Foi descoberto pelo cofundador da Wyze, David Crosby, que a empresa conseguiu identificar 14 pessoas que conseguiram ver a casa de outra pessoa onde as câmeras de segurança foram instaladas. Infelizmente, o problema é muito mais profundo do que o previsto anteriormente, com um novo relatório afirmando que 13.000 usuários puderam ver brevemente os feeds de vídeo uns dos outros. Este incidente, sem dúvida, prejudicará a reputação da Wyze, mas também é uma visão valiosa para futuros compradores sobre o risco potencial que eles correm ao comprar um produto proveniente desta categoria específica.
A violação de segurança originou-se de uma biblioteca de cache de terceiros, mas não muda o fato de que os clientes da Wyze estarão preocupados com sua privacidade
Os clientes receberam um e-mail da empresa intitulado ‘Uma mensagem importante de segurança da Wyze’, no qual ela pedia desculpas pela violação de segurança na mensagem a seguir. No entanto, o fabricante de produtos domésticos inteligentes não se sentia o único responsável por esta catástrofe de segurança, já que The Verge relata que desviou parte da culpa para seu provedor de hospedagem na web, Amazon Web Services (AWS).
“A interrupção originou-se de nosso parceiro AWS e desligou os dispositivos Wyze por várias horas na manhã de sexta-feira. Se você tentou visualizar câmeras ou eventos ao vivo durante esse período, provavelmente não conseguiu. Sentimos muito pela frustração e confusão que isso causou.”
Quanto à forma como a violação ocorreu, aconteceu quando a Wyze tentou colocar suas câmeras online novamente, com clientes relatando imagens e vídeos misteriosos em sua própria guia Eventos. O período de visualização foi breve, pois Wyze desativou o acesso à guia e iniciou sua própria investigação. Infelizmente, a empresa não conseguiu agir a tempo porque 13 mil clientes puderam ver feeds de vídeo pertencentes a outra pessoa, tornando-se um pesadelo de relações públicas.
Wyze tentou adicionar outra camada de segurança que solicitava a verificação do cliente antes que eles pudessem visualizar imagens ou filmagens na guia Eventos, mas, mais uma vez, esses esforços foram inúteis. Embora o e-mail termine com desculpas adicionais, é provável que a empresa não consiga escapar desse fiasco, e uma ação judicial pode estar apenas esperando para se materializar depois que vários clientes se unirem para buscar retribuição legal.
Deixe um comentário