ליקוי האבטחה של Wyze אפשר להאקרים לגשת לסרטונים - ותיקון לקח שנים

פגיעויות שזוהו ב-Wyze Cam בשנת 2019 אפשרו להאקרים גישה לסרטונים המאוחסנים באופן מקומי, עם תיקונים מסוימים שלא יושמו עד 2022 - ודגם אחד לעולם לא יאובטח.

לְפִיBleepingComputer, שלושה פגמים זוהו על ידי חוקרי Bitdefenderבמרץ 2019. הפגיעות העיקרית נגעה לפוטנציאל של האקרים לגשת למדיה בכרטיסי SD שהוכנסו למצלמה.

דירת אימות קשורה תוקנה על ידי Wyze בעדכון שיצא בספטמבר 2019. הפגיעות השלישית, לגבי ביצוע שלט רחוק, תוקנה גם היא, אך רק בנובמבר 2020.

אז הפגם הגדול לא טופל עם עדכון קושחה עד ינואר 2022.

כתוצאה מכך, כל שלוש הפגיעויות טופלו - אך לא עבור כל המשתמשים. כל משתמש של Wyze Cam גרסה 2, שפורסמה ב-2018, וגרסה 3, שפורסמה ב-2020, חייב לעדכן את הקושחה שלו באמצעותהאתר של Wyze.

למרות שגרסה 2 החליפה את Wyze Cam המקורית, הדגם הזה לא הופסק עד 2020. עם זאת, Wyze לא, ולפי הדיווחים לא תתקן את הפגיעות בגרסה 1.

"לאחר שעבדתי יותר משנתיים בנושא זה", כתבו חוקרי Bitdefender, "הגבלות הלוגיסטיות והחומרה בצד של הספק הביאו להפסקת גרסה 1 של המוצר, מה שמותיר את הבעלים הקיימים בחלון קבוע של פגיעות".

"אנו ממליצים למשתמשים להפסיק להשתמש בגרסת החומרה הזו בהקדם האפשרי", המשיכו החוקרים.

בהצהרה לBleepingComputer, דובר אבטחת סייבר של Wyze הדגיש כי גרסאות 2 ו-3 של המצלמה בטוחות לשימוש, ברגע שיש להן את עדכון הקושחה האחרון.

"ב-Wyze, אנו שמים ערך עצום באמון המשתמשים שלנו בנו, ולוקחים את כל חששות האבטחה ברצינות", אמר הדובר. "אנו בוחנים כל הזמן את האבטחה של המערכות שלנו ונוקטים באמצעים מתאימים כדי להגן על פרטיות הלקוחות שלנו".

"הערכנו את החשיפה האחראית שסיפקה Bitdefender על נקודות התורפה הללו", המשיכה החברה. "עבדנו עם Bitdefender ותיקנו את בעיות האבטחה במוצרים הנתמכים שלנו. העדכונים האלה כבר פרוסים בעדכוני האפליקציה והקושחה האחרונים שלנו."