Skip to content

搞英语 → 看世界

翻译英文优质信息和名人推特

Menu
  • 首页
  • 独立博客
  • 专业媒体
  • 名人推特
  • 邮件列表
  • 关于本站
  • Product Hunt
  • Visual Capitalist
  • Elon Musk
Menu

Wyze 意识到相机存在重大安全漏洞三年

Posted on 2022-03-31

12c81a70-b0f6-11ec-abdc-d2e9de7205bb

科技公司并不总是及时披露安全漏洞,但 Wyze 显然根本没有披露。正如Bleeping Computer和The Verge 所解释的那样,Bitdefender 透露,它在 2019 年 3 月向 Wyze 通报了Wyze Cam v1中的一个重大安全漏洞,但该设备制造商没有通知客户、召回产品或完全修补该问题。三年后。事实上,Wyze 无法完全解决这个问题——虽然它确实通过补丁缓解了这个问题,但现在很明显,该公司在一月份停产了这款相机,因为“硬件限制”阻止了正确的更新。

该漏洞使攻击者可以在不知道通常需要进行身份验证的值的情况下远程控制摄像头。虽然他们无法观看经过加密的实况视频,但他们可以控制摄像机、将其关闭并访问保存在 SD 卡上的视频。 Wyze 在 1 月下旬为其 v2 和 v3 相机修复了该漏洞。

Wyze 反应缓慢,并没有完全理解安全漏洞的性质。 Bitdefender 指出,Wyze 直到 2020 年 11 月才承认收到了警告,也就是发出警告一年半后。虽然它确实告诉客户由于与安全更新不兼容而停止了 Wyze Cam v1,但它没有告诉用户这是一个已知的三年前的缺陷。 It Wyze 发言人 Kyle Christensen 告诉The Verge ,该公司一直是透明的并“完全纠正”了这个问题,但实际上该公司只告诉业主,在 2 月 1 日之后使用 v1 相机会“增加风险”。

目前尚不清楚是否有黑客利用了这个漏洞,但潜在的后果是严重的。入侵者可能已经查看了家中过去的活动,或者在入室盗窃之前禁用了摄像头。

还有一些关于 Bitdefender 很晚披露的问题。该公司的公关总监 Steve Fiore 告诉The Verge ,当不清楚供应商能否正确解决问题时,它会延迟发布报告。它不想通过与公众分享漏洞利用的细节来暴露“可能数百万”的 Wyze Cam 用户。然而,安全研究人员通常会在几周内而不是几年内披露漏洞——甚至谷歌更谨慎的零项目也会在 90 天内分享技术细节。虽然科技公司要快速解决漏洞并不总是那么容易,但披露可以帮助迫使公司修复可能无法解决的安全问题。

来源: https://www.engadget.com/wyze-cam-security-exploit-three-years-142147258.html?src=rss

发表回复 取消回复

要发表评论,您必须先登录。

本站文章系自动翻译,站长会周期检查,如果有不当内容,请点此留言,非常感谢。
  • Bob Nystrom (1)
  • Joel on Software (1)
  • John Resig (1)
  • Laurence Gellert's Blog (1)
  • Matt Might's blog (3)
  • News Letter (168)
  • Philip Walton (1)
  • Pivotal (1)
  • Scott Hanselman's Blog (2)
  • Tom's blog (1)
  • 英文媒体 (33,370)
    • Ars Technica (2,179)
    • Daily Infographic (254)
    • Engadget (5,284)
    • Enonomist (77)
    • FlowingData (230)
    • Hacker News (773)
    • Hacker News Daily (285)
    • Hacker Noon (125)
    • Harvard Health (141)
    • KK – Cool Tools (187)
    • KK – Recomendo (233)
    • Make Use Of (158)
    • NASA Astronomy Picture (241)
    • Product Hunt (6,707)
    • Psyche (207)
    • Quanta Magazine (173)
    • Science current issue (460)
    • Sidebar (938)
    • Singularity HUB (256)
    • TechCrunch (8,294)
    • The Practical Developer (99)
    • The Verge (5,728)
    • Visual Capitalist (341)
  • 英文推特 (15,994)
    • Bill Gates (306)
    • Brett Winton (1,161)
    • Cathie Wood (277)
    • Durov's Channel (25)
    • Elon Musk (4,675)
    • GeekWire (2,694)
    • Hunter Walk (48)
    • Mark Gurman (973)
    • Naval (660)
    • Parag Agrawal (52)
    • Ray Dalio (937)
    • Riccardo Mori (15)
    • Steph Smith (1,990)
    • Tim Cook (160)
    • Vitalik Buterin (2,021)
  • 英文独立博客 (3,453)
    • A learning a day (300)
    • A Smart Bear (2)
    • AddyOsmani.com (10)
    • Adwyat Krishna (29)
    • Ahmad Shadeed (2)
    • Alex Turek (1)
    • All Poetry (1)
    • All That is Solid (49)
    • André Staltz (2)
    • arxivblog (34)
    • Astral Codex Ten (15)
    • Atoms vs Bits (24)
    • AVC (35)
    • Basic Apple Guy (38)
    • Ben Thompson (13)
    • Benedict Evans (7)
    • Blog – storytelling with data (36)
    • Built For Mars (10)
    • Caleb Porzio (1)
    • Cameron Sun (1)
    • Christian Heilmann (34)
    • Christopher C (3)
    • Chun Tian (binghe) (1)
    • Codrops (13)
    • Cold Takes (14)
    • Dan Luu (1)
    • Daniel Lemire's blog (44)
    • David Amos (19)
    • David Perell (6)
    • David Walsh Blog (34)
    • Derek Sivers (25)
    • Desvl (13)
    • Devon's Site (5)
    • Digital Inspiration (26)
    • DKB Blog (4)
    • Douglas Vaghetti (12)
    • dropsafe (53)
    • DSHR (36)
    • Dunk (5)
    • DYNOMIGHT (36)
    • eagereyes (5)
    • Endless Metrics (135)
    • Entitled Opinions (8)
    • Exception Not Found (5)
    • Experimental History (18)
    • Farnam Street (5)
    • Fed Guy (10)
    • Felix Krause (3)
    • Florent Crivello (2)
    • Free Mind (6)
    • Full Stack Economics (40)
    • Funny JS (2)
    • Future A16Z (47)
    • Glassnode Insights (50)
    • Human Who Codes (3)
    • Infographics – Cool Infographics (10)
    • Information is Beautiful (11)
    • Irrational Exuberance (37)
    • Jacob Kaplan-Moss (13)
    • Jakob Greenfeld (40)
    • James Sinclair (3)
    • Jason Fried (17)
    • Jeff Kaufman (163)
    • John's internet house (16)
    • Johnny Rodgers (4)
    • Julia Evans (19)
    • Julian.com (2)
    • Kalzumeus (1)
    • Kevin Cox (10)
    • Kevin Norman (3)
    • KK – The Technium (50)
    • Krishna (6)
    • Lee Robinson (5)
    • Lines and Colors (43)
    • Lyn Alden – Investment Strategy (3)
    • Martin Fowler (24)
    • More To That (11)
    • Morgan Housel (69)
    • My Super Secret Diary (28)
    • Naval Blog (2)
    • Neckar's New Money (71)
    • Nick Whitaker (4)
    • Nicky's New Shtuff (1)
    • nutcroft (8)
    • Paul Graham (2)
    • Paul Graham: Essays (2)
    • Penguin Random House (52)
    • Phoenix's island (1)
    • Prof Galloway (32)
    • Python Weekly (26)
    • Rachel (32)
    • Real Life (34)
    • Sasha (52)
    • Science & technology (115)
    • Sébastien Dubois (6)
    • Secretum Secretorum (11)
    • Seth's Blog (121)
    • Shu Ding (3)
    • SignalFire (8)
    • Simon Willison's Weblog (127)
    • Simons Foundation (78)
    • SLIME MOLD TIME MOLD (20)
    • Slyar Home (8)
    • Spencer Greenberg (10)
    • Stay SaaSy (9)
    • Stephen Malina (4)
    • Stephen Wolfram Writings (2)
    • Strange Loop Canon (20)
    • Stratechery (9)
    • Tech Notes (10)
    • The Commonplace (29)
    • The Generalist (2)
    • The Intrinsic Perspective (28)
    • The Latest in Hearing Health | HeardThat (8)
    • The Mad Ned Memo (2)
    • The Rabbit Hole (31)
    • TLDR Newsletter (81)
    • Tomasz Tunguz (87)
    • Tony Kulesa (2)
    • Troy Hunt (51)
    • Tychlog (1)
    • Uncharted Territories (50)
    • Visualising Data (9)
    • Weichen Liu (20)
    • What's New (52)
    • Works in Progress (1)
    • Workspaces (32)
    • Writing (7)
    • Xe's Blog (30)
    • xkcd.com (107)
    • Yihui Xie (11)
    • Zoran Jambor (11)
©2023 搞英语 → 看世界 | Design: Newspaperly WordPress Theme