自从客户得知Eufy在未经用户许可的情况下将数据上传到云服务器以来,已经有几个月了,现在该公司正在改变立场。
尤菲安全自从其系统中发现安全漏洞以来,一直保持沉默,这让许多用户不满意是可以理解的,许多人开始怀疑他们是否可以信任Eufy安全摄像头。但现在,情况发生了变化。
据TheVerge报道,本周AnkerElectronics终于承认,是的,EufySecurity摄像头确实为门户网站制作了视频流,没有加密。Anker是Eufy的母公司。
最重要的是,客户声称有人可以使用Eufy门户网站的链接,使用媒体播放器(在本例中为VLC)观看摄像机的直播。
安克说,情况已不再如此。
“今天,用户设备之间共享到EufySecurityWeb门户或EufySecurityApp的所有视频(实时和录制)都使用端到端加密,这是使用AES和RSA算法实现的,”Anker的全球通信主管EricVillines说,他在公司对这些问题保持沉默数周后回应了TheVerge的询问。
至于上传到云的内容,Eufy在移动应用程序上明确了免责声明,解释说当用户打开推送通知的视频预览等功能时,必须将某些数据上传到云服务器。
从我的角度来看,问题不在于将屏幕截图上传到云端,因为大多数智能安全摄像头都这样做。问题是Eufy意识到这种情况正在发生,并且仍然导致客户相信相反的情况。
只要它一直在销售安全摄像头和大本营,Eufy还一直声称您的所有数据都完全保存在本地。无需担心,HomeBase的内置存储驱动器或您选择添加到其中的任何HDD或SSD中一切都会安然无恙,如果您有最新版本.
在给TheVerge的电子邮件中,Anker为缺乏回应向客户道歉,并表示承诺在未来做得更好。它这样做的方法之一是与一家独立公司合作进行安全和渗透测试,以审计Eufy的系统和实践。
目标是“对我们的产品进行全面的安全风险评估并消除潜在风险,”Villines解释说。
该公司还致力于确保来自Eufy门户网站的所有视频流请求都将是端到端加密的,并正在更新所有Eufy相机以使用WebRTC,HomeBase3和EufyCam3/3C已经使用了WebRTC。根据Anker的数据,目前只有约0.1%的日常用户使用门户网站。
其余Eufy相机的固件更新于上周开始推出。
根据Anker的说法,EufySecurity移动应用程序的用户可以放心,他们的镜头和相机馈送已经端到端加密,这是在相机或HomeBase本地完成的。
EufySecurity门户网站要求用户在访问之前登录,最初并不是使用端到端加密设计的,Villines承认从一开始就应该这样做。它是唯一不使用加密的视频流过程。
展望未来,该公司已经为未来可能开发的功能制定了新的协议和程序,确保从用户设备到EufySecurity移动应用程序或门户网站的所有数据都必须使用端到端加密。
“有几个正常的流程需要使用云,例如帐户设置,推送通知,初始设备设置,设备OTA等,”Villines说。