La empresa de cámaras de seguridad Wyze admite un fallo que permitió a algunos usuarios ver las casas de otros

Las cámaras de seguridad de Wyze sufrieron un error que permitió a algunos usuarios ver lo que ocurría en las casas de otros clientes que también usaban estos aparatos. Este fallo se debió a una mala asignación de los identificadores de los dispositivos y los usuarios tras un corte del servicio que tuvo lugar el viernes pasado.

El corte se produjo por un problema con Amazon Web Service (AWS), el proveedor de servicios en la nube de Wyze, y dejó a las cámaras y al sistema de vigilancia de la empresa temporalmente fuera de línea, según comunicó la propia Wyze el viernes.

Los usuarios podían ver las casas de los demás

A raíz de este corte, se generó un problema de seguridad que algunos usuarios denunciaron en redes sociales y en foros como Reddit: podían acceder a las imágenes de las casas de otros usuarios que también tenían cámaras de Wyze.

En una nota publicada en su propio foro, la compañía tecnológica admitió el problema de seguridad, señalando que no afectaba a la emisión en directo ni permitía ver los videos. Solo se trataba del sistema de avisos de eventos, que mostraba solo una miniatura de una cámara que no era del usuario.

El cofundador de Wyze, David Crosby, dijo que en cuanto se enteraron de estos casos, desactivaron la pestaña de eventos. También añadieron una capa extra de verificación para cada usuario antes de dejarles ver las miniaturas. Además, hicieron un cierre de sesión forzoso en la aplicación Wyze para "reiniciar los tokens".

Crosby confirmó el lunes que se pusieron en contacto con los usuarios afectados por el error de seguridad y reconoció que unos 13,000 usuarios vieron miniaturas que no eran de sus propias cámaras en sus cuentas de Wyze. De estos, 1,504 usuarios pulsaron en las miniaturas, sobre todo para agrandarlas. Crosby aseguró que "no se alteraron ni se vieron videos de eventos".

El cofundador explicó que el suceso fue provocado por una biblioteca cliente de caché de terceros, que habían incorporado recientemente a su sistema. Esta biblioteca cliente se enfrentó a condiciones de carga inusuales debido a que los dispositivos se reconectaron al mismo tiempo. Como consecuencia, hubo un lío en la asignación de los ID de dispositivo y usuario, vinculando algunos datos a cuentas equivocadas.

Suscríbete a las newsletters de Informativos Telecinco y te contamos las noticias en tu mail

Síguenos en nuestro canal de WhatsApp y conoce toda la actualidad al momento