消费电子出海,尤其是带有网络连接功能的设备出海,似乎都绕不过信息安全这一块。“中国人不在乎XX”的定论似乎也有些武断,毕竟每年全球科技巨头数据库泄露的事件层出不穷。
只是对于这类事件,许多没有部署专门的数字安全部门的公司更倾向于当作丢脸的事进行危机公关或者干脆避而不谈,这种不透明的猜测在外媒、安全社区、用户之间拉扯,形成死亡螺旋。
这次的反面教材轮到安克旗下家居品牌Eufy的安防摄像头产品。得益于安克在过去打造的优良口碑,Eufy摄像头被许多海外用户青睐。此外,Eufy在官网网站中承诺摄像头只会将数据保留在本地,不会泄露家庭隐私,即使需要使用手机远程查看,也是采用了安全系数很高的端到端加密传输。
直到去年11月底,信息安全员保罗·摩尔(Paul Moore)报告,Eufy的门铃摄像头并不如描述中那么安全,可以绕过Eufy设置的加密手段使用任意泛用型播放器获取数据。
科技媒体The Verge在保罗的帮助下对这个漏洞进行了复现,在美国东部看到了美西办公室的Eufy监控视频。但是,The Verge也承认这个漏洞并不像想象中那么严重:首先获得专属的视频流需要登录用户名和密码,而且无法对摄像头进行远程操控。实际上只要给第三方视频流加密就可以很大程度上封堵这个漏洞。
但是,Eufy的回应让整件事情迅速下坠。安克的高级公关经理Brett White第一时间就否认了这个消息,称“第三方播放器不可能查看摄像头拍到的直播画面”。这个回应惹得The Verge直接将这篇文章标题写成“安克的Eufy骗了我们”。
之后,Eufy还悄悄地将写在隐私协议中的安全性承诺删去。这些删去的内容包括安克对用户信息的私密性、本地储存不上传云端、用户本人使用密码查看等方面做出的承诺。
也许是不满文章标题,Eufy几乎可以说是完全无视The Verge的后续问讯,仅有的几句答复也都闪烁其词。最后逼得后者下了最后通牒:如果再不回复,就把事情前因后果全写出来。
于是在事件发生2个月之后,Eufy终于回复了邮件,并承认确实没有做到端对端的全加密,用户上传视频至Eufy云端时,视频流有被拦截的可能。
纵观整个事件,实际上并不是什么“史诗级漏洞”,但Eufy在与媒体的沟通中采取了回避态度,导致双方关系紧张,事件升温,也失去了这家媒体长久以来的信任。
即使Eufy已经修复问题,并且承诺要开始重视安全,邀请第三方安全机构进行监督,在The Verge眼里,也变成了没有说服力的托辞。
其实,比Eufy摄像头漏洞严重的安全事件数不胜数。
2023年,就有多家媒体报道中国品牌的儿童智能手表制造商存在安全防护漏洞问题,影响超过4700万台设备。据了解,黑客基于安全漏洞不仅能查看佩戴者实时GPS位置,还可以进行语音通话,获取历史音频文件。
显示全部
收起
佛山成人高考扩招条件要求 2023-08-17 05:41:20
成人高考可以入户佛山妈妈 2023-08-16 16:37:29
佛山今年成人高考复习 2023-08-16 10:28:24
佛山经纬教育成人高考(佛山经纬鉴定所 2023-08-16 08:35:14
成人高考佛山函授站(成人高考佛山考场 2023-08-16 03:29:07
佛山成人高考哪家靠谱 2023-08-16 01:19:36
佛山顺德成人高考(顺德成人高考培训机 2023-08-16 00:15:09
佛山成人高考需要学历(成人高考佛山考 2023-08-15 20:28:59
成人高考档案存放佛山(成人高考学籍档 2023-08-15 10:27:04
2023年佛山成人高考(佛山成考招生行情) 2023-08-15 07:25:48