image

Wyze-camera's lieten gebruikers weer in woningen van anderen meekijken

zondag 18 februari 2024, 08:21 door Redactie, 12 reacties

Een beveiligingsprobleem bij camerafabrikant Wyze heeft er weer voor gezorgd dat gebruikers met de camera's van anderen konden meekijken, zo heeft het bedrijf bekendgemaakt. Op Reddit maakten meerdere gebruikers melding dat ze pushnotificaties ontvingen met afbeeldingen van de camerafeed van iemand anders. Zo is op een gedeelde thumbnail iemands woonkamer te zien. Ook op het forum van Wyze zelf laten gebruikers weten dat ze beelden van willekeurige camera's te zien kregen.

Wyze stelt in een verklaring dat na een storing bij Amazon Web Services (AWS) sommige servers overbelast raakten en dit gebruikersdata corrumpeerde. Dit zorgde voor het probleem waardoor gebruikers beelden van andermans camera's konden zien. Het bedrijf merkt op dat het niet mogelijk was om livestreams of video's te bekijken. Na ontdekking van het probleem werd het tabblad waarop de beelden te zien zijn uitgeschakeld. Hoeveel gebruikers er precies zijn getroffen wordt nog onderzocht. Wyze zegt alle gedupeerden zo snel mogelijk te informeren. Vijf maanden geleden deed zich een 'cachingprobleem' voor waardoor gebruikers met de camera's van anderen konden meekijken.

Reacties (12)
18-02-2024, 08:26 door Anoniem
Amazon, daar wil onze regering toch ook iets onderbrengen?
Wat was dat ook alweer?
18-02-2024, 09:25 door Anoniem
Smart!
Ik wil ook zo'n camera zodat wildvreemden mijn woonkamer kunnen zien.
Geeft een veilig gevoel.
18-02-2024, 09:47 door Anoniem
De NSA kan ook meekijken met CCTV camera's van Nederlandse energiecentrales evenals camera's van andere belangrijke infrastructuur zoals bepaalde politieke vergaderplekken.
Maar dit is nog veel persoonlijker.
18-02-2024, 10:55 door Anoniem
Even terug... Waarom zou je in je huis een camera ophangen die aan internet hangt?
18-02-2024, 12:20 door Anoniem
Door Anoniem: Even terug... Waarom zou je in je huis een camera ophangen die aan internet hangt?
Iemand die het vermoeden heeft dat er toegang tot de woning wordt verschaft door onbekende onbevoegden?
18-02-2024, 12:21 door Anoniem
Door Anoniem: Even terug... Waarom zou je in je huis een camera ophangen die aan internet hangt?

Geen idee. Ik kan wel bedenken waarom je sowieso geen camera’s in en om je huis wil hebben.
18-02-2024, 23:14 door Anoniem
Door Anoniem: Amazon, daar wil onze regering toch ook iets onderbrengen?
Wat was dat ook alweer?

Wat heeft Amazon hier mee te maken? Die servers hadden het zo goed on-prem overbelast kunnen raken. Dat dit is gebeurd betekend dat de software een issue heeft, en niet de onderliggende infrastructuur.
19-02-2024, 10:10 door Anoniem
Door Anoniem:
Door Anoniem: Amazon, daar wil onze regering toch ook iets onderbrengen?
Wat was dat ook alweer?

Wat heeft Amazon hier mee te maken? Die servers hadden het zo goed on-prem overbelast kunnen raken. Dat dit is gebeurd betekend dat de software een issue heeft, en niet de onderliggende infrastructuur.
Wat maakt dat uit? Software is functioneel deel van de infrastructuur.
Verbouwing van complexe software is moeilijker/duurder als verbouwing van een betonnen brug.
19-02-2024, 12:48 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Amazon, daar wil onze regering toch ook iets onderbrengen?
Wat was dat ook alweer?

Wat heeft Amazon hier mee te maken? Die servers hadden het zo goed on-prem overbelast kunnen raken. Dat dit is gebeurd betekend dat de software een issue heeft, en niet de onderliggende infrastructuur.
Wat maakt dat uit? Software is functioneel deel van de infrastructuur.
Verbouwing van complexe software is moeilijker/duurder als verbouwing van een betonnen brug.

Ja, maar wat heeft AWS nu met dit verhaal te maken?
19-02-2024, 13:16 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem: Amazon, daar wil onze regering toch ook iets onderbrengen?
Wat was dat ook alweer?

Wat heeft Amazon hier mee te maken? Die servers hadden het zo goed on-prem overbelast kunnen raken. Dat dit is gebeurd betekend dat de software een issue heeft, en niet de onderliggende infrastructuur.
Wat maakt dat uit? Software is functioneel deel van de infrastructuur.
Verbouwing van complexe software is moeilijker/duurder als verbouwing van een betonnen brug.

Ja, maar wat heeft AWS nu met dit verhaal te maken?
Inderdaad, WAT heeft aws hiermee te maken? Amazon biedt een platform aan wat veilig ingericht kan worden, dat niet iedereen dat doet is niet het probleem van aws maar van de configurator! De code die misgaat bij overbelasting is geheel op de conto van Wyze te schrijven of dit nu aws, azure, gcp, on-premise of what ever is maakt geheel niet uit.
19-02-2024, 13:36 door Anoniem
Door Anoniem:
Door Anoniem: Amazon, daar wil onze regering toch ook iets onderbrengen?
Wat was dat ook alweer?

Wat heeft Amazon hier mee te maken? Die servers hadden het zo goed on-prem overbelast kunnen raken. Dat dit is gebeurd betekend dat de software een issue heeft, en niet de onderliggende infrastructuur.

Nee hoor. Er was een storing bij Amazon.
19-02-2024, 19:40 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Amazon, daar wil onze regering toch ook iets onderbrengen?
Wat was dat ook alweer?

Wat heeft Amazon hier mee te maken? Die servers hadden het zo goed on-prem overbelast kunnen raken. Dat dit is gebeurd betekend dat de software een issue heeft, en niet de onderliggende infrastructuur.

Nee hoor. Er was een storing bij Amazon.

Maar leg eens uit, wat heeft een storing aan de infrastructuur bij AWS te maken met software dat ineens beelden van een andere gebruiker laat zien. Er was geen storing met authenticatie diensten, maar met fysieke hardware.
Ik denk dat het goed is om je eens te verdiepen in de term “shared responsibility”
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.