Langileen errore baten ondorioz, Wyze-ren 2,4 milioi bezerori buruzko informazioa publikoki eskuragarri zegoen

Wyze-ko langile batek, segurtasun kamera adimendunen eta etxeko beste gailu adimendunen fabrikatzaile batek, konpainiaren zerbitzarian gordetako bere bezeroen datuen ihesa eragin zuen.

Langileen errore baten ondorioz, Wyze-ren 2,4 milioi bezerori buruzko informazioa publikoki eskuragarri zegoen

Datuen ihesa Twelve Security zibersegurtasun konpainiak aurkitu zuen lehen aldiz, abenduaren 26an jakinarazi zuena. Blogeko argitalpen batean, Twelve Security-k esan zuen zerbitzariak erabiltzaileei eta gailuei buruzko informazioa gordetzen zuela, izena, modeloaren izena, firmware bertsioa, etab.

Langileen errore baten ondorioz, Wyze-ren 2,4 milioi bezerori buruzko informazioa publikoki eskuragarri zegoen

Erabiltzaileen informazio pertsonala, besteak beste, izenak, helbide elektronikoak eta osasun-informazio ugari biltzen zituen, besteak beste, altuera, pisua, hezur-dentsitatea eta eguneroko proteina-ingesta. Hala ere, bezeroen pasahitzei eta finantzei buruzko informazioa ez zen zabaldu.

Wyze-ren sortzaileetako Dongsheng Song-ek, filtrazioa baieztatu zuenak, dio datu-basean osasun-informazio batzuk zeudela produktu adimendun berri baten beta probekin lotuta. Hala ere, ukatu egin du konpainiak erabiltzaileen hezur-dentsitateari eta eguneroko proteina-ingestari buruzko informazioa bildu duenik.

Songen arabera, langileetako batek eragin zuen filtrazioa. Informazio hori ez zen ekoizpen-zerbitzarian gordetzen, bezeroen datuei buruzko kontsultak azkarrago egiteko sortu zen "datu-base malgu batean" baizik. Sortzaileak esan zuen langileen akats batek zerbitzariaren segurtasun-protokoloak kentzea ekarri zuela abenduaren 4an, eta datuak publikoki eskuragarri egon zirela abenduaren 26ra arte, konpainiak arazoaren berri izan zuenean.



Iturria: 3dnews.ru

Gehitu iruzkin berria