Anker ยอมรับว่ากลุ่มผลิตภัณฑ์กล้องรักษาความปลอดภัย Eufy ไม่ได้รับการเข้ารหัสจากต้นทางถึงปลายทางอย่างสมบูรณ์ แต่ได้เริ่มใช้การเปลี่ยนแปลงเพื่อแก้ปัญหานี้แล้ว

ปรากฎว่า Eufy ไม่เพียงอัปโหลดเนื้อหาไปยังระบบคลาวด์เท่านั้น แต่ยังสามารถดูการสตรีมจากกล้องได้แบบสดๆ โดยใช้แอปอย่าง VLC หากคุณทราบ URL ของวิดีโอ

และแทนที่จะแก้ไขปัญหา บริษัทเพียงเตือนผู้ใช้ว่าเนื้อหาของพวกเขาถูกอัปโหลดไปยังคลาวด์ภายใต้สถานการณ์เฉพาะ

ในชุดอีเมลถึง The Verge Anker ยอมรับว่ากล้องรักษาความปลอดภัยของ Eufy ไม่ได้เข้ารหัสตั้งแต่ต้นทางถึงปลายทาง นอกจากนี้ กล้องยังสร้างสตรีมวิดีโอที่ไม่ได้เข้ารหัสสำหรับพอร์ทัลเว็บของ Eufy ซึ่งสามารถเข้าถึงได้โดยใช้เครื่องเล่นมีเดีย

อย่างไรก็ตาม บริษัทได้กล่าวต่อไปว่าได้เริ่มใช้การแก้ไขเพื่อแก้ไขปัญหาเหล่านี้แล้ว มีแผนจะอัปเดตกล้อง Eufy เพื่อใช้ WebRTC ซึ่งเข้ารหัสตามค่าเริ่มต้น

Anker ขออภัยสำหรับการขาดการสื่อสารและตกลงที่จะนำบริษัทรักษาความปลอดภัยภายนอกเข้ามาตรวจสอบแนวทางปฏิบัติของตน

Eufy เคยมีปัญหาด้านความปลอดภัยมาก่อนเช่นกัน ในเดือนพฤษภาคม 2021 เจ้าของ Eufy พบว่ากล้องของผู้ใช้รายอื่นสามารถดูได้ในแอปแทนที่จะเป็นสิ่งที่พวกเขาคาดว่าจะเห็นจากกล้องของตนเอง และการตั้งค่าอาจเปลี่ยนแปลงได้โดยผู้ที่ให้สิทธิ์การเข้าถึงปลอม

Categories: IT Info