Die ursprüngliche Wyze Cam hat angeblich eine große Sicherheitslücke
Laut Sicherheitsforschern leidet Wyzes ursprüngliche und kürzlich eingestellte Cam v1 unter einem Fehler, der es Angreifern ermöglicht, den Inhalt der SD-Karte der Kamera anzuzeigen.
Das Cybersicherheitsunternehmen Bitdefender (über BleepingComputer) hat ein Whitepaper veröffentlicht, in dem die Sicherheitslücke beschrieben wird, die es Hackern ermöglicht, auf die SD-Karte der ursprünglichen Wyze Cam zuzugreifen, indem sie eine Sicherheitslücke im Webserver ausnutzen.
Der Fehler wurde erstmals im März 2019 gemeldet, berichtet Bleeping Computer, und Wyze hat die Sicherheitslücke für die Wyze Cam v2 und v3 erst vor zwei Monaten gepatcht. Der Fehler bleibt jedoch in der ursprünglichen Wyze Cam, die Wyze am 1. Februar „in den Ruhestand“ versetzt hat, ungepatcht .
Insbesondere sagte Wyze, dass es die Wyze Cam v1 einstellt, weil sie „ein notwendiges Sicherheitsupdate nicht mehr unterstützen kann“.
Wyze fügte hinzu, dass Benutzer der ersten Wyze Cam, die keine zukünftigen Sicherheitspatches erhalten werden, die Kamera zwar weiterhin verwenden könnten, dies jedoch „ein erhöhtes Risiko birgt, von Wyze abgeraten wird und vollständig auf eigenes Risiko erfolgt“.
Es ist nicht klar, ob das „notwendige Sicherheitsupdate“, auf das sich Wyze bezog, der Patch war, den Wyze im Januar für den SD-Kartenfehler veröffentlicht hatte. Wir haben Wyze um einen Kommentar gebeten.
Wie BleepingComputer anmerkt, speichert die SD-Karte einer Wyze Cam eine Vielzahl von Informationen, die über das aufgezeichnete Videomaterial hinausgehen, einschließlich der Protokolldateien des Geräts und der UUID (universally unique identifier number).
In einer pauschalen Empfehlung sagt Bitdefender, dass Smart-Home-Benutzer „IoT-Geräte genau im Auge behalten“ und „sie so weit wie möglich vom lokalen oder Gastnetzwerk isolieren“ sollten.
Aber angesichts einer anscheinend ziemlich schwerwiegenden Sicherheitslücke, die wahrscheinlich nie gepatcht werden wird, sollten Benutzer der Wyze Cam v1 ihre veralteten Kameras wahrscheinlich in den Mülleimer für E-Bikes werfen.