智能家居设备制造商 Wyze 周末向客户道歉,原因是安全问题导致 13,000 多名客户看到其他用户摄像头的缩略图。
该公司在给客户的电子邮件中表示,该事件影响了所有 Wyze 用户的不到 0.3% 。在早些时候的更新中,该公司表示只有 14 人能够访问其他用户图像。
Wyze 表示,周五早上 AWS 服务中断,导致该公司设备瘫痪,在该公司努力使摄像头恢复在线状态时,遇到了安全问题。
该公司在电子邮件中表示:“该事件是由最近集成到我们系统中的第三方缓存客户端库引起的。” “该客户端库收到了前所未有的负载状况,这是由设备突然恢复在线造成的。由于需求增加,它混淆了设备 ID 和用户 ID 映射,并将一些数据连接到了错误的帐户。”
该公司表示,在收到缩略图的 13,000 名用户中,有 1,504 名用户点击了这些文件,有些人观看了不属于自己的视频。
该公司表示,事件发生后,它增加了新的安全功能。“我们知道这是一个非常令人失望的消息,”它在电子邮件中说。“这并不反映我们对保护客户的承诺,也不反映我们近年来为将安全作为 Wyze 的首要任务而采取的其他投资和行动。”
去年 9 月,Wyze 处理了另一起安全事件,该事件允许一些客户访问其他用户摄像头的实时视频。这一事件以及 Wyze 随后的回应导致《纽约时报》的 Wirecutter 网站撤回了对该公司相机的推荐。该公司还遭受了与其他安全相关问题相关的集体诉讼。
Wyze 在GeekWire 太平洋西北地区 200强初创公司排行榜上排名第 11 位,在 2021 年筹集了1.1 亿美元。该公司由三名亚马逊资深人士于 2017 年创立,以安全摄像头起家,后来扩展到各种其他智能家居设备。