מצלמות Eufy מוצפנות כעת מקצה לקצה

לאחר המחלוקת בנובמבר ואיסוף נתונים מסוימים ללא הסכמה, אנקר רק התנצלה, והכירה בכך שההצהרות הקודמות שלה על ההצפנה של מצלמות האבטחה של Eufy לא היו מדויקות לחלוטין.

זרם וידאו לא מוצפן במלואו

בנובמבר האחרון, גילינו אשערורייה אפשרית של אנקר- מותג מוכר בזכות איכות מוצריו ורצינות התוכנה שלו. יצרנית מצלמות Eufy הואשמה בכך שלאלא להיות ערניים ומכבדים את פרטיות המשתמשים שלו.

לְאַחַרכמה הסברים מעורפלים וכמה איומים, אנקר התבטא בצורה ברורה יותר בטורים שלThe Verge. כשחזרו לפרצות האבטחה השונות, המשרד זיהה לבסוף שהמצלמות לא נהנות מהצפנה מקצה לקצה.

תוכן חי נגיש לכולם באמצעות קישור

הפגם היה בגישה לזרמי וידאו דרך פורטל האינטרנט Eufy. לפיכך, תוכן שנשלח לאפליקציה הנלווית לאייפון ולאנדרואיד -eufy Security- השתמש בהצפנה מקצה לקצה (E2E), וכך גם בסרטונים שהוקלטו ונשלחו דרך האינטרנט.אבל זה לא היה המקרה עם סרטונים חיים שאינם מוצפנים ולכן יכלו לצפות בהם על ידי כל מי שיש לו גישה לקישור.

הבעיה תיפתר כעת, אך החברה תצטרך להחזיר את אמון המשתמשים שלה. הודות לעדכון מרחוק של המצלמות שלה, כל הווידאו מוצפן כעת לפני שנשלח לפורטל האינטרנט. אנקר גם הזמינה ביקורת על ידי ארגונים בלתי תלויים של נוהלי האבטחה שלה (עם ניסיון פריצת נתונים). לבסוף, un מערכת הבאונטי באגיםהוקם כדי לעודד חוקרי אבטחה רבים לחשוף ולדווח על נקודות תורפה שנותרו.

Related Posts