Nočná mora: Tisícom ľudí unikli súkromné zábery z obľúbených bezpečnostných kamier
Piatok 16. februára sa pre cloud kamery spoločnosti Wyze stal hotovou nočnou morou. Odohral sa totižto nepríjemný a vážny incident, ktorý poukázal na dve veľké riziká používania bezpečnostných kamier pripojených do cloudu.
Prvým problémom, na ktorý poukázal samotný prevádzkovateľ, bola neprístupnosť kamier, ktorú môže spôsobiť viacero dôvodov. V tomto prípade bol výpadok na strane AWS infraštruktúry, ktorú Wyze používa, ten viedol k nedostupnosti kamier na niekoľko hodín. Inými slovami, ľudia stratili akýkoľvek prístup ku svojej bezpečnostnej kamere.
Druhým, a v tomto prípade vážnejším rizikom, je narušenie súkromia užívateľov. Pri obnove funkčnosti kamier došlo k chybe, ktorá sprístupnila zábery z neznámeho počtu kamier iným užívateľom Wyze. Užívateľom sa v aplikácii namiesto ich vlastných kamier zobrazili náhľady z kamier iných ľudí. Po kliknutí na náhľad sa im zobrazili zväčšené náhľady a v niektorých prípadoch aj časti videí.

V čom bol teda problém a čo ho spôsobilo
Prevádzkovateľ o incidente informoval emailom a uviedol, že postihnutých bolo približne 13 000 užívateľov, ktorí videli alebo mohli vidieť cudzie zábery. Na náhľady kliklo 1 504 užívateľov. Presný počet užívateľov, ktorých súkromie bolo narušené, t.j. z koľkých kamier boli zábery sprístupnené, nie je známy.
Incident spôsobila knižnica na “cachovanie”, ktorá bola nedávno integrovaná do systému. Táto pri veľkej záťaži, po opätovnom sprístupnení kamier, pomiešala mapovanie medzi ID zariadení a ID užívateľov a prepojila dáta z niektorých zariadení s inými účtami.
Incident u kamier Wyze je alarmujúcim príkladom rizík, ktoré so sebou prináša používanie cloudových kamier. Užívatelia by si mali pred kúpou kamery premyslieť, či sú ochotní riskovať nedostupnosť kamier a potenciálne narušenie súkromia.

Ako sa podobným incidentom vyhnúť
- Zváž alternatívy k cloudovým kamerám, ako napríklad lokálne kamerové systémy.
- Pri výbere cloudovej kamery si prever reputáciu a bezpečnostné protokoly výrobcu.
- Dôkladne si preštuduj podmienky používania a politiku ochrany súkromia.
- Pravidelne si aktualizuj firmware kamery.
- Používaj silné heslá a aktivuj si dvojfaktorovú autentifikáciu.
- Všímaj si akúkoľvek neobvyklú aktivitu na svojej kamere.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor

Veľká zrada: Google vie o Slovákoch úplne všetko, jedným trikom mu to okamžite zakážeš

Expert ESETu pre FonTech: Slovensko zamoril nový typ podvodu. Ak ťa hacknú, vypni si internet

Slovensko zamoril zákerný podvod. Útočníci zneužívajú hlas blízkych, aby ukradli peniaze

POZOR: Unikli údaje o 17 miliónoch účtov. Ak ti prišiel tento e-mail, okamžite ho vymaž
NAJČÍTANEJŠIE ZO STARTITUP

MIMORIADNE: Jadrová elektráreň Mochovce v pohotovosti. Objavili predmet pripomínajúci granát
PREMIUMNový dôchodkový systém je tu: Víťazom bude štátna kasa, rodičia majú smolu

Pätina svetovej ropy ako rukojemník. Irán chystá v Hormuze „ropné mýto“, žiada milióny za každý tanker

Firma zo Sládkovičova s tržbami 109 miliónov eur hlási masívnu investíciu: Chceme zostať „doma“ a vytvoriť nové pracovné miesta

Trumpova „uránová lúpež“ naráža na kritiku expertov. Operácia v Iráne je podľa nich veľmi riskantná
- 24 hod
- 48 hod
- 7 dní
-
- Majú zásoby až 810 miliónov m³. Do Európy začne prúdiť nový zdroj plynu, spustia ho rekordne rýchlo
- Zem je vo vnútri úplne iná, než sme si mysleli. Stojíme na gigantickom „oceáne”
- Zbraň alebo rituálny predmet? Vedci našli 3000-ročný artefakt vyrobený z vesmírneho železa
- Kia išla proti prúdu a mala pravdu. Do áut odmietla dať nenávidenú novinku, vodiči jej za to ďakujú
- Za 20 000 eur dojazd 2000 km. Známa značka predstavila najvýkonnejšie SUV
-
- Majú zásoby až 810 miliónov m³. Do Európy začne prúdiť nový zdroj plynu, spustia ho rekordne rýchlo
- Zem je vo vnútri úplne iná, než sme si mysleli. Stojíme na gigantickom „oceáne”
- Zbraň alebo rituálny predmet? Vedci našli 3000-ročný artefakt vyrobený z vesmírneho železa
- Kia išla proti prúdu a mala pravdu. Do áut odmietla dať nenávidenú novinku, vodiči jej za to ďakujú
- Za 20 000 eur dojazd 2000 km. Známa značka predstavila najvýkonnejšie SUV
-
- Majú zásoby až 810 miliónov m³. Do Európy začne prúdiť nový zdroj plynu, spustia ho rekordne rýchlo
- Čína opäť všetkým vytrela zrak. Predstavila stavebný stroj s dojazdom 1 400 km
- Za 35 minút predali 15-tisíc áut. Veľmoc ovládla trh s EV rekordným tempom a rozmetala Teslu
- Na Marse našli „stavbu“ ako zo Starovekého Egypta. Experti prehovorili jasne
- Celý život nás klamú. Powerbanky sú špinavý biznis, toto ti výrobcovia nikdy nepovedia
Výpadok internetu v Iráne trvá už 30 dní, koniec je v nedohľadne
Skončí konečne striedanie letného a zimného času? Európania majú jasnú preferenciu
Slovensko chystá tvrdý zákon proti zneužívaniu umelej inteligencie
Realita v Európe si vyžiadala radikálny krok. Štát naleje do obrany o takmer 10 miliárd eur viac
Konečne dávame zbohom ruskému plynu: Slovensko našlo nového spojenca
NASA hovorí o udalosti storočia. Mesiac zasiahol obrovský objekt, vytvoril 225-metrový kráter
Koniec európskej dominancie. Čína prvýkrát porazila Úniu v automobilovom obchode
NAJČÍTANEJŠIE ZO STARTITUP

MIMORIADNE: Jadrová elektráreň Mochovce v pohotovosti. Objavili predmet pripomínajúci granát
PREMIUMNový dôchodkový systém je tu: Víťazom bude štátna kasa, rodičia majú smolu

Pätina svetovej ropy ako rukojemník. Irán chystá v Hormuze „ropné mýto“, žiada milióny za každý tanker

Firma zo Sládkovičova s tržbami 109 miliónov eur hlási masívnu investíciu: Chceme zostať „doma“ a vytvoriť nové pracovné miesta

