
Una importante nueva actualización de seguridad para Wyze Cams
Resumen 🔐 🖼️ Las Wyze Cams ahora utilizan una capa de seguridad adicional llamada VerifiedView, que imprime tu ID de usuario en cada video. Antes de que alguien pueda ver ese video, no solo deben pasar por las protecciones en la nube, sino que Wyze realiza una segunda verificación para garantizar que el ID de usuario coincida con tu cuenta en el video, lo que mantiene tus datos protegidos incluso durante eventos extremos como errores del sistema.
Wyze ya utiliza protecciones sólidas como requisitos de contraseña, autenticación de dos factores (2FA), seguridad en la nube, cifrado, herramientas para detectar inicios de sesión sospechosos y mucho más, todo ello siguiendo las prácticas de seguridad estándar de la industria . Ahora tenemos... VerifiedView, una capa de protección adicional que supera los estándares de la industria y funciona como una red de seguridad definitiva o una verificación de credenciales de último minuto. Ofrece la tranquilidad de que, incluso en situaciones extremas, solo usted podrá ver el contenido capturado con su Wyze Cam.
Imagina el contenido de tu Wyze Cam rodeado de alambradas, trampas explosivas, guardias de seguridad, tiburones con ácido, escáneres láser y perros guardianes robot con IA. Ese era el sistema de seguridad de Wyze hace unas semanas. Todavía lo tenemos.
Si milagrosamente se burlan todas esas protecciones, tendremos un guardia de seguridad con un escáner ocular vigilando cada foto, video y transmisión que capture tu Wyze Cam. Si no eres tú mismo, te van a desviar.
Cómo funciona

VerifiedView funciona mediante Estampando tu ID de usuario en la cámara durante la configuración, lo cual a su vez se imprime en cada foto, video y transmisión en vivo. Antes de que alguien pueda ver, descargar o compartir ese contenido, Wyze realiza un proceso de verificación instantánea para asegurar que el ID de usuario del contenido coincida con tu cuenta.
Fotos y vídeos
|
Paso |
Lo que sucede |
Donde sucede |
|---|---|---|
|
1. Vincular usuario ↔ dispositivo |
Cuando agrega una nueva cámara a su cuenta en la aplicación Wyze, Wyze Cloud escribe una versión codificada de su ID de usuario en el firmware del dispositivo. |
Wyze Cloud → Dispositivo |
|
2. Incrustar lista hash |
El firmware de la cámara estampa este ID de usuario codificado en los metadatos de cada video, imagen o transmisión capturado por la cámara. |
Dispositivo |
|
3. Autenticar al solicitante |
Antes de que un usuario pueda ver el contenido capturado por la cámara, VerifiedView compara la ID de usuario del usuario que intenta acceder al contenido con la ID de usuario oculta impresa en los metadatos. |
Aplicación/API |
|
4. Acceso concedido o denegado |
Si no coinciden, se niega el acceso, incluso si de alguna manera ya obtuvieron los permisos a nivel de almacenamiento. |
Núcleo de vista verificado |
Transmisión en vivo
| Conexión de transmisión en vivo | Su ID de usuario se envía directamente a la cámara, y la cámara verifica que coincida con la ID que ha guardado. | Dispositivo |
Imaginemos algo completamente aleatorio: supongamos que una interrupción inesperada de la nube causa un problema con una herramienta de caché en la nube que, inexplicablemente, omite los permisos de almacenamiento, lo que podría mostrarte imágenes de la cámara equivocada. Incluso en situaciones tan inimaginables como esta, tus fotos y vídeos solo podrán ser vistos por ti, y tú jamás podrías ver las imágenes de otra persona, ya que tu ID de usuario se verifica dos veces en la puerta. Si no tienes las credenciales correctas, recibirás un error 403. Acceso denegado.
¿Qué necesitas hacer?
¡Nada! No necesitas encontrar ninguna configuración ni interruptor. Solo asegúrate de que la app Wyze y el firmware de la cámara estén actualizados.
VerifiedView se ha implementado gradualmente en la mayoría de las cámaras durante los últimos meses y ya está disponible en nuestros modelos más populares (puede que lo vea en las notas de la versión bajo el nombre interno del proyecto "SightSafe"). Seguirá implementándose en más cámaras en las próximas semanas.
También permitiremos que las versiones anteriores de la aplicación accedan al contenido de su propia cámara sin realizar el proceso de verificación durante algunos meses más para permitir que todos tengan tiempo de actualizar.
Una inversión seria para proteger a los usuarios de Wyze y cambiar su forma de pensar sobre la seguridad de Wyze.
VerifiedView no es el producto más llamativo que hemos lanzado jamás; de hecho, está diseñado para actualizarse silenciosamente en segundo plano y pasar casi desapercibido para los usuarios de Wyze. Pero eso no significa que no sea el resultado de un arduo trabajo de nuestro equipo de seguridad. Es un reflejo de las inversiones que prometimos a nuestros usuarios mientras intentamos recuperar la confianza perdida tras incidentes de seguridad pasados. Almacenar las credenciales de usuario en cientos de millones de fotos y vídeos y luego ejecutar un proceso en la nube para verificarlas es una inversión importante para proteger a nuestros usuarios. Prometimos tomarnos la seguridad en serio, y lo estamos haciendo. 🔐