11월 15, 2024

Wpick

지상에서 한국의 최신 개발 상황을 파악하세요

Wyze는 사용자에게 보안 결함을 알리지 않음으로써 “신중한” 조치라고 말했습니다.

Wyze는 사용자에게 보안 결함을 알리지 않음으로써 “신중한” 조치라고 말했습니다.

헐; 박사

  • Wyze Cam 장치는 수년 동안 주요 보안 취약점을 겪었습니다.
  • 이 취약점으로 인해 해커는 Wyze의 가정용 보안 카메라에 무단으로 액세스할 수 있었습니다.
  • 회사는 문제를 알고 아무 조치도 취하지 않았습니다.

업데이트: 2022년 3월 31일(11:07 PM ET): 보안 카메라의 취약점에 대한 보고서에 대한 응답으로 Wyze는 파일을 공개했습니다. 블로그 게시물 그는 이야기의 자신의 측면을 설명합니다.

회사는 “우리는 Bitdefender가 이러한 취약성에 대해 책임 있게 공개한 것에 감사하며 공개 보고 전에 지원되는 제품의 보안 문제를 수정하기 위해 그들과 직접 협력했습니다”라고 말합니다.

Wyze는 누군가가 카메라 피드에 액세스할 수 있으려면 로컬 네트워크에 액세스할 수 있어야 한다고 말합니다. 따라서 이러한 취약점이 원격으로 악용될 수 있도록 로컬 네트워크를 해커에게 직접 또는 일반적으로 인터넷에 노출시켜야 했습니다.

Wiese는 “알림 다음 달에 첫 번째 패치를 출시했으며 시간이 지남에 따라 다음 달에 추가 패치를 통해 이러한 익스플로잇의 위험을 지속적으로 완화했습니다.”라고 말했습니다.

또한 고객에게 보안 결함에 대해 알리지 않는 이유에 대한 설명도 있습니다. 그러나 오류가 수년 동안 사용자에게 숨겨져 있었다는 사실은 다루지 않습니다. Wyze는 이렇게 말했습니다.

“왜 내가 지금 이 소식을 듣고 있는 거지?” Bitdefender와 Wyze는 모두 영향을 받는 사용자의 안전을 매우 중요하게 생각합니다. 우리가 위험 완화 및 수정 업데이트에 적극적으로 노력하고 있다는 것을 알고 취약점이 수정될 때까지 세부 사항에 주의하는 것이 더 안전하다는 결론에 도달했습니다.


원본 기사: 2022년 3월 31일(4:30 PM ET): Wyze Cam 장치(V1, V2 또는 V3)를 소유하고 있다면 누구나 쉽게 보이지 않게 사용자를 볼 수 있으며 카메라의 SD 카드에서 피드를 다운로드할 수도 있습니다. 더 나쁜 것은 무엇입니까? 3년 동안 Wyze는 문제를 알고 있었고 이를 인정하거나 수정하거나 영향을 받는 고객에게 보고하지 않기로 결정했습니다.

Wyze 카메라의 소프트웨어 버그는 비트디펜더. 보안 연구 회사는 2019년 3월에 Wyze에 이 문제를 통보했다고 주장합니다. 그러나 시애틀에 기반을 둔 회사는 2020년 11월까지 응답하지 않았습니다. 2년 후인 2022년 2월 Wyze는 카메라의 문제를 인용하여 Wyze Cam V1의 사용을 중단했습니다. 보안 업데이트 지원이 불가능합니다.

회사는 “2022년 2월 1일 이후에 Wyze Cam v1을 계속 사용하면 위험이 증가하고 Wyze에서 낙담할 수 있으며 전적으로 귀하의 책임 하에 있습니다.”라고 말했습니다. 고객 이메일. 그러나 카메라가 기본적으로 해커들의 은밀한 구멍이었고 그들이 문제를 알고 있었다는 사실은 아직 밝혀지지 않았다. 같이 잠자는 컴퓨터 Wyze Cam 소유자는 여전히 취약한 펌웨어 버전을 사용하고 있을 수 있습니다.

또한보십시오: 얻을 수 있는 최고의 보안 카메라

Wyze 대변인 Kyle Christensen이 왜 그렇게 대규모 보안 침해에 대해 침묵을 지키느냐는 질문을 받았을 때 모서리 회사는 고객에게 완전히 투명했습니다. Christensen은 또한 문제가 수정되었다고 말했습니다. 그러나 취약점을 제거하는 업데이트는 2018년과 2020년에 각각 출시된 Wyze Cam V2와 V3에서만 사용할 수 있습니다.

Wyze의 Play 스토어 목록에 따르면 회사는 5백만 명 이상의 사용자를 보유하고 있습니다. 또한 비디오 초인종, 모션 센서 등과 같은 많은 다른 스마트 홈 보안 제품을 제조합니다. 외부 서버에 의존하지 않는 것처럼 보이는 보안 솔루션 및 서비스를 제공하는 데 전념하는 회사의 경우 Wyze는 이러한 결과가 공개된 지금 확실히 사업을 접고 있습니다.

한편, 당신이 Wyze 사용자이고 카메라 보안이 걱정된다면 회사로 향할 수 있습니다. 공식 포털 최신 펌웨어를 확인하려면. Wyze Cam V1이 있다면 운이 좋지 않습니다. 카메라 사용을 완전히 중단하는 것이 가장 좋습니다.