首页>>互联网 >>内容

Anker承认Eufy安全摄像头缺乏加密

发布时间:2023-02-02 09:00:06编辑:愉快的缘分来源:

Anker在其Eufy安全摄像头上陷入了一场大灾难,信息安全顾问保罗·摩尔(PaulMoore)去年11月发现,这些摄像头未经用户同意就将视频从用户的摄像头上传到云端。更大的问题是,从Eufy相机上传的用户内容可以通过VLC等媒体播放器访问,供其他人观看。Anker声称其摄像头使用端到端加密,所有内容都存储在本地,并且只发送到用户家庭网络上的设备。

Anker承认Eufy安全摄像头缺乏加密

经过几个月的不确定性,Anker终于承认其Eufy摄像头并未像最初声称的那样加密,并且该公司正在努力解决这个问题。在给TheVerge的一系列电子邮件中,Anker的全球通信主管EricVillines解释说,该公司目前正在更新每个Eufy摄像头,以使用WebRTCAPI通过AES和RSA算法对视频片段进行完全加密。

今天,根据行业反馈,出于谨慎考虑,eufySecurityWeb门户现在禁止用户进入调试模式,并且对代码进行了加固和混淆。此外,视频流内容是加密的,这意味着这些视频流无法再在VLC等第三方媒体播放器上播放。

如今,用户设备与eufy安全Web门户或eufy安全应用程序之间共享的所有视频(实时和录制)都使用端到端加密,这是使用AES和RSA算法实现的。-EricVillines,Anker全球传播主管

Anker声称问题已得到控制,从现在开始所有流请求都将进行端到端加密。此外,Anker就其缺乏透明度发表了公开道歉,并聘请了独立的安全审计公司帮助改进Eufy的产品和实践。