首页 要闻 > 内容

Anker终于澄清了它的Eufy安全摄像头

时间:2023-02-01 10:51:59 来源:
导读 首先,Anker告诉我们这是不可能的。然后,它掩盖了它的踪迹。它在完全无视我们的电子邮件的同时反复偏转。因此,在圣诞节前不久,我们向该

首先,Anker告诉我们这是不可能的。然后,它掩盖了它的踪迹。它在完全无视我们的电子邮件的同时反复偏转。因此,在圣诞节前不久,我们向该公司发出了最后通牒:如果Anker不回答为什么其所谓的始终加密的Eufy相机正在产生未加密的流——以及其他问题——我们将发布一篇关于该公司缺乏答案的故事。

在发给TheVerge的一系列电子邮件中,Anker终于承认其Eufy安全摄像头本身并未进行端到端加密——它们可以而且确实为Eufy的门户网站生成了未加密的视频流,就像我们从美国各地访问的视频流一样使用普通的媒体播放器。

但Anker说现在基本上已经解决了。来自Eufy门户网站的每个视频流请求现在都将被端到端加密——就像它们在Eufy的应用程序中一样——该公司表示,它正在更新每个Eufy摄像头以使用默认加密的WebRTC。不过,从字里行间可以看出,这些摄像机似乎仍可以根据要求制作未加密的镜头。

这并不是Anker今天披露的全部内容。该公司为缺乏沟通而道歉,并承诺会做得更好,确认它正在引进外部安全和渗透测试公司来审计Eufy的做法,正在与“领先的知名安全专家”进行谈判以制作一份独立报告,承诺创建一个官方的漏洞赏金计划,并将在2月推出一个微型网站,以更详细地解释其安全性如何运作。

由于Eufy处理安全研究人员和记者调查结果的方式,这些独立审计和报告可能对Eufy重新获得信任至关重要。很难相信公司的话!

但我们也认为AnkerEufy的客户、安全研究人员和记者应该阅读并权衡这些话,尤其是在公司最初的沟通如此之少之后。

这就是我们在下面发布Anker的完整回复的原因。

标签:
最新文章