Ankerは、Eufyのカメラが決して暗号化されていなかったことを認めています

Anker は、自社の Eufy セキュリティ カメラ シリーズがエンドツーエンドで完全に暗号化されていなかったことを認めましたが、問題を解決するための変更の実装を開始しました。

11 月、あるセキュリティ研究者が Anker の Eufy セキュリティ カメラを発見しました。所有者の同意なしにユーザーの画像と情報をクラウドに送信した— ユーザーがクラウド サブスクリプションの料金を支払わなかった場合でも。

結局のところ、Eufy はコンテンツをクラウドにアップロードするだけでなく、ビデオの URL を知っていれば、VLC などのアプリを使用してそのカメラ ストリームをライブで視聴することができました。

そして、同社は問題にパッチを当てるのではなく、単にユーザーに警告コンテンツが特定の状況下でクラウドにアップロードされたこと。

一連のメールザ・ヴァージ, Ankerは、Eufyセキュリティカメラがネイティブにエンドツーエンド暗号化されていないことを認めました。さらに、カメラは Eufy の Web ポータル用に暗号化されていないビデオ ストリームも生成し、メディア プレーヤーを使用してアクセスできます。

ただし、同社はこれらの問題を解決するための修正の実装を開始したと続けています。デフォルトで暗号化される WebRTC を使用するように Eufy カメラを更新する予定です。

アンカーはまた、コミュニケーション不足を謝罪し、自社の業務を監査するために外部のセキュリティ会社を導入することに同意した。

Eufy は以前にもセキュリティ問題を抱えていました。 2021 年 5 月、Eufy の所有者は、他のユーザーが所有するカメラがアプリ内で閲覧可能であることを発見しました。彼らが期待していたものではなく自分のカメラからのアクセスが許可されず、偽のアクセスを許可されたユーザーによって設定が変更される可能性があります。