Informacioni i klientit 2,4 milion Wyze doli për shkak të gabimit të punonjësve

Një gabim nga një punonjës i Wyze, një prodhues i kamerave të sigurisë inteligjente dhe pajisjeve të tjera inteligjente shtëpiake, çoi në një rrjedhje të të dhënave të klientëve të tij të ruajtura në serverin e kompanisë.

Informacioni i klientit 2,4 milion Wyze doli për shkak të gabimit të punonjësve

Rrjedhja e të dhënave u zbulua për herë të parë nga kompania e sigurisë kibernetike Twelve Security, e cila raportoi më 26 dhjetor. Në një postim në blog, Twelve Security tha se serveri ruante informacione për përdoruesit dhe pajisjet, duke përfshirë emrin, emrin e modelit, versionin e firmuerit, etj.

Informacioni i klientit 2,4 milion Wyze doli për shkak të gabimit të punonjësve

Informacioni personal i përdoruesve përfshinte të dhëna të tilla si emrat, adresat e emailit dhe një mori informacionesh shëndetësore, duke përfshirë gjatësinë, peshën, densitetin e kockave dhe marrjen ditore të proteinave. Megjithatë, informacioni rreth fjalëkalimeve dhe financave të klientit nuk u zbulua.

Bashkëthemeluesi i Wyze, Dongsheng Song, i cili konfirmoi rrjedhjen, pretendon se disa informacione shëndetësore ishin të pranishme në bazën e të dhënave në lidhje me testimin beta të një produkti të ri inteligjent. Megjithatë, ai mohoi që kompania të kishte mbledhur ndonjëherë informacion në lidhje me densitetin e kockave të përdoruesve dhe marrjen ditore të proteinave.

Sipas Song, rrjedhja është shkaktuar nga një prej punonjësve. Ky informacion nuk u ruajt në serverin e prodhimit, por në një "bazë të dhënash fleksibël" që u krijua për të bërë më shpejt pyetjet rreth të dhënave të klientit. Bashkëthemeluesi tha se një gabim i punonjësve çoi në heqjen e protokolleve të sigurisë së serverit më 4 dhjetor dhe të dhënat ishin të disponueshme publikisht deri më 26 dhjetor, kur kompania u bë e vetëdijshme për problemin.



Burimi: 3dnews.ru

Shto një koment