Wyze se disculpa después de otro problema de seguridad de la cámara

Publicado: 2024-02-20

El fabricante de productos electrónicos para el hogar inteligente Wyze Labs se disculpó durante el fin de semana después de que un problema de seguridad permitiera brevemente a algunos clientes ver imágenes de otras cámaras.

El incidente ocurrió después de que Wyze se viera afectado por una interrupción del servidor el viernes en Amazon Web Services (AWS). El apagón provocó que la línea de cámaras de seguridad conectadas a Internet de Wyze se desconectara.

Mientras la compañía trabajaba para volver a ponerlos en línea, un problema técnico permitió a algunos clientes ver imágenes fijas capturadas por cámaras que no estaban en sus cuentas.

En un correo electrónico, un portavoz de Wyze dijo que un error en su sistema de almacenamiento en caché fue el responsable final del problema:

“El incidente fue causado por una biblioteca cliente de almacenamiento en caché de terceros que se integró recientemente en nuestro sistema. Esta biblioteca cliente recibió condiciones de carga sin precedentes causadas por dispositivos que volvían a estar en línea todos a la vez. Como resultado del aumento de la demanda, confundió la identificación del dispositivo y la identificación del usuario y conectó algunos datos a cuentas incorrectas”.

Portavoz de Wyze

El incidente afectó a unos 13.000 clientes que recibieron imágenes en miniatura de cámaras que no eran suyas.

De ellos, alrededor de 1.500 usuarios tocaron las miniaturas y un número menor pudo ver videos de otras cámaras.

El portavoz de Wyze continuó:

“Sabemos que esta es una noticia muy decepcionante. No refleja nuestro compromiso de proteger a los clientes ni refleja las otras inversiones y acciones que hemos tomado en los últimos años para hacer de la seguridad una máxima prioridad en Wyze”.

Portavoz de Wyze

Una historia de problemas de seguridad

Three similar white webcams with red recording lights, mounted on adjustable stands, presented against a gradient purple background with a watermark.
Imagen: KnowTechie

Las cámaras Wyze han ganado un seguimiento notable debido a su facilidad de uso y relativa asequibilidad. Su cámara insignia para interiores y exteriores cuesta menos de 50 dólares y, a menudo, se puede encontrar por tan solo 25 dólares.

Las cámaras son ampliamente compatibles con plataformas inteligentes impulsadas por Alexa de Amazon y el Asistente de Google, entre otros.

Pero las cámaras no están exentas de fallas y Wyze ha enfrentado críticas varias veces en los últimos años por no cumplir con su compromiso con la seguridad.

Hace dos años, Bitdefender emitió un aviso público describiendo "varias vulnerabilidades que permiten a un atacante externo acceder a la cámara o ejecutar código malicioso para comprometer aún más el dispositivo".

Entre otras cosas, Bitdefender dijo que un pirata informático podría acceder al contenido de una tarjeta SD insertada en cámaras Wyze específicas.

En un comunicado, los funcionarios de Wyze dijeron que estaban "evaluando constantemente la seguridad de nuestros sistemas y tomando las medidas adecuadas para proteger la privacidad de nuestros clientes" y que habían solucionado muchos de los problemas de la nota de Bitdefender.

Un modelo de cámara Wyze no se pudo actualizar con un parche de seguridad y la compañía dijo que ya no admitiría el modelo afectado.

En septiembre pasado, Wyze se encontró nuevamente en problemas después de que varios usuarios de Reddit dijeran que podían ver videos en vivo de cámaras no vinculadas a sus cuentas.

En una publicación en el foro de la comunidad de Wyze, un portavoz dijo que el problema afectó a las cámaras de 10 personas, que fueron visibles para hasta 2300 usuarios durante 40 minutos. Wyze eliminó el portal web temporalmente mientras solucionaba el problema.

Reputación dañada

Sistema de cámara con sensor Wyze
Imagen: Joe Rice-Jones / KnowTechie

Durante años, Wyze recibió grandes elogios de los críticos de tecnología (incluido KnowTechie ) por su facilidad de uso, soporte integral y bajo precio en comparación con otras cámaras de seguridad del mercado.

Sin embargo, los numerosos problemas de seguridad le han costado a Wyze su posición en el mundo de la seguridad, y desde entonces algunos críticos han retirado su respaldo.

En particular, después del problema de seguridad de septiembre pasado, el blog para consumidores Wirecutter del New York Times dijo que dejaría de recomendar cámaras Wyze en sus guías.

Rachel Cericola, editora de Wirecutter, justificó la medida diciendo que Wyze no abordó adecuadamente el problema al comunicarse directamente con los clientes de Wyze o brindar "detalles significativos sobre el incidente":

“Creemos que Wyze está actuando de manera irresponsable con sus clientes. Como tal, hemos tomado la difícil pero inevitable decisión de revocar nuestra recomendación de todas las cámaras Wyze hasta que la empresa implemente cambios significativos en sus procedimientos de seguridad y privacidad”.

Para ser claros, Cericola dijo que la recomendación no se retiraba porque Wyze tuviera un problema de seguridad: muchas empresas, grandes y pequeñas, enfrentan errores y problemas, especialmente en lo que respecta a la tecnología de consumo.

Nadie espera que se produzca un problema de seguridad grave, pero es probable que se produzca algún fallo ocasional más pronto que tarde.

En cambio, Cericola dijo que se retiró la recomendación debido a cómo Wyze decidió responder al problema de seguridad de septiembre o, más específicamente, a la falta de respuesta de la compañía:

“El mayor problema es cómo responde esta empresa a una crisis. Con este incidente y otros ocurridos en el pasado, está claro que Wyze no ha logrado desarrollar el tipo de procedimientos sólidos que protejan adecuadamente a sus clientes como se merecen”.

En cuanto a las cámaras de seguridad y tecnología similar, los clientes tienen una expectativa razonable de que la tecnología sea... bueno, segura.

Y cuando no es así, las empresas tienen el deber de informar plenamente a los clientes sobre lo sucedido y proporcionar soluciones para garantizar que no vuelva a suceder.

Cericola dijo que otras empresas han desarrollado protocolos para responder a incidentes de seguridad, y Wyze necesitaba hacer lo mismo si querían volver a contar con el respaldo de Wirecutter.

¿Cuáles son algunas alternativas a las cámaras de seguridad Wyze?

Cámara de seguridad Eufycam 3
Imagen: Eufy

Para aquellos que estén pensando en dejar Wyze, aquí hay algunas buenas noticias: no hay escasez de cámaras de seguridad inteligentes en el mercado y algunas ofrecen características comparables a las de la línea Wyze.

Los propietarios de viviendas que deseen un sistema de cámaras de seguridad que pueda grabar en el almacenamiento local (como una tarjeta SD o un disco duro, en lugar de guardar las grabaciones en la nube) deberían considerar la línea de cámaras de vigilancia de Eufy.

La EufyCam S210 tiene dos cámaras de vigilancia y la Eufy Home Base incluye 16 GB de almacenamiento integrado (Eufy dice que pronto ofrecerá un dongle que permitirá a los usuarios agregar más almacenamiento).

Eufy también vende cámaras de seguridad para interiores y exteriores con tarjetas micro-SD (no incluidas) en lugar de Home Base.

Aquellos que prefieren transmitir y almacenar imágenes de vigilancia en la nube tienen aún más opciones, incluidas cámaras de seguridad de Arlo, las marcas Ring y Blink de Amazon y Google Nest.

Los precios de la suscripción oscilan entre $ 3 y $ 25 por mes, según el sistema que compre y la cantidad de cámaras de su plan:

  • Ring Basic: $4 por mes o $40 por año (una cámara)
  • Ring Plus: $10 por mes o $100 por año (cámaras ilimitadas)
  • Nest Aware: $10 por mes o $100 por año (cámaras ilimitadas, 30 días de almacenamiento)
  • Nest Aware Plus: $20 por mes o $200 por año (cámaras ilimitadas, 60 días de almacenamiento)
  • Arlo Secure Monthly: $8 (una cámara) o $13 (cámaras ilimitadas)
  • Arlo Secure Annual: $90 (una cámara) o $150 (cámaras ilimitadas)

Cada plataforma ofrece muchas de las mismas características, incluida la transmisión y grabación de video de alta definición (o, en algunos casos, 4K) y aplicaciones móviles dedicadas para ver imágenes en vivo y grabadas.

La mayoría de las cámaras también permiten a los usuarios descargar el vídeo para reproducirlo sin conexión, lo que puede resultar útil a la hora de proporcionar pruebas de vídeo después de un incendio, una inundación o un robo.

Esas plataformas también tienen algunas diferencias notables: si bien Ring y Blink son marcas de Amazon, sus cámaras son incompatibles con las plataformas de cada una, por lo que necesitará aplicaciones y suscripciones separadas si combina cámaras Ring y Blink.

Las cámaras Ring y Blink tampoco son compatibles con los dispositivos del Asistente de Google como Nest Hub, y las cámaras Nest no son compatibles con los dispositivos Echo Show de Amazon ni con los dispositivos Fire TV.

Los propietarios de viviendas que utilizan dispositivos Amazon Alexa y Google Assistant deberían elegir las cámaras Arlo sobre el resto: si bien son más caras, son algunas de las pocas cámaras inteligentes del mercado compatibles con los dispositivos Echo Show y Nest Hub.

Aquellos que prefieran los dispositivos Alexa de Amazon deberían elegir Ring o Blink, y aquellos con dispositivos Google Assistant como Nest Hub deberían optar por las cámaras Google Nest.

¿Tiene alguna idea sobre esto? Escríbanos a continuación en los comentarios o lleve la discusión a nuestro Twitter o Facebook.

Recomendaciones de los editores:

  • Apple retira iTunes en Windows con aplicaciones multimedia de reemplazo
  • OpenAI aborda la violación de seguridad de la cuenta ChatGPT
  • El nuevo modelo de conversión de texto a vídeo de OpenAI derretirá tu cerebro
  • Nintendo Switch 2 podría haberse retrasado hasta 2025, según un informe

Síguenos en Flipboard, Google News o Apple News