Después de semanas de silencio, Eufy finalmente abordó algunos de los hallazgos del público sobre sus cámaras "seguras".
Vivimos en un mundo conectado, por lo que, en su mayor parte, no debería sorprender que nuestros datos estén siendo compartidos a través de redes, y algunos de nuestros datos personales están siendo recopilados por empresas y aplicaciones que utilizamos cada día. Pero cuando una empresa promete que nunca almacenará datos personales y sucede que lo hace, esa es otra historia. Se vuelve aún peor cuando alguien que no es la empresa comparte la noticia, poniendo en duda la integridad de la empresa.
Desafortunadamente, los clientes de Eufy se enfrentaron a la misma pesadilla a finales de noviembre cuando fue revelado De hecho, la empresa estaba almacenando imágenes de sus cámaras en servidores remotos. Desde el explosivo informe de Paul Moore, un investigador de seguridad, varios medios han intentado comunicarse con Eufy para obtener una explicación. En lugar de comunicarse con el público, comenzó a actualizar su sitio web,
reescribiendo y actualizando algunas de sus políticas de privacidad. Esto, por supuesto, generó algunas sorpresas y señales de alerta adicionales sobre la empresa.Unas semanas después del incidente, Eufy ahora ha emitió una declaración sobre el tema, que publicó en su sitio web. La empresa explica que las cosas que está haciendo son únicas y, dado que ese es el caso, se esperan "desafíos" que surgirán. Reconoce que ha habido varios informes sobre sus productos y que ha estado haciendo su propia investigación. Si bien la empresa entiende que la urgencia es clave, necesitaba obtener "todos los hechos" para poder informar mejor a sus clientes.
"Seguridad EufyUtiliza elNubepara enviar usuarios móvilesEmpujarNotificaciones"
Eufy afirma que algunos de sus procesos requieren el uso de la nube, como las notificaciones push, que incluyen una pequeña imagen de vista previa en miniatura. La empresa afirma que cuando se produce esta acción, los datos se cifran de extremo a extremo y se eliminan poco después. Si bien esta es una afirmación razonable, no es así como la compañía presentó sus productos inicialmente, que es donde radica el problema. En lugar de asumir la responsabilidad de engañar a sus clientes, continúa diciendo que este proceso "cumple con todos los estándares de la industria".
Al parecer, la compañía ahora ha actualizado su aplicación, brindando a los usuarios una explicación más clara de cómo funciona su servicio y describiendo diferentes tipos de notificaciones automáticas con opciones locales y en la nube. La empresa también publicará una Declaración de Privacidad actualizada en su sitio web, que se publicará próximamente y también estará disponible en todo su sitio web y productos. Por supuesto, nada de esto, en este momento, explica realmente qué sucedió y por qué. Además, la empresa no se disculpa con los usuarios que puedan sentir que la publicidad de Eufy fue engañosa.
"Seguridad de Eufy La función Live View en su portal web tiene un defecto de seguridad"
Afortunadamente, a mitad de la publicación, la compañía finalmente admite sus productos, pero en realidad no brinda detalles claros sobre por qué se puede acceder a sus transmisiones sin autenticación.
En primer lugar, no se han expuesto datos de usuarios y los posibles fallos de seguridad discutidos en línea son especulativos. Sin embargo, estamos de acuerdo en que hay algunas áreas clave que se pueden mejorar. Entonces hemos realizado los siguientes cambios.
Hoy en día, los usuarios todavía pueden iniciar sesión en nuestro eufy.com 1 Portal web para ver transmisiones en vivo de sus cámaras. Sin embargo, los usuarios ya no pueden ver transmisiones en vivo (o compartir enlaces activos a estas transmisiones en vivo con otros) fuera del portal web seguro de eufy. Cualquier persona que desee ver estos enlaces primero debe iniciar sesión en eufy.com 1 Portal web.
Continuaremos buscando formas de mejorar esta característica.
Es difícil decir qué efecto ha tenido este incidente en la empresa. Si bien está bastante extendido en la comunidad tecnológica, se desconoce si este problema ha comprometido su integridad ante los consumidores. Aunque hay algunos sitios web que sugieren que no se puede confiar en Eufy, hay otros que promocionan con gusto los productos Eufy. Si una cosa es segura, Eufy definitivamente está sobre aviso, y habrá mucha más gente buscando agujeros en su seguridad en el futuro.
Fuente: eufy
A través de: El borde