更新:2022 年 3 月 31 日(东部时间晚上 11:07):针对有关其安全摄像头漏洞的报告,Wyze发布了一篇博客文章,解释了其故事的一面。
“我们感谢 Bitdefender 就这些漏洞提供的负责任的披露,并直接与他们合作,在公开报告之前修补我们支持的产品中的安全问题,”该公司指出。
(相关资料图)
Wyze 继续说,如果有人要访问您的相机源,他们需要访问您的本地网络。因此,您必须将您的本地网络直接暴露给黑客或整个互联网,才能远程利用这些漏洞。
“我们在收到通知后的一个月内发布了第一个补丁,随着时间的推移,我们在随后的几个月中继续通过额外的补丁来降低这些漏洞的风险,”Wyze 说。
它还解释了为什么没有将安全漏洞告诉客户。但是,它并没有解决该故障多年来对用户隐藏的事实。这是怀兹不得不说的:
原始文章:2022 年 3 月 31 日(东部时间下午 4:30):如果您拥有任何 Wyze Cam 设备(VV2 或 V3),那么有人可能很容易秘密地监视您,甚至从 SD 卡下载提要你的相机。更糟糕的是?三年来,Wyze 知道这个问题,并选择不承认、不修复它,甚至不通知受影响的客户。
Wyze 相机中的软件缺陷是由Bitdefender的人们发现的。这家安全研究公司声称它在 2019 年 3 月通知了 Wyze 这个问题。然而,这家总部位于西雅图的公司直到 2020 年 11 月才做出回应。两年后,也就是 2022 年 2 月,Wyze 停止了 Wyze Cam V1,理由是相机无法支持安全更新。
“您在 2022 年 2 月 1 日之后继续使用 Wyze Cam v1 会增加风险,Wyze 不鼓励您,并且完全由您自己承担风险,”该公司在给客户的电子邮件中说。然而,它仍然没有透露这些摄像头本质上是黑客的秘密窥视孔,并且它知道这个问题。正如Bleeping Computer所指出的,Wyze Cam 所有者可能仍在运行易受攻击的固件版本。
当被问及为什么对如此大规模的安全漏洞保持沉默时,Wyze 发言人 Kyle Christensen 告诉The Verge,该公司对其客户完全透明。克里斯滕森还表示,该问题已得到修复。但是,删除该漏洞的更新仅适用于分别于 2018 年和 2020 年发布的 Wyze Cam V2 和 V3。
根据 Wyze 的 Play Store 列表,该公司拥有超过 500 万用户。它还生产多种其他智能家居安全产品,如可视门铃、运动传感器等。对于一家如此专注于提供显然不依赖海外服务器的安全解决方案和服务的公司来说,Wyze 肯定已经完成了工作,因为这些发现已经公开。
同时,如果您是 Wyze 用户并且担心相机的安全性,您可以前往该公司的官方门户网站查看最新固件。如果你有 Wyze Cam V1,那你就不走运了。最好完全停止使用相机。
下一篇:最后一页
-
花8000多元买的商品,白等两个月却没收到货?亚马逊回应“花8000多元买的商品,白等了两个月却没收到货。”近日,消费者赵先生向《中国消费者报》投诉,称他通过亚马逊购物APP下了两笔订单,在等待两个月后订单均被强制取消。
-
广东省消委会发布二手车买卖合同示范文本为配合广东省推进“阳光二手车”工作,促进二手车流通行业健康发展,推动经营主体树立诚信经营理念,规范二手车交易行为,切实保护消费者的合法权益。
-
国家卫健委:家庭医生签约服务“最后一公里”有望打通3月15日,国家卫生健康委、财政部等六部门共同提出的《关于推进家庭医生签约服务高质量发展的指导意见》(以下简称《意见》)发布。
-
2022年1~2月房企拿地榜出炉:冠军碧桂园近日,中指研究院公布了2022年1~2月房企拿地(金额)TOP100榜单。令业内惊讶的是,除了品牌房企名次“乾坤大挪移”,榜单内还冒出了许多“名不见经传”的新面孔。
-
科技助农种好粮(新春走基层)春节期间,苍洱之间暖阳高照。云南大理市喜洲镇仁里邑村,种了一辈子地的杨双全发现自己成了“门外汉”。“我现在
X 关闭
X 关闭