Idegeneknek mutatta mások lakását a titkosítottnak hazudott biztonsági kamera

Nagy bajba sodorta magát a jó hírnévnek örvendő Anker, méghozzá az Eufy biztonsági kamerái kapcsán. Ezekről ugyanis kiderült még novemberben, hogy a felhasználók tudta és engedélye nélkül tölti fel a rögzített felvételeket a felhőbe, titkosítatlan adatfolyamokat produkálva.

Forrás: eufy

Ennél is nagyobb gond volt, hogy ezeket a felvételeket gyakorlatilag bárki elérhette médialejátszókon, például a VLC-n keresztül. Pedig az Anker azt állította, hogy a kamerák végpontok közötti titkosítással dolgoznak, és mindent helyileg tárolnak, csak a felhasználó saját hálózatán vándorolnak adatok.

Több hónapnyi bizonytalanság után az Anker beismerte: igazak a vádak, az Eufy kamerák mégsem titkosítottak. Ennek kijavításán már dolgoznak. Anker azt mondja, hogy ez mára nagyrészt megoldódott. Azt állítják, hogy az internetes portáljáról származó minden videofolyam-kérelem mostantól végponttól végpontig titkosítva lesz és minden Eufy kamerát frissítenek a WebRTC API használatára, hogy teljesen titkosított legyen AES és RSA algoritmusokkal a videofelvétel.

Az Anker szerint minden az irányításuk alatt van, és elnézést kértek az átláthatósági gondok miatt. Az Eufy termékek biztonságát pedig külső szakértőkkel fokozzák. Biztonsági és penetrációs tesztelő cégeket vonnak be az Eufy gyakorlatának ellenőrzésére.

Forrás: origo, theverge.com

Kapcsolódó cikkek: