Η Ubiquiti διορθώνει το σφάλμα που εξέθετε ιδιωτικές ροές βίντεο σε άλλους πελάτες



Η Ubiquity, η εταιρεία κατασκευής καμερών δικτύωσης και παρακολούθησης

, διόρθωσε ένα

που οι χρήστες λένε ότι τους επέτρεψε κατά λάθος πρόσβαση στους λογαριασμούς και τις ιδιωτικές ζωντανές ροές βίντεο άλλων πελατών.

Αναφορές

πρωτοεμφανίστηκε

στο Reddit ότι κάποιοι

οι πελάτες έλαβαν ειδοποιήσεις push

στα τηλέφωνά τους με πληροφορίες που σχετίζονται με τον λογαριασμό

και ιδιωτικές ροές βίντεο που ανήκουν σε άλλους πελάτες. Ένα άλλο άτομο είπε ότι συνδέθηκε στον λογαριασμό τους στην Ubiquiti αλλά

παρουσιάστηκαν με τα στοιχεία λογαριασμού άλλου πελάτη

.

“Έχω συνδεθεί και φαίνεται ότι είμαι κάποιος άλλος”, είπε ένα άτομο στο subreddit Ubiquiti. Ένας άλλος είπε ότι είχαν «πλήρη πρόσβαση» σε δεκάδες κονσόλες που δεν ήταν δικές τους.

Η Ubiquiti είναι μια εταιρεία cloud και τεχνολογίας που κατασκευάζει δρομολογητές, διακόπτες δικτύου, εξοπλισμό ασφαλείας και παρακολούθησης βίντεο, τα οποία μπορούν να ελέγχονται και να λειτουργούν εξ αποστάσεως μέσω της κεντρικής προσφοράς cloud.

Σε

μια επόμενη ανάρτηση στο φόρουμ της κοινότητάς του

η Ubiquiti είπε ότι “εντόπισε – και αντιμετώπισε – την αιτία αυτού του προβλήματος”, το οποίο η εταιρεία είπε ότι προκλήθηκε από μια αναβάθμιση της υποδομής cloud της.

«Ενημερωθήκαμε για έναν μικρό αριθμό περιπτώσεων όπου οι χρήστες έλαβαν ειδοποιήσεις push στις κινητές

τους που φαινόταν ότι προέρχονταν από άγνωστες κονσόλες ή όπου αυτοί οι χρήστες μπορούσαν να έχουν πρόσβαση σε κονσόλες που δεν φαινόταν να είναι δικές τους», έγραψε μια ανώνυμος υπάλληλος της Ubiquiti.

Η εταιρεία είπε ότι 1.216 λογαριασμοί από μια ομάδα συνδέονταν ακατάλληλα με μια άλλη ομάδα 1.177 λογαριασμών και ότι η μικτή πρόσβαση διήρκεσε για περίπου εννέα ώρες στις 13 Δεκεμβρίου.

Αν και αυτό φαίνεται ως εσφαλμένη διαμόρφωση παρά ως εγκληματικό περιστατικό – και συμβαίνουν λάθη – είναι μια υπενθύμιση ότι η Ubiquiti εξακολουθεί να διατηρεί τεράστια πρόσβαση και έλεγχο στις συσκευές και τα δεδομένα των πελατών της.


VIA:

techcrunch.com


Leave A Reply



Cancel Reply

Your email address will not be published.