Eufy наконец-то нарушает молчание о своих «защищенных» камерах, и ее реакция не очень приятна.

click fraud protection

После нескольких недель молчания Eufy наконец высказала мнение общественности о своих «защищенных» камерах.

Мы живем в взаимосвязанном мире, поэтому по большей части неудивительно, что наши данные распространяются по сетям, а некоторые из наших личных данных собираются компаниями и приложениями, которые мы используем. каждый день. Но когда компания обещает, что никогда не будет хранить персональные данные, а это случается, это совсем другая история. Ситуация становится еще хуже, когда новостью делится кто-то кроме компании, ставя под сомнение честность компании.

К сожалению, клиенты Eufy столкнулись с тем же кошмаром в конце ноября, когда это было обнаружено на самом деле компания хранила изображения со своих камер на удаленных серверах. После громкого доклада Пола Мура, исследователя безопасности, несколько СМИ попытались связаться с Юфи и получить объяснения. Вместо того, чтобы общаться с общественностью, он начал обновлять свой веб-сайт. переписывание и обновление некоторые из его политик конфиденциальности. Это, конечно, вызвало у некоторых удивление и дополнительные тревожные сигналы в отношении компании.

Спустя несколько недель после инцидента, Юфи теперь выступил с заявлением на эту тему, которую он разместил на своем сайте. Компания объясняет, что то, что она делает, уникально, и, поскольку это так, возникнут «ожидаемые проблемы». Компания признает, что о ее продуктах было несколько сообщений и что она проводила собственные исследования. Хотя компания понимает, что срочность имеет решающее значение, ей необходимо было получить «все факты», чтобы лучше информировать своих клиентов.

"Юфи Секьюрити"ИспользуетОблакодля отправки пользователей на мобильные устройстваТолкатьУведомления"

Eufy заявляет, что некоторые из ее процессов требуют использования облака, например push-уведомления, которые включают в себя небольшое миниатюрное изображение предварительного просмотра. Компания заявляет, что когда происходит это действие, данные подвергаются сквозному шифрованию и вскоре после этого удаляются. Хотя это разумное утверждение, изначально компания представляла свою продукцию не так, и в этом-то и заключается проблема. Вместо того, чтобы брать на себя ответственность за введение клиентов в заблуждение, компания далее заявляет, что этот процесс «соответствует всем отраслевым стандартам».

Компания, по-видимому, обновила свое приложение, предоставив пользователям более четкое объяснение того, как работает ее сервис, и обозначив различные виды push-уведомлений с локальными и облачными опциями. Компания также опубликует обновленное Заявление о конфиденциальности на своем веб-сайте, которое скоро появится и будет доступно на всем веб-сайте и в продуктах. Конечно, на данный момент ничто из этого не объясняет, что произошло и почему. Более того, компания не извиняется перед пользователями, которые могут посчитать, что реклама Eufy вводит в заблуждение.

"Юфи Секьюрити" Функция просмотра в реальном времени на веб-портале имеет недостаток безопасности»

К счастью, в середине поста компания наконец-то получила признание в отношении своих продуктов, но не дает никаких четких подробностей о том, почему к ее потокам можно получить доступ без аутентификации.

Во-первых, никакие пользовательские данные не были раскрыты, а потенциальные недостатки безопасности, обсуждаемые в Интернете, носят спекулятивный характер. Тем не менее, мы согласны с тем, что есть некоторые ключевые области для улучшения. Итак, мы внесли следующие изменения.

Сегодня пользователи все еще могут войти в нашу eufy.com 1 Веб-портал для просмотра прямых трансляций с камер. Однако пользователи больше не могут просматривать прямые трансляции (или делиться активными ссылками на эти прямые трансляции с другими) за пределами защищенного веб-портала eufy. Любой желающий просмотреть эти ссылки должен сначала войти в систему. eufy.com 1 Веб-портал.

Мы продолжим искать способы улучшить эту функцию.

Трудно сказать, насколько сильно этот инцидент повлиял на компанию. Хотя это довольно широко распространено в технологическом сообществе, неизвестно, поставила ли эта проблема под угрозу его целостность в глазах потребителей. Хотя есть некоторые веб-сайты, которые предполагают, что Eufy нельзя доверять, есть и другие, которые с радостью продвигают продукты Eufy. Если одно можно сказать наверняка, Eufy определенно находится в курсе, и в будущем будет гораздо больше людей, ищущих дыры в его безопасности.


Источник: Юфи

С помощью: Грань