a doublé sur la sécurité de sa base de données dans les 6 heures suivant la notification de la publication de Twelve Security plus tôt dans le journée. Wyze déclare qu'il n'a pas été en mesure de répliquer les étapes nécessaires pour accéder publiquement à sa base de données et n'a pas encore vérifié que des informations aient été divulguées. Site Web de sécurité IPVM initialement informé Wyze de Douze sécurité's post via le ticket de support et montre la preuve qu'ils ont confirmé l'exploit, citant plusieurs captures d'écran comme preuve.

Dans l'état actuel des choses, les utilisateurs de Wyze Camera devront se reconnecter à leurs comptes et générer de nouveaux codes d'authentification à 2 facteurs (2FA). Toutes les caméras Wyze qui ont été liées à Alexa, Google Assistant ou IFTTT devront être reconnectées afin de créer un nouveau jeton de sécurité. Les utilisateurs sont également encouragés à modifier les mots de passe de leur compte. Wyze a également subi une forte charge de trafic au cours des douze dernières heures depuis que les modifications de la base de données ont été apportées et a eu des problèmes avec leurs serveurs 2FA, mais a depuis résolu ces problèmes. Les utilisateurs qui avaient des difficultés à se connecter à leurs comptes ne devraient plus avoir de problèmes, selon l'entreprise.

Douze sécurité ne semble pas avoir divulgué cette violation de manière responsable en la signalant d'abord à la partie fautive (dans ce cas, Wyze). Cela a rendu difficile l'identification de l'ampleur de la violation avant d'être divulguée et de ce qui aurait pu être effectivement consulté. Wyze est au milieu de une enquête dans la violation et a déclaré qu'il fera rapport une fois qu'il aura plus d'informations.

Wyze Cam Pan vs. Wyze Cam

Avez-vous écouté le podcast Android Central de cette semaine?

Android Central

Chaque semaine, le podcast Android Central vous apporte les dernières nouvelles technologiques, analyses et prises de vues, avec des co-hôtes familiers et des invités spéciaux.

  • Abonnez-vous à Pocket Casts: l'audio
  • Abonnez-vous à Spotify: l'audio
  • Abonnez-vous à iTunes: l'audio

Nous pouvons gagner une commission pour les achats en utilisant nos liens. Apprendre encore plus.

Ce sont les meilleurs écouteurs sans fil que vous pouvez acheter à tous les prix!
Il est temps de couper le cordon!

Ce sont les meilleurs écouteurs sans fil que vous pouvez acheter à tous les prix!

Les meilleurs écouteurs sans fil sont confortables, sonnent bien, ne coûtent pas trop cher et tiennent facilement dans une poche.

Tout ce que vous devez savoir sur la PS5: date de sortie, prix et plus
La prochaine génération

Tout ce que vous devez savoir sur la PS5: date de sortie, prix, etc.

Sony a officiellement confirmé qu'il fonctionnait sur la PlayStation 5. Voici tout ce que nous savons à ce sujet jusqu'à présent.

Nokia lance deux nouveaux téléphones Android One à moins de 200 $
Nouveaux Nokias

Nokia lance deux nouveaux téléphones Android One économiques de moins de 200 $.

Nokia 2.4 et Nokia 3.4 sont les derniers ajouts à la gamme de smartphones économiques de HMD Global. Comme ce sont tous les deux des appareils Android One, ils sont garantis de recevoir deux mises à jour majeures du système d'exploitation et des mises à jour de sécurité régulières pendant trois ans maximum.

Ces accessoires amélioreront le potentiel de sécurité de vos caméras Blink
Ne clignez pas des yeux et manquez ces accessoires

Ces accessoires amélioreront le potentiel de sécurité de vos caméras Blink.

Les caméras Blink sont un moyen abordable d'auto-surveiller votre maison, mais elles n'atteindront pas leur plein potentiel par elles-mêmes. Ces accessoires vous aideront à installer vos caméras plus facilement, à permettre le stockage local, à améliorer la durée de vie de votre batterie et même à les masquer afin qu'elles ne puissent pas être repérées facilement.

instagram story viewer