Ein großer Wyze Cam-Sicherheitsfehler ermöglichte es Hackern leicht, auf gespeicherte Videos zuzugreifen.
Er blieb fast drei Jahre lang unbehoben, nachdem das Unternehmen darauf aufmerksam gemacht wurde
Eine Wyze Cam-Internetkamera-Schwachstelle ermöglicht einen nicht authentifizierten Fernzugriff auf Videos und Bilder, die auf lokalen Speicherkarten gespeichert sind, und ist seit fast drei Jahren nicht behoben.
Der Fehler, dem keine CVE-ID zugewiesen wurde, ermöglichte es Remote-Benutzern, über einen Webserver, der auf Port 80 lauscht, auf den Inhalt der SD-Karte in der Kamera zuzugreifen, ohne dass eine Authentifizierung erforderlich war.
Beim Einsetzen einer SD-Karte in den Wyze Cam IoT wird automatisch ein Symlink dazu im www-Verzeichnis erstellt, das vom Webserver bedient wird, jedoch ohne Zugriffsbeschränkungen.