IT之家 2 月 1 日消息,安全顧問保羅・摩爾(Paul Moore)於去年 11 月發現 Anker 旗下的 Eufy 品牌安全攝像頭在禁用雲存儲的情況下,依然會上傳部分數據。在近日提交給國外科技媒體 The Verge 的聲明中,Anker 承認 Eufy Cameras 此前沒有提供端到端加密,但目前已經修復了這個問題,並承諾後續會繼續改進。

Eufy 官方承認安全攝像頭並未在本地提供端到端的加密,通過 Eufy 門戶網站提供了未加密的視頻流,不過官方表示目前已經修復了這個問題。IT之家附 Eufy 的相關聲明:

用戶此前訪問 eufy.com,登錄我們的安全 Web 門戶後,可以進入調試模式,使用 Web 瀏覽器的 DevTool 定位直播,可以播放、向他人分享視頻。其他人點擊相關鏈接之後可以在我們的安全系統之外播放。

但是,共享該鏈接是用戶的選擇,他們需要先登錄到 eufy 門戶網站才能獲得該鏈接。

根據行業反饋,出於謹慎考慮,eufy Security Web 門戶自今天開始禁止用戶進入調試模式,並且對代碼進行了加固和混淆。

此外,視頻流內容是加密的,這意味着這些視頻流無法再在 VLC 等第三方媒體播放器上播放。

我應該指出的是,目前只有 0.1% 的日常用戶使用 eufy.com 上的安全 Web 門戶功能。我們的大多數用戶使用 eufy Security 應用程序來觀看直播。無論哪種方式,我們 Web 門戶的先前設計都存在一些問題,這些問題已得到解決。

來自 Eufy 門戶網站的視頻流請求將在未來進行端到端加密,就像 Eufy 應用程序一樣,Anker 說這是 Eufy 用戶訪問相機流的主要方式。

Anker 表示,每臺 Eufy 攝像頭都將更新爲使用默認加密的 WebRTC,並且將無法再通過第三方應用程序播放 Eufy 視頻流。

相關文章