网站首页 科技 > 正文
平价家庭安全产品制造商Wyze据称遭遇数据泄露,其中240万条客户数据库记录被公开曝光在互联网上。十二安全在2019年12月26日发表了一篇文章,指出他们找到了该公司Elasticsearch数据库的开放路径,其中包含了一些极其敏感的信息,包括确切的家庭网络细节、家中摄像头位置,甚至还有用户的个人信息。
针对该帖子,Wyze在当天早些时候收到“十二安全”帖子的通知后,在6小时内强制注销了所有连接到其系统的用户,并将其数据库安全性提高了一倍。Wyze指出,它无法复制公开访问其数据库所需的步骤,也没有核实是否有任何信息被泄露。安全网站IPVM最初通过支持单向通知Wyze来通知十二安全的帖子,并拍摄了几个截图作为证据,表明他们已经确认利用了此漏洞。
根据目前的情况,Wyze Camera用户将需要再次登录其帐户,并生成新的2因子身份验证(2FA)代码。所有已经链接到Alexa、Google Assistant或IFTTT的Wyze摄像机都需要重新链接,以创建一个新的安全令牌。还鼓励用户更改他们的帐户密码。自从数据库更改后,Wyze在过去的十二个小时内一直承受着沉重的流量负载,2FA服务器也出现了问题,但这些问题从那以后都得到了解决。该公司表示,登录账户有困难的用户应该不会再有问题。
十二安全似乎没有以负责任的方式披露这一违规行为,而是首先向违规方(在本例中为Wyze)报告了这一违规行为。这使得很难确定漏洞有多大,以及哪些漏洞实际上可能在泄露之前被访问。Wyze正在调查这些违规行为,并表示一旦获得更多信息,将立即上报。
版权说明: 本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。
猜你喜欢:
- 2021-09-14 蚂蚁庄园每日问答:目前 蚂蚁森林中的树木最需要能量
- 2023-01-01 Satechi的HomeKit EU单插座智能插座现已上市
- 2022-11-01 Google Assistant正在获得自己的Siri快捷方式版本
- 2022-11-08 Apple发布了iOS 12.3.2和iPhone 8 Plus Portrait模式修复程序
- 2021-08-25 微软Surface笔记本电脑3现已上市 售价800美元起
- 2022-02-06 索尼发布Xperia 1 背面有4K有机发光二极管显示屏和三个摄像头
- 2023-01-08 小米发布带有108MP摄像头的Redmi Note 9 Pro Max:规格价格
- 2022-01-20 今年三星Note系列新机很可能延续S20系列的命名方式
最新文章:
- 2023-03-07 眼镜框的选择
- 2023-03-07 人人租(r人人)
- 2023-03-07 托收承付和委托收款是什么意思(托收承付是什么意思)
- 2023-03-07 风是自由的 希望你也是英文(你也是 英文)
- 2023-03-07 古诗情景运用填空题(经典古诗文情景阅读填空题)
- 2023-03-07 最爱你的是我 否则你怎么让我爱你(最爱你的是我 否则你怎么让我)
- 2023-03-07 如何开网店呢(怎样开网店详细步骤)
- 2023-03-07 徒劳无功是什么生肖百度找最佳答案最最准生肖
- 热点推荐
- 热评文章