מצלמות Eufy היו שולחות תמונות פרטיות לשרתים, אפילו כשהענן מושבת

כבר כמה שנים, אנקר היא מותג המוכר בזכות איכות מוצריו ואמינות התוכנה הקשורה אליו. אבל האם היצרן מאחורי מצלמות Eufy באמת מכבד את פרטיות המשתמשים שלו?

נתונים שיוצאים מהבית שלך

יועץ האבטחה פול מורמְשׁוֹעָרלאחר שתפס את אנקר על חם:אפילו כשהקלטת ענן מושבתת (כדי להשתמש רק בגיבוי מקומי), מצלמות Eufy עדיין ישלחו תוכן דרך הרשת.

האיש גילה את הפוט-או-שושנים עם אEufy Doorbell Dualוהמצלמה תשלחלא רק תצוגות מקדימות של תמונות שצולמו על ידי החיישן, אך גם פנים ניתנות לזיהוי ברור ומידע על משתמשים.

כדי לתמוך בהפגנה שלו, הוא אפילוביטל את התחנה שלו ולמרות זאת, הוא הצליח לשחזר את ראשו בקבצים של שרתי Eufy. אלה אפילו יישארו נגישים בענן למרות שהם נמחקו מהאפליקציה. נקודה חשובה בכל זאת,נראה ש-Eufy לא שולח זרמים מלאים, אלא רק חיישני מסך של הסרטונים.

תצוגות מקדימות אלו משמשות למעשה להתראות עשירות הנשלחות כשאתה מחוץ לבית: זה מאפשר לך לצפות בתצוגה מקדימה של הסרטון מהאפליקציה. הבעיה היא שהתמונות האלה, שמשתמשות בזיהוי פנים (ששוב על פי מור, יוכל לקשר בין 2 פרצופים מ-2 אפליקציות שונות ו-2 מצלמות נפרדות), מאוחסנות בענן - ויישארו שם לזמן מסוים.

ברור, מה שגורם לדאגה הוא המסר השיווקי של יופי,שמתגאה בהצעת שירותללא חיובים חודשיים (אחסון מקומי)בכל מקום בתיאוריו. רבים מכם מצטטים לעתים קרובות מאוד את המותג הזה בהערות, כאשר אנו מדברים על מתחרים אחרים שדורשים מנוי בתשלום.

חמור עוד יותר, מור מאמין בכךקבצים מסוימים ואפילו זרם הווידאו יהיו נגישים (ללא הצפנה) מתוכנות צד שלישי, כגון VLCעם כתובת URL פשוטה - מה שמעלה שאלות אמיתיות מבחינת אבטחה ופרטיות. Eufy מכחיש האשמות מסוימות, ומאמין שהתמונות המפורסמות דורשות אימות, אך ככל הנראה היצרן לא הגיב בכל הנושאים הנוגעים בדבר.

בינתיים, מותגים אחרים (כגון Netatmo הצרפתי) מציעים מצלמות (חִיצוֹנִיetפְּנִים) ללא אחסון בענן... ובתקווה, ללא פגמי אבטחה!

Related Posts