Uma falha na plataforma das câmeras de segurança da marca Wyze expôs, por cerca de 11 meses, dados de cerca de 2,4 milhões de consumidores. O erro grave aconteceu, principalmente, nos Estados Unidos. Invasores mal intencionados conseguiam até mesmo monitorar ao vivo as residências do usuário que tinha um dos modelos de câmera afetados. Segundo especialistas da empresa de segurança Twelve Security, este é o vazamento mais sério já visto em todo o mundo. O caso vem à tona logo depois de especialistas da Universidade do Texas alertarem para o perigo do uso de eletrônicos conectados.
Em resposta ao portal especializado CNET, a fabricante admitiu o problema e disse que os dados foram acidentalmente expostos em um processo de migração de servidores. Um funcionário teria falhado em seguir os protocolos de segurança durante o procedimento. Ainda não está claro se a companhia sabe se as informações chegaram a ser interceptadas por possíveis invasores.
Quer comprar celular, TV e outros produtos com desconto? Conheça o Compare TechTudo
Ao que tudo indica, a falha atingiu, em sua maioria, usuários americanos. Dos 2,4 milhões de usuários que tiveram seus dados expostos, 24% estão localizadas no leste dos Estados Unidos. O demais atingidos estão distribuídos entre outras regiões do país. O erro atingiu também o Reino Unido, Emirados Árabes, Egito e algumas regiões Malásia.
Segundo a Twelve Security, que descobriu o vazamento, a falha envolve uma fragilidade na proteção dos servidores que armazenam as informações coletadas pelos dispositivos domésticos da marca. Os especialistas alertam que a brecha segue presente e os dados ainda podem ser acessados por qualquer pessoa na web, desde que tenha os endereços dos servidores. As informações estariam protegidas apenas por um sistema fraco de senhas, que poderia ser derrubado com a técnica de força bruta.
Com os dados em mãos, um invasor pode fazer login na conta de usuários para visualizar o feed ao vivo das câmeras. Além disso, de acordo com os alertas dos especialistas, também seria possível interceptar diretamente o tráfego para obter as imagens.
Dispositivos afetados
Além de câmeras conectadas, a Wyze comercializa fechaduras inteligentes, lâmpadas e tomadas smart, entre outros aparelhos voltados para automação doméstica. Uma câmera de segurança da marca é vendida atualmente pela Amazon no Brasil, por R$ 443,90.
Os dados expostos incluem endereços de e-mails e credenciais de 24 mil pessoas, que conectaram um aparelho da Wyze à assistente virtual Alexa. O erro também liberou rotinas do IFTTT, informações detalhadas da rede local do usuário, monitoramento de alarmes e detalhes de calendários, além de reconhecimento facial de todos os consumidores que fizeram upload de foto de perfil na conta. Para um pequeno grupo de usuários, a base de dados chega a trazer também informações de saúde, como altura, peso, gênero, densidade óssea, dieta de proteínas diária, entre outros dados pessoais.
Ligação com a China
Ainda segundo a Twelve Security, a vulnerabilidade está presente principalmente nos servidores da Wyze localizados nos Estados Unidos. A empresa foi fundada em 2017 e �
Certificados dos servidores operados pela Wyze sugerem que a empresa teria ligações com o Alibaba Group, gigante varejista chinês que também oferece serviços na nuvem. Um relatório da firma de segurança aponta que as informações que circulam na infraestrutura chinesa está mais protegida.
Via Twelve Security, CNET
Como escolher uma câmera de segurança? Comente no Fórum do TechTudo.
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Chromecast sem som? Aprenda como resolver problemas no áudio
- Quer baixar Valorant? Veja como começar a jogar o FPS grátis da Riot
- Street Fighter 5 ganha modo história no final de junho, veja detalhes
- WhatsApp: veja os erros mais comuns e como solucioná-los
- O que é Sympla Streaming? Saiba como funciona plataforma de eventos online
- Flume mostra feed do Instagram em aba exclusiva e autom?tica no Chrome
- Evento da Apple 2020: como assistir aos lançamentos de hoje ao vivo
- Como anunciar no Mercado Livre
- Diamantes no Free Fire: como comprar 'dimas' mais baratos
- Samsung anuncia Exynos 9610, processador para celulares avançados
- Arena of Valor: 8 jogadores que explicam o game e dão dicas para melhorar
- Como renderizar um vídeo para o formato MP4 no After Effects
- Titan Attacks: como jogar a batalha espacial para PS4, PS3 e Vita
- Como criar um evento dentro de um grupo do Facebook
- Galaxy S6 ou S6 Edge: vale a pena pagar mais pela tela curva?
- Meizu vende celulares no Brasil sem autorização da Anatel
- Google passa a deletar dados de usuários automaticamente; entenda
- Batalha das Lendas Free Fire: tabela e como assistir à Liga BDL ao vivo
- Premiere Rush é bom? Conheça o editor de vídeo para YouTube e Instagram
- Caixa de som portátil surpreende ao se dividir em duas independentes