据商业内幕网报道,周一(3月8日),一群黑客入侵了美国安防摄像头公司Verkada,获取了其15万客户的私人监控摄像头的实时和存档录像。结果发现,他们用来访问这些摄像头画面的账户也被Verkada员工广泛使用。

根据彭博社周三(3月10日)的报道,Verkada允许至少100名员工(包括实习生和销售人员)访问“超级管理员”账户,使他们能够查看客户的摄像头。
Verkada并未立即回应置评请求,但告诉彭博社,“以前工程师和支持人员对内部管理员帐户的访问权限受到限制,因此他们可以需要解决客户的问题和技术问题时,需要在访问客户资料时,获得客户的‘明确许可’。”
但彭博社的报道发现,Verkada的员工曾多次表示担忧,对于超级管理员访问权的广泛性以及员工可以轻易规避旨在防止他们滥用该访问权的安全措施。
独立研究公司IPVM周三早些时候也报道称,Verkada并没有向告诉客户其员工何时查看他们的摄像头信号,甚至是为了排除技术问题。
Verkada此前因内部访问其摄像头而受到抨击,此前有报道指责男性员工利用公司的摄像头拍摄女性员工的照片,并在Slack软件的私人频道中分享。在最初对该报道提出质疑后,Verkada最终在Vice新闻(Vice News)的单独调查后,解雇了涉事的男性员工。