Wyzeは、カメラのセキュリティ上の重大な欠陥を3年間認識していました。 – engadget.com


テクノロジー企業は常にセキュリティ上の欠陥をタイムリーに開示しているわけではありませんが、Wyzeは明らかにセキュリティ上の欠陥をまったく開示していませんでした。
BleepingComputerとTheVergeが説明しているように、Bitdefenderは2019年3月にWyze Cam v1の主要なセキュリティ脆弱性をWyzeに通知したが、デバイスメーカーは顧客に通知したり、製品をリコールしたり、問題を完全に修正したりしなかったことを明らかにしました。
実際、Wyzeは問題を完全に修正できませんでした。
パッチの問題は軽減されましたが、「ハードウェアの制限」により適切な更新ができなかったため、同社は1月にカメラを廃止したことは明らかです。
Wyzeは応答が遅く、セキュリティホールの性質を完全には共有していませんでした。
ただし、セキュリティ研究者は通常、数年ではなく数週間以内に欠陥を開示します。

コメント

タイトルとURLをコピーしました