智能設備公司Wyze證實,該公司意外泄露了一個包含240萬在線客戶信息的數據庫。
這起事件發生在12月初,并最終被網絡安全公司Twelve Security在月末發現,當時視頻監控新聞網站IPVM報道了此事。
Wyze是一家智能設備(如相機、鎖、燈泡和插頭)的廉價供應商,據他說,數據庫是一個測試環境,可以使信息處理更高效。
然而,盡管Wyze說它是在錯誤中暴露出來的,12個安全報告的細節包括電子郵件地址、用戶名和安全令牌——足以讓惡意的第三方控制任何受影響的智能設備。
自那以后,Wyze重新設置了系統,以幫助防止這種情況的發生。
當Wyze使用亞馬遜網絡服務處理物聯網(IoT)數據時,沒有使用安全協議,允許在線訪問他們的Elasticsearch數據時,問題就出現了。它仍然提醒企業,當涉及到云計算服務時,它們最終要對安全性負責。
然而,這并不是Wyze第一次遇到用戶訪問問題。今年早些時候,他們的系統出現了一個缺陷,導致用戶仍然可以訪問被重新分配到另一個賬戶的智能相機。
-
云計算
+關注
關注
39文章
7837瀏覽量
137540 -
網絡安全
+關注
關注
10文章
3175瀏覽量
59911 -
智能設備
+關注
關注
5文章
1062瀏覽量
50624
發布評論請先 登錄
相關推薦
評論