Eufy rupe în cele din urmă tăcerea despre camerele sale „securizate” și răspunsul său nu este frumos

După săptămâni de tăcere, Eufy a abordat în sfârșit unele dintre constatările publicului despre camerele sale „securizate”.

Trăim într-o lume conectată, așa că, în cea mai mare parte, nu ar trebui să fie surprinzător faptul că datele noastre sunt partajate în rețele, iar unele dintre datele noastre personale sunt colectate de companii și aplicații pe care le folosim în fiecare zi. Dar când o companie promite că nu va stoca niciodată date personale și se întâmplă să facă acest lucru, aceasta este cu totul altă poveste. Devine și mai rău atunci când altcineva decât compania împărtășește vestea, punând sub semnul întrebării integritatea companiei.

Din păcate, clienții Eufy s-au confruntat cu același coșmar spre sfârșitul lunii noiembrie când a fost dezvăluit compania stoca de fapt imagini de la camerele sale pe servere la distanță. De la raportul exploziv al lui Paul Moore, un cercetător în domeniul securității, mai multe puncte de vânzare au încercat să obțină o explicație pe Eufy. În loc să comunice cu publicul, a început să-și actualizeze site-ul web,

rescriere si actualizare unele dintre politicile sale de confidențialitate. Acest lucru, desigur, a ridicat câteva sprâncene și semnale roșii suplimentare despre companie.

La câteva săptămâni de la incident, Eufy are acum a emis o declarație pe acest subiect, pe care l-a postat pe site-ul său web. Compania explică că lucrurile pe care le face sunt unice și, din moment ce este cazul, există „provocări așteptate” care vor apărea. Recunoaște că au existat mai multe rapoarte despre produsele sale și că a făcut propriile cercetări. Deși compania înțelege că urgența este esențială, trebuia să obțină „toate faptele” pentru a-și informa mai bine clienții.

„Eufy SecurityUtilizeazăNorpentru a trimite utilizatorilor mobilApăsaţiNotificări"

Eufy afirmă că unele dintre procesele sale necesită utilizarea cloud-ului, cum ar fi notificările push, care includ o imagine mică de previzualizare în miniatură. Compania afirmă că atunci când are loc această acțiune, datele sunt criptate end-to-end și că sunt șterse la scurt timp după aceea. Deși aceasta este o afirmație rezonabilă, nu așa și-a prezentat produsele inițial compania, care este locul în care se află problema. În loc să-și asume responsabilitatea pentru a-și induce clienții în eroare, acesta continuă spunând că acest proces „conformă cu toate standardele din industrie”.

Se pare că compania și-a actualizat aplicația, oferind utilizatorilor o explicație mai clară a modului în care funcționează serviciul său și subliniind diferite tipuri de notificări push cu opțiuni locale și cloud. Compania va emite, de asemenea, o Declarație de confidențialitate actualizată pe site-ul său, care va fi disponibilă și va fi disponibilă pe site-ul și produsele sale. Desigur, nimic din toate acestea, în acest moment, nu explică cu adevărat ce s-a întâmplat și de ce. În plus, compania nu își cere scuze utilizatorilor care ar putea considera că publicitatea lui Eufy a fost înșelătoare.

„Eufy Security Funcția de vizualizare în timp real a caracteristicii sale de portal web are un defect de securitate”

Din fericire, la jumătatea postării, compania are în sfârșit o recunoaștere despre produsele sale - dar nu oferă cu adevărat detalii clare cu privire la motivul pentru care fluxurile sale ar putea fi accesate fără autentificare.

În primul rând, nu au fost expuse date despre utilizatori, iar potențialele defecte de securitate discutate online sunt speculative. Cu toate acestea, suntem de acord că au existat câteva domenii cheie de îmbunătățire. Deci am făcut următoarele modificări.

Astăzi, utilizatorii se pot conecta în continuare la site-ul nostru eufy.com 1 Portal web pentru a vizualiza fluxurile live ale camerelor lor. Cu toate acestea, utilizatorii nu mai pot vizualiza fluxuri live (sau partaja link-uri active către aceste fluxuri live cu alții) în afara portalului web securizat al eufy. Oricine dorește să vadă aceste link-uri trebuie mai întâi să se conecteze la eufy.com 1 Portal web.

Vom continua să căutăm modalități de a îmbunătăți această funcție.

Este greu de spus cât de mult efect a avut acest incident asupra companiei. Deși este destul de răspândită în comunitatea tehnologică, nu se știe dacă această problemă și-a compromis integritatea față de consumatori. Deși există unele site-uri web care sugerează că Eufy nu poate fi de încredere, există altele care promovează cu plăcere produsele Eufy. Dacă un lucru este sigur, Eufy este cu siguranță în anunț și vor fi mult mai mulți oameni care caută găuri în securitatea sa în viitor.


Sursă: Eufy

Prin intermediul: The Verge