Eufy bryter til slutt tausheten om sine "sikre" kameraer, og responsen er ikke pen

Etter uker med stillhet har Eufy endelig tatt opp noen av publikums funn om de "sikre" kameraene.

Vi lever i en tilkoblet verden, så for det meste burde det ikke komme som noen overraskelse at dataene våre blir til deles på tvers av nettverk, og noen av våre personopplysninger samles inn av selskaper og apper vi bruker hver dag. Men når et selskap lover at det aldri vil lagre personlige data, og det tilfeldigvis gjør det, er det en helt annen historie. Enda verre blir det når noen andre enn selskapet deler nyhetene og trekker selskapets integritet i tvil.

Dessverre ble Eufy-kunder møtt med det samme marerittet mot slutten av november da det ble avslørt selskapet lagret faktisk bilder fra kameraene sine på eksterne servere. Siden den eksplosive rapporten fra Paul Moore, en sikkerhetsforsker, har flere utsalgssteder prøvd å få tak i Eufy for å få en forklaring. I stedet for å kommunisere med publikum, begynte den å oppdatere nettsiden sin, omskriving og oppdatering noen av personvernreglene. Dette vakte selvfølgelig noen øyenbryn og flere røde flagg om selskapet.

Et par uker fjernet fra hendelsen, har Eufy nå avgitt en uttalelse om emnet, som den la ut på sin nettside. Selskapet forklarer at tingene de gjør er unike og siden det er tilfelle, er det "forventede utfordringer" som vil dukke opp. Den erkjenner at det har vært flere rapporter om produktene deres og at den har gjort sin egen forskning. Selv om selskapet forstår at det haster er nøkkelen, trengte det å få "alle fakta" for å kunne informere kundene bedre.

"Eufy SecurityBrukerSkyfor å sende brukere til mobilTrykkVarsler"

Eufy uttaler at noen av prosessene krever bruk av skyen som push-varsler, som inkluderer et lite forhåndsvisningsbilde. Selskapet opplyser at når denne handlingen skjer, er dataene ende-til-ende kryptert, og at de blir slettet kort tid etterpå. Selv om dette er en rimelig uttalelse, er det ikke slik selskapet presenterte produktene sine i utgangspunktet, det er der problemet ligger. I stedet for å ta ansvar for å villede kundene sine, fortsetter den å si at denne prosessen "overholder alle industristandarder."

Selskapet har nå tilsynelatende oppdatert appen sin, noe som gir brukerne en tydeligere forklaring på hvordan tjenesten fungerer og skisserer forskjellige typer push-varsler med lokale og skyalternativer. Selskapet vil også utstede en oppdatert personvernerklæring på nettsiden sin, som kommer og vil også være tilgjengelig på hele nettsiden og produktene. Selvfølgelig, ingenting av dette, på dette tidspunktet, forklarer egentlig hva som skjedde og hvorfor. Videre ber ikke selskapet om unnskyldning til brukere som kan føle at Eufys annonsering var villedende.

"Eufy Security's Live View-funksjonen på Web-Portal-funksjonen har en sikkerhetsfeil"

Heldigvis, halvveis nede i innlegget, har selskapet endelig en innrømmelse om produktene sine - men gir egentlig ingen klare detaljer om hvorfor strømmene deres kunne nås uten autentisering.

For det første har ingen brukerdata blitt avslørt, og de potensielle sikkerhetsfeilene som diskuteres på nettet er spekulative. Vi er imidlertid enige om at det var noen viktige områder for forbedring. Så vi har gjort følgende endringer.

I dag kan brukere fortsatt logge inn på vår eufy.com 1 Nettportal for å se live-strømmer av kameraene deres. Imidlertid kan brukere ikke lenger se live-strømmer (eller dele aktive lenker til disse live-strømmene med andre) utenfor eufys sikre nettportal. Alle som ønsker å se disse lenkene må først logge på eufy.com 1 Nettportal.

Vi vil fortsette å se etter måter å forbedre denne funksjonen på.

Det er vanskelig å si hvor stor effekt denne hendelsen har hatt på selskapet. Selv om det er ganske utbredt i teknologimiljøet, er det ukjent om dette problemet har kompromittert dets integritet hos forbrukerne. Selv om det er noen nettsteder som antyder at Eufy ikke kan stole på, er det andre som gjerne markedsfører Eufy-produkter. Hvis én ting er sikkert, er Eufy definitivt på varsel, og det kommer til å være mange flere som leter etter hull i sikkerheten fremover.


Kilde: Eufy

Via: The Verge