A Wyze kamerák titkolt sebezhetőségét kihasználhatták a kiberbűnözők?

A Bitfender kibervédelmi kutatócég tegnap közzétett jelentése szerint az otthoni biztonsági kamerákat gyártó Wyze három éven át titokban tartott egy sebezhetőséget a termékeiben, melynek révén a kiberbűnözők letölthették és megnézhették a privát videófelvételeket. A hír azért is érdekes, mert a Wyze termékek a hazai piacon is keresettek és népszerűek.

A cég szerint a Wyze-nél egyszerűen úgy döntöttek, idén januárban leállítják az érintett kamerák gyártását, mindezt azt követően, hogy a Bitdefender már 2019-ben is figyelmeztetett, hogy az érintett modellek alapvetően hibásak.

A gyártó cég szóvivője nemrégiben azt nyilatkozta, átlátható módon jártak el, és „befoltozták” a kibervédelmi szempontból problémás réseket, még mielőtt felfüggesztették volna a termékek előállítását, ugyanakkor kiszivárogtak olyan belsős e-mailek, amelyekben arról esett szó, hogy ténylegesen semmilyen szoftverfrissítés nem történt.

Joggal merülhet fel a kérdés, miért nem mondott semmit sem a biztonsági cég a súlyos hibáról, ha mindvégig tudott róla? Steve Fiore, a Bitdefender PR-igazgatója védelmébe vette a vállalatot, és a következőképpen magyarázta a helyzetet: „Tény az, hogy késleltettük a jelentés közzétételét. Megértjük, hogy ez nem feltétlenül bevett gyakorlat más kutatócégeknél, de a megállapítások nyilvánosságra hozatala azelőtt, hogy a gyártó biztosítaná a javítócsomagokat, sok embert veszélyeztetett volna.”

Forrás: liner.hu

Ui. A „do it yourself” technikák vásárlása kapcsán felmerülő kockázatokra mi is idejekorán felhívtuk a figyelmet, pl. itt a kapcsolódó cikkünk végén. A szerk.

Kapcsolódó cikkek: