智能摄像头公司Wyze表示,上周该公司的网络出现了故障,导致一些用户看到了属于其他用户的安全摄像头拍摄的画面。
Wyze在一篇文章中表示,该公司周五的AWS云服务出现了故障,导致Wyze的摄像头瘫痪了几个小时。
在该公司努力恢复摄像头输入的过程中,出现了一个安全问题,即某些用户能够看到不属于自己的摄像头的缩略图和视频。
Wyze说:“一些用户报告说,他们在活动标签页上看到了错误的缩略图和活动视频。
“我们立即删除了对事件标签的访问权限,并开始调查。”
“我们现在可以确认,随着摄像头重新上线,大约1.3万名Wyze用户收到了来自非自己摄像头的缩略图,1504名用户点击了这些缩略图。大多数点击会放大缩略图,但在某些情况下可以观看活动视频。”
Wyze将此事件归咎于最近集成的第三方缓存客户端库,该库“收到了前所未有的负载条件,这是由设备一次全部恢复在线造成的。”
由于需求增加,它混淆了设备ID和用户ID映射,并将一些数据连接到错误的帐户。”
它补充说,为了防止类似的问题再次发生,该公司在用户连接到事件视频之前增加了一个新的验证层,并且还绕过了用户设备关系的缓存检查,直到它确定客户端库“经过彻底的压力测试,以应对我们周五经历的极端事件”。
“我们知道这是一个非常令人失望的消息,”Wyze写道。
“这并不反映我们保护客户的承诺,也不反映我们近年来采取的其他投资和行动,这些投资和行动将安全作为Wyze的首要任务。”
Wyze表示,所有受影响的用户都已收到通知,并根据他们的视频是否被其他用户观看以及是否被点击和观看,向不同的用户组发送通知。
该公司还表示,已将此事件通知了所有用户,“99.75%的Wyze账户没有受到此安全事件的影响。”
Wyze没有立即回应置评请求。