Někteří majitelé bezpečnostních kamer Wyze v pátek oznámili, že byli nečekaně schopni vidět zdroje z webových kamer, které nebyly jejich, což znamená, že byli neúmyslně schopni vidět uvnitř domů jiných lidí. Řekl to mluvčí Wyze The Verge že to bylo kvůli problému s mezipamětí webu.
Dříve v pátek uživatelé na Reddit zveřejnili příspěvky o tomto problému. “Šel jsem zkontrolovat své kamery a všechny jsou pryč a byly nahrazeny novým… a tohle není moje!” napsal jeden uživatel. “Omlouvám se, pokud je to váš dům / pes… Nechci, aby se to objevilo tak, jako to nechcete vy!”
„Mohu kliknout na kartu událostí a vidět VŠECHNY události na kameře této náhodné osoby UVNITŘ jejich domu,“ napsal další.
“Nevím proč, ale vidím kameru někoho jiného,” napsal další.
Každé vlákno má komentáře od jiných uživatelů Reddit, kteří hlásí podobné problémy. Šokující je, že jsem dokonce viděl některé případy lidí, kteří tvrdili, že viděli stejné kamery že to dělali jiní lidé.
Zprávy uživatelů naznačovaly, že ostatní kanály viděli prostřednictvím webového prohlížeče Wyze na adrese view.wyze.com. Zaměstnanec Wyze řekl uživateli na Redditu, že stránka je „momentálně v údržbě“ a že „na tom pracujeme a aktualizujeme, až bude znovu dostupná“. Stavová stránka Wyze zveřejnila podobnou zprávu v pátek v 17:44 ET.
Zástupce zákaznické podpory Wyze mi potvrdil, že společnost má problém se svým online portálem pro fotoaparáty – takový, kdy lidé skutečně mohli vidět zdroje z fotoaparátu jiných zákazníků. „Zatímco pracujeme na vyřešení tohoto problému, funkce Wyze Web View může být omezená nebo nedostupná,“ řekli mi. Zástupce nebyl schopen poskytnout odhad, kdy bude problém vyřešen.
“My a náš tým již pracujeme na zlepšení naší bezpečnosti a na prošetření hlavní příčiny,” řekl agent. Když jsem se zeptal, zda by se mohli podělit o to, jaká by tato vylepšení mohla být, agent odpověděl: “Nemohu prozradit žádné další informace.”
Poté, co jsme tento příběh zveřejnili, sdílel mluvčí Wyze Dave Crosby prohlášení vysvětlující, co se stalo. Ačkoli Crosby říká, že problém je vyřešen a že view.wyze.com je „zpět v provozu“, na stavové stránce je stále uvedeno, že view.wyze.com je od sobotního rána v údržbě. (Crosby říká, že společnost „brzy“ aktualizuje stavovou stránku.)
Zde je Crosbyho prohlášení:
Toto byl problém s ukládáním do mezipaměti webu a je nyní vyřešen. Asi 30 minut dnes odpoledne malý počet uživatelů, kteří se pomocí webového prohlížeče přihlásili ke své kameře na view.wyze.com, mohl vidět kamery jiných uživatelů, kteří se během této doby také mohli přihlásit přes view.wyze.com časové okno. Problém NEMÁ vliv na aplikaci Wyze ani na uživatele, kteří se během daného časového období nepřihlásili na stránku view.wyze.com.
Jakmile jsme problém identifikovali, zastavili jsme view.wyze.com asi na hodinu, abychom problém prošetřili a vyřešili.
Tato zkušenost neodráží náš závazek vůči uživatelům ani investice, které jsme v posledních několika letech vynaložili na zvýšení bezpečnosti. Tento problém nadále vyšetřujeme a budeme se snažit zajistit, aby se již neopakoval. Pracujeme také na identifikaci dotčených uživatelů.
Crosby dodal, že „první důkaz“ společnosti je, že asi 10 zdrojů uživatelů mohli vidět ostatní. Zeptal jsem se, kolik lidí mohlo vidět kanály těchto lidí.
V březnu 2022 společnost Wyze odhalila, že už tři roky věděla o bezpečnostní zranitelnosti, která mohla umožnit špatným hercům přístup ke kamerám WyzeCam v1, ale raději kameru v tichosti ukončila, než aby o ní řekla zákazníkům.
Aktualizace 9. září, 8:05 ET: Přidány další podrobnosti z Wyze.