Nočná mora: Tisícom ľudí unikli súkromné zábery z obľúbených bezpečnostných kamier
Piatok 16. februára sa pre cloud kamery spoločnosti Wyze stal hotovou nočnou morou. Odohral sa totižto nepríjemný a vážny incident, ktorý poukázal na dve veľké riziká používania bezpečnostných kamier pripojených do cloudu.
Prvým problémom, na ktorý poukázal samotný prevádzkovateľ, bola neprístupnosť kamier, ktorú môže spôsobiť viacero dôvodov. V tomto prípade bol výpadok na strane AWS infraštruktúry, ktorú Wyze používa, ten viedol k nedostupnosti kamier na niekoľko hodín. Inými slovami, ľudia stratili akýkoľvek prístup ku svojej bezpečnostnej kamere.
Druhým, a v tomto prípade vážnejším rizikom, je narušenie súkromia užívateľov. Pri obnove funkčnosti kamier došlo k chybe, ktorá sprístupnila zábery z neznámeho počtu kamier iným užívateľom Wyze. Užívateľom sa v aplikácii namiesto ich vlastných kamier zobrazili náhľady z kamier iných ľudí. Po kliknutí na náhľad sa im zobrazili zväčšené náhľady a v niektorých prípadoch aj časti videí.
V čom bol teda problém a čo ho spôsobilo
Prevádzkovateľ o incidente informoval emailom a uviedol, že postihnutých bolo približne 13 000 užívateľov, ktorí videli alebo mohli vidieť cudzie zábery. Na náhľady kliklo 1 504 užívateľov. Presný počet užívateľov, ktorých súkromie bolo narušené, t.j. z koľkých kamier boli zábery sprístupnené, nie je známy.
Incident spôsobila knižnica na “cachovanie”, ktorá bola nedávno integrovaná do systému. Táto pri veľkej záťaži, po opätovnom sprístupnení kamier, pomiešala mapovanie medzi ID zariadení a ID užívateľov a prepojila dáta z niektorých zariadení s inými účtami.
Incident u kamier Wyze je alarmujúcim príkladom rizík, ktoré so sebou prináša používanie cloudových kamier. Užívatelia by si mali pred kúpou kamery premyslieť, či sú ochotní riskovať nedostupnosť kamier a potenciálne narušenie súkromia.
Ako sa podobným incidentom vyhnúť
- Zváž alternatívy k cloudovým kamerám, ako napríklad lokálne kamerové systémy.
- Pri výbere cloudovej kamery si prever reputáciu a bezpečnostné protokoly výrobcu.
- Dôkladne si preštuduj podmienky používania a politiku ochrany súkromia.
- Pravidelne si aktualizuj firmware kamery.
- Používaj silné heslá a aktivuj si dvojfaktorovú autentifikáciu.
- Všímaj si akúkoľvek neobvyklú aktivitu na svojej kamere.
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Slováci našli nový spôsob, ako „expresne zbohatnúť”. Netušia, že ich pripraví o všetko
Slovenské vlaky dostanú dôležitú novinku. S touto vychytávkou sa čoskoro stretneš aj ty
Ukradli najdôležitejšie dáta. Nedávny ruský kyberútok pocítia aj Slováci, na toto sa musíš pripraviť
Odhalili desiatky podvodných e-shopov na Slovensku. Vyskúšali sme ich a neverili vlastným očiam (+zoznam)
Pozor: Slovákom v sekunde vezme všetky peniaze. Nová hrozba zneužíva milovanú apku
- 24 hod
- 48 hod
- 7 dní
-
- EÚ chystá veľkú zmenu. Tisíce Slovákov prídu o vodičák
- Veľký elektropredajca krachuje. Má poslednú šancu, ako sa zachrániť
- Revolúcia odštartovala. Spustili výrobu prelomovej batérie bez lítia
- Čakáme na neho 25 rokov. Prichádza jeden z najlepších Star Wars seriálov
- Efektivitou preráža strop. Postavili ničiteľa spaľovákov, ktorý rozprášil aj monopost F1
-
- EÚ chystá veľkú zmenu. Tisíce Slovákov prídu o vodičák
- Veľký elektropredajca krachuje. Má poslednú šancu, ako sa zachrániť
- Revolúcia odštartovala. Spustili výrobu prelomovej batérie bez lítia
- Čakáme na neho 25 rokov. Prichádza jeden z najlepších Star Wars seriálov
- Efektivitou preráža strop. Postavili ničiteľa spaľovákov, ktorý rozprášil aj monopost F1
-
- Veľký deň pre ľudstvo: NASA zachytila zašifrovanú správu z hlbokého vesmíru
- EÚ chystá veľkú zmenu. Tisíce Slovákov prídu o vodičák
- Prelom: Vedci prvýkrát umelo vytvorili čiernu dieru. Padli im sánky, keď začala žiariť
- EÚ stráca trpezlivosť. Obľúbenej sociálnej sieti Slovákov hrozí zákaz
- Od týchto noviniek sa Slováci neodlepia. Netflix a ďalší ti v máji vyrazia dych
Európska komisia schválila prevzatie U.S. Steel japonským koncernom Nippon Steel
Aktuálne: Toto poteší všetkých Slovákov. Obľúbená banka spustila obrovskú vychytávku
Česko si kvôli kybernetickým útokom predvolalo ruského veľvyslanca
Nepochopíš, ako si existoval bez nej. Vďaka novinke YouTube sa už nikdy nebudeš nudiť
Platforma Voice of Europe sa dostane na sankčný zoznam EÚ
Copyright© 2024 by Startitup, s. r. o. Všetky práva vyhradené