קרדיט: Smith Collection / Gado / Getty Images
תזכור את זהפרצת מצלמת האבטחה של Wyzeלפני כמה ימים שהראה ל-14 משתמשים תמונות מתוך בתים של אנשים אחרים? מסתבר שמספר האנשים שנפגעו היה יותר כמו 13,000.
Wyze עדכנה משתמשים בפרצת האבטחה ב-16 בפברוארבאמצעות דואר אלקטרוני, מודה שבערך פי 930 יותר אנשים הושפעו מהאירוע ממה שסברו בתחילה. חברת הבית החכם ציינה כי לכ-13,000 משתמשים הוצגו תמונות ממוזערות ממצלמות השייכות לאנשים אחרים, כאשר 1,504 אנשים הקישו עליהן בפועל. זה הגדיל את התמונה או הראה למשתמש סרטון ממצלמת Wyze של זר, תמונות פרטיות שלעולם לא הייתה צריכה להיות להם גישה אליהן.
לפי החברה, יותר מ-99.75 אחוז מהמשתמשים של Wyze לא הושפעו מההפרה. ובכל זאת, מדובר בסביבות 0.25 אחוז מהמשתמשים שפרטיותם הופרה - ו-100 אחוז שהיו צריכים לחדש את החששות לגבי אבטחת מצלמות האבטחה שלהם.
הפרצה התרחשה לאחר שהמצלמות של Wyze נפלו במשך כמעט תשע שעות ביום שישי, הפסקה שהחברה ייחסה לשותפתם Amazon Web Services. המכשירים חוברו בטעות למשתמשים הלא נכונים כשחזרו לאינטרנט, ובכך אפשרו לאנשים להציץ לבתים של זרים.
"האירוע נגרם על ידי ספריית לקוח מטמון של צד שלישי ששולבה לאחרונה במערכת שלנו", כתבה Wyze באימיילים, שאותם שיתפה גם בפורום הרשמי שלה. "ספריית הלקוח הזו קיבלה תנאי עומס חסרי תקדים שנגרמו ממכשירים שחוזרים לאינטרנט בבת אחת. כתוצאה מהביקוש המוגבר, היא ערבבה בין זיהוי מכשיר לבין מיפוי מזהה משתמש וחיברה כמה נתונים לחשבונות שגויים".
מהירות אור ניתנת לריסוק
משתמשים במצלמות האבטחה של Wyze לא מתרשמים באופן נרחב מההסבר הזה. רבים פנו לרשתות החברתיות כדי ללגלג הן על הפגיעה באבטחה והן על תגובתו של Wyze, וביקרו את החברה על מה שהם תפסו כניסיון להטיל אשמה על צד שלישי במקום לקחת אחריות מלאה.
"אני ממש לא אוהב כשחברה מנסה להאשים "צד שלישי" בפיקוח..."Redditor u/90TigerWW2K הגיב. "Wyze היקר, בין אם השגיאה מקורה ב-AWS או בצד שלישי אחר, מנקודת המבט של הצרכן, אתה אחראי לניהול הספקים שלך."
"אני כל כך נגעל וכועס,"u/H3H3ather כתב.היא הייתה מבין 0.25 אחוז מהמשתמשים שהושפעו. "כבר מחקתי את החשבון שלי, אבל אני מרגיש כל כך מופר."
Wyze ניסתה להרגיע את הלקוחות על ידי הוספת אבטחה נוספת לשירות שלה.
"כדי לוודא שזה לא יקרה שוב, הוספנו שכבה חדשה של אימות לפני שהמשתמשים מתחברים לסרטוני אירועים", כתב Wyze. "שינינו גם את המערכת שלנו כדי לעקוף מטמון לבדיקות על קשרי משתמש-מכשיר עד שנזהה ספריות לקוחות חדשות שנבדקות ביסודיות לאירועים קיצוניים כמו שחווינו ביום שישי."
למרבה הצער, זה עשוי להיות מעט מדי ומאוחר מדי עבור חלק מהמשתמשים, במיוחד בהתחשב בכך שזה רחוק משערוריית האבטחה הראשונה של Wyze. תקרית דומה בספטמבר בעבראפשר למשתמשי Wyze לצפות בעדכונים ממצלמות של אנשים אחרים, החברה הצהירה אז כי היא "תעשה מאמצים להבטיח שזה לא יקרה שוב". בשנת 2022, אהדו"ח חשף כי Wyze היה מודע לפריצת אבטחה גדולה במשך שלוש שנים, אך לא הצליח לתקן את זה במלואו, לזכור את המצלמות המושפעות, או אפילו ליידע את המשתמשים שלה. ובשנת 2019,דליפת נתונים מסיבית ב-Wyze חשפה 2.4 מיליון נתונים אישיים של משתמשים, כולל כתובות דוא"ל ונתוני בריאות.
מצלמות אבטחה יכולות להיות שימושיות, ובמקרים רבים מעניקות למשתמשים תחושת ביטחון נוספת. ובכל זאת, אתה צריך לחשוב טוב טוב אם אתה באמת צריך מצלמות מחוברות לאינטרנט שיעקרו אותך בבית. או, לכל הפחות, להעריך מחדש היכן הם ממוקמים.
אמנדה יאו היא עוזרת עורכת ב-Mashable, שמסקרת בידור, תרבות, טכנולוגיה, מדע וטובים חברתיים. מבוססת באוסטרליה, היא כותבת על כל דבר, החל ממשחקי וידאו ו-K-Pop ועד סרטים וגאדג'טים.
ניוזלטרים אלה עשויים להכיל פרסומות, עסקאות או קישורי שותפים. בלחיצה על הירשם, אתה מאשר שאתה בן 16+ ומסכים לנותנאי שימושומדיניות פרטיות.