Categories: Seguridad

Wyze confirma una fuga de datos

La compañía especializada en tecnología para el hogar inteligente Wyze ha sufrido una fuga de datos desde el día 4 hasta el día 26 de diciembre.

Durante esas fechas quedaron expuestos los datos de algunos usuarios. En concreto correos electrónicos, apodos de cámara, SSIDs de wifi e información del dispositivo Wyze, además de métricas corporales de algunos beta testers y ciertos tokens de integraciones con Alexa. Lo que permaneció a salvo fueron las contraseñas de usuario y la información financiera. Wyze dice que tampoco se habrían expuesto tokens de API para iOS y Android, aunque ha decidido actualizarlos igualmente.

Como medidas de seguridad adicionales, ha decidido desvincular las integraciones de terceros y reiniciar las cámaras.

¿Cómo se produjo esta fuga? Según explica la propia Wyze, tiene que ver con “un nuevo proyecto interno para encontrar mejores formas de medir métricas comerciales básicas como activaciones de dispositivos” o “tasas de conexión fallidas”. Para ello se copiaron “algunos datos de nuestros servidores de producción principales y los pusimos en una base de datos más flexible que es más fácil de consultar. Esta nueva tabla de datos estaba protegida cuando se creó originalmente. Sin embargo, un empleado de Wyze cometió un error el 4 de diciembre cuando usaban esta base de datos y se eliminaron los protocolos de seguridad anteriores para estos datos”.

Wyze se enteró del problema el día 26, cuando decidió restringir el acceso a la base de datos y comenzar una investigación. Tras auditar servidores y bases de datos, descubrió una base de datos adicional sin protección, pero no de producción.

La compañía promete que notificará por correo electrónico a todos los clientes afectados.

Wyze también ha querido desmentir algunas cosas. Así, niega que envíe datos a Alibaba Cloud o que recabe información de densidad ósea e ingesta diaria de proteínas. Tampoco habría sufrido un problema de filtración similar seis meses atrás.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Exclusive Networks crea una unidad de negocio en España para el segmento pyme

Digital SMB, ofrecerá soluciones paquetizadas, un modelo de pago por uso y los servicios de…

6 horas ago

Microsoft Sovereign Cloud, el modelo de nube soberana de Microsoft para organizaciones europeas

Esta propuesta reúne soluciones de productividad, seguridad y servicios cloud a través de una Nube…

6 horas ago

Cisco anuncia arquitectura de red y dispositivos optimizados para la inteligencia artificial

El nuevo hardware incluye los switches inteligentes Cisco C9350 y C9610 y los routers seguros…

7 horas ago

Zscaler redefine la seguridad empresarial con IA agéntica y Zero Trust en Zenith Live 2025

Zscaler apuesta por la IA agéntica y la arquitectura Zero Trust para transformar la ciberseguridad…

7 horas ago

OVHcloud desplegará su primera “QPU as a service” en septiembre

A finales de año debería haber tres QPU disponibles para clientes de "quantum as a…

8 horas ago

Sisteplant se une a la CEOE

Su presidenta, Ana Santiago Giménez-Bretón, explica que esto le "permitirá colaborar activamente con otras empresas…

8 horas ago