Megvan, mi okozta a Wyze kamerák miziriáját

​A Wyze részletesen is beszámolt a múlt heti kamerás incidenséről, amely több ezer helyre engedett illetéktelen betekintést.
 

A Wyze kamerák múlt pénteken elérhetetlenné váltak. A gyártó mérnökei azonnal megkezdték a vizsgálatokat, és hamar kiderült, hogy a problémát egy Amazon AWS-ben fellépő hiba okozza. Az üzemzavart végül néhány órán belül sikerült elhárítani. Ez idő alatt azonban a felhasználók nem tudták elérni a kameráikat az erre a célra szolgáló mobil alkalmazáson keresztül.
 
A rendszerben tapasztalható kiesés nyilvánvalóan kellemetlenséget és bosszúságot okozott, amiért a gyártó elnézést kért. Ugyanakkor ezzel a történet még korántsem zárult le, ugyanis az üzemszünetnél egy jóval rosszabb esemény is bekövetkezett.
 
A rendszer helyreállásakor több felhasználó jelezte, hogy olyan bélyegképeket, illetve felvételeket lát a Wyze mobil alkalmazás Események lapján, amelyek nem is a saját kamerájához tartoznak. A bejelentéseket a gyártó szerencsére hamar elkezdte kivizsgálni, és kiderült, hogy nem volt alaptalan a felhasználók felháborodása. A rendszer ugyanis olyan szinten keveredett meg, amikor az AWS-ben történő helyreállítás után minden kamera egyszerre próbált visszacsatlakozni, hogy az példa nélküli.
 
A Wyze – amolyan tűzoltás gyanánt – gyorsan elérhetetlenné tette az alkalmazásában az Események lapot, és megkezdte a hiba feltárását. Ekkor kiderült, hogy a problémát egy harmadik féltől származó, cache funkciókat ellátó szoftverkönyvtár okozta. A hirtelen megjelenő nagy terhelés hatására a gyorsítótárban (cache-ben) az eszköz és felhasználói azonosítók összerendelése elcsúszott, ami ahhoz vezetett, hogy hibásan jelentek meg a mobil appban a kamerák.
 
A gyártó szerint legalább 13 ezer felhasználót érintett a probléma. Esetükben a mobil alkalmazásban olyan bélyegképek (olykor videófelvételek) is elérhetővé váltak, amelyek valójában más felhasználói fiókokból származtak.
 
A Wyze az érintett felhasználókat már e-mailben értesítette a történtekről. Egyúttal közölte, hogy egy extra ellenőrzést épített be a rendszerébe, hogy a jövőben hasonló hiba ne fordulhasson elő. Emellett elkezdte a problémát okozó szoftverkönyvtár kiváltását, de mivel ez hosszadalmasabb fejlesztést igényel, ezért átmenetileg szerveroldalon kiiktatott néhány funkciót.
 
  1. 3

    Az IBM Db2 egy újabb biztonsági javítással bővült.

  2. 4

    A Docker fejlesztői egy több éve létező biztonsági rést foltoztak be.

  3. 3

    A Trend Micro VPN Proxy One Pro egy biztonsági hiba miatt kapott frissítést.

  4. 3

    Négy biztonsági hiba látott napvilágot az ISC BIND kapcsán.

  5. 4

    Több mint egy tucat biztonsági javítással érkezett meg a legújabb Chrome verzió.

  6. 3

    A Zyxel számos vezeték nélküli hozzáférési ponthoz adott ki biztonsági frissítést.

  7. 3

    A Juniper több hibát javított a Junos OS-ben.

  8. 3

    A Vtiger CRM két biztonsági hiba miatt kapott frissítést.

  9. 3

    Az IBM WebSphere Application Serverhez egy biztonsági frissítés vált letölthetővé.

  10. 4

    A SolarWinds kritikus sebezhetőségeket is orvosolt az ARM esetében.

Partnerhírek
​A kék halál képernyőn túl

A hibás CrowdStrike-frissítés okozta széleskörű informatikai leállások előtérbe helyezték a szoftverfrissítések kérdését. Frissítsünk vagy inkább ne?

Mesterséges intelligencia és deepfake a támadásokban

Az ESET legújabb Threat Report jelentése átfogó képet ad az ESET szakértői csapata által 2023 decemberétől 2024 májusáig megfigyelt fenyegetettségi trendekről.

hirdetés
Közösség