Ảnh minh họa: Getty Images |
Nhà sản xuất camera an ninh Wyze thừa nhận một máy chủ không bảo mật đã làm lộ dữ liệu của 2,ãng sảnxuấtcameraanninhgiárẻ Wyzelàmlộdữliệutriệukháchhàphim sex my4 triệu khách hàng trong 3 tuần. Sự cố được hãng bảo mật Twelve Security phát hiện đầu tiên và công khai vào ngày 26/12.
Trên bài viết đăng trong diễn đàn thông báo vụ việc, đồng sáng lập Wyze, Dongsheng Song, viết rằng máy chủ bị lộ thực chất là “cơ sở dữ liệu linh hoạt” được tạo ra để dữ liệu khách hàng được truy vấn nhanh hơn. Do lỗi của một nhân viên, giao thức bảo mật của máy chủ bị xóa ngày 4/12 và dữ liệu bị lộ tới ngày 26/12 cho đến khi công ty biết vấn đề.
Trong blog, Twelve Security nói máy chủ chứa các thông tin như tên người dùng, địa chỉ email, nickname camera, model thiết bị, thông tin firmware, chi tiết Wi-Fi SSID, token API cho iOS và Android, token Alexa từ người kết nối trợ lý ảo Amazon với camera an ninh của họ. Cơ sở dữ liệu không chứa mật khẩu. Ngoài ra, nó còn bao gồm một loạt thông tin liên quan tới sức khỏe như chiều cao, cân nặng, mật độ xương, lượng protein nạp vào hàng ngày.