Nočná mora: Tisícom ľudí unikli súkromné zábery z obľúbených bezpečnostných kamier
Piatok 16. februára sa pre cloud kamery spoločnosti Wyze stal hotovou nočnou morou. Odohral sa totižto nepríjemný a vážny incident, ktorý poukázal na dve veľké riziká používania bezpečnostných kamier pripojených do cloudu.
Prvým problémom, na ktorý poukázal samotný prevádzkovateľ, bola neprístupnosť kamier, ktorú môže spôsobiť viacero dôvodov. V tomto prípade bol výpadok na strane AWS infraštruktúry, ktorú Wyze používa, ten viedol k nedostupnosti kamier na niekoľko hodín. Inými slovami, ľudia stratili akýkoľvek prístup ku svojej bezpečnostnej kamere.
Druhým, a v tomto prípade vážnejším rizikom, je narušenie súkromia užívateľov. Pri obnove funkčnosti kamier došlo k chybe, ktorá sprístupnila zábery z neznámeho počtu kamier iným užívateľom Wyze. Užívateľom sa v aplikácii namiesto ich vlastných kamier zobrazili náhľady z kamier iných ľudí. Po kliknutí na náhľad sa im zobrazili zväčšené náhľady a v niektorých prípadoch aj časti videí.
V čom bol teda problém a čo ho spôsobilo
Prevádzkovateľ o incidente informoval emailom a uviedol, že postihnutých bolo približne 13 000 užívateľov, ktorí videli alebo mohli vidieť cudzie zábery. Na náhľady kliklo 1 504 užívateľov. Presný počet užívateľov, ktorých súkromie bolo narušené, t.j. z koľkých kamier boli zábery sprístupnené, nie je známy.
Incident spôsobila knižnica na “cachovanie”, ktorá bola nedávno integrovaná do systému. Táto pri veľkej záťaži, po opätovnom sprístupnení kamier, pomiešala mapovanie medzi ID zariadení a ID užívateľov a prepojila dáta z niektorých zariadení s inými účtami.
Incident u kamier Wyze je alarmujúcim príkladom rizík, ktoré so sebou prináša používanie cloudových kamier. Užívatelia by si mali pred kúpou kamery premyslieť, či sú ochotní riskovať nedostupnosť kamier a potenciálne narušenie súkromia.
Ako sa podobným incidentom vyhnúť
- Zváž alternatívy k cloudovým kamerám, ako napríklad lokálne kamerové systémy.
- Pri výbere cloudovej kamery si prever reputáciu a bezpečnostné protokoly výrobcu.
- Dôkladne si preštuduj podmienky používania a politiku ochrany súkromia.
- Pravidelne si aktualizuj firmware kamery.
- Používaj silné heslá a aktivuj si dvojfaktorovú autentifikáciu.
- Všímaj si akúkoľvek neobvyklú aktivitu na svojej kamere.
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Vo veľkom ju používajú aj Slováci. Známa služba hlási vážnu bezpečnostnú chybu, toto musíš urobiť
Ľudia zúria a Microsoft ich ignoruje. Windows dostal najviac nenávidenú vec (+ako sa jej zbaviť)
POZOR: Pripraví ťa úplne o všetko a šíri sa „rýchlosťou svetla“. Jeden z najhorších vírusov vo veľkom terorizuje aj Slovákov (+na čo si dať pozor)
„Hračkárstvo hackerov“. Tieto (ne)legálne gadgety si objednáš z internetu aj na Slovensko
Slovák kričí, že mu ubližujú cez Wi-Fi router. Štát mu má zaplatiť odškodné 300 000 €
- 24 hod
- 48 hod
- 7 dní
-
- Kotle a tepelné čerpadlá padnú do úzadia. Prichádza inovácia, ktorá ti môže kúrením zarobiť peniaze
- MIKI je len predkrm. Toto je TOP 13 slovenských filmov na Netflixe a ďalších službách
- Gladiátor 2 má premožiteľa. Zničil ho nečakaný film, ktorý sa na Slovensko ešte len chystá
- Prevráti ti žalúdok. Jeden z najsledovanejších seriálov Netflixu dostal novú sériu, máme prvé zábery
- Obľúbená banka Slovákov zdražuje. Za základné služby si riadne priplatíme (+ako sa vyhnúť poplatkom)
-
- Kotle a tepelné čerpadlá padnú do úzadia. Prichádza inovácia, ktorá ti môže kúrením zarobiť peniaze
- MIKI je len predkrm. Toto je TOP 13 slovenských filmov na Netflixe a ďalších službách
- Gladiátor 2 má premožiteľa. Zničil ho nečakaný film, ktorý sa na Slovensko ešte len chystá
- Prevráti ti žalúdok. Jeden z najsledovanejších seriálov Netflixu dostal novú sériu, máme prvé zábery
- Obľúbená banka Slovákov zdražuje. Za základné služby si riadne priplatíme (+ako sa vyhnúť poplatkom)
-
- Kotle a tepelné čerpadlá padnú do úzadia. Prichádza inovácia, ktorá ti môže kúrením zarobiť peniaze
- Neexistuje iba Bitcoin. Toto je TOP 7 ďalších kryptomien, ktoré musíš sledovať, ak chceš zarobiť
- Na Slovensko dorazila najväčšia inovácia za roky. Vážení, takto vyzerá paušál budúcnosti
- Je monštruózne v každom smere a Rusi nechápu. USA stavajú najväčšie lietadlo na svete
- Má skoro 2000-krát silnejšiu gravitáciu než Zem. Čína aktivovala zvláštne zariadenie (+na čo slúži)
Vykrádali celé nákladné autá. Zlodeji odcudzili zariadenia v hodnote 1,5 milióna dolárov
Hráči sú z nej na prášky. Microsoft vydal aktualizáciu, ktorá zhadzuje obľúbené hry
Slnko už nepotrebujeme. Vedci prišli na spôsob, ako pestovať rastliny úplne v tme
Šetria čas, no diskriminujú ľudí. AI mala robiť nábor zamestnancov, zlyhala na celej čiare
Huawei poháňa chirurgiu budúcnosti. Predstavili nástroj, ktorý nahradí zdravotné sestry
Copyright© 2024 by Startitup, s. r. o. Všetky práva vyhradené