08.02.2023
Objavil: Dare Gliha
Podjetje Anker se je zapletlo v velik zaplet zaradi svojih varnostnih kamer Eufy, ki so bile ujete pri nalaganju posnetkov iz kamer uporabnikov v oblak brez njihovega soglasja, kar je novembra razkril svetovalec za informacijsko varnost Paul Moore.
Večja težava je bila, da je bila naložena uporabniška vsebina iz kamer Eufy dostopna prek medijskih predvajalnikov, kot je VLC, ki so si jo lahko ogledali tudi drugi uporabniki. Anker je trdil, da njegove kamere uporabljajo šifriranje od konca do konca, pri čemer je vsa vsebina shranjena lokalno in poslana le napravam v uporabnikovem domačem omrežju.
Po mesecih negotovosti je Anker končno priznal, da njegove kamere Eufy niso bile šifrirane, kot je bilo sprva navedeno, in da si podjetje prizadeva odpraviti težavo. Vodja Ankerjevega globalnega komuniciranja Eric Villines je v vrsti elektronskih sporočil, ki jih je poslal portalu The Verge, pojasnil, da podjetje trenutno posodablja vse kamere Eufy, tako da uporabljajo vmesnik API WebRTC za popolno šifriranje video posnetkov z algoritmi AES in RSA.
"Na podlagi povratnih informacij iz industrije in iz prevelike previdnosti spletni portal eufy Security zdaj uporabnikom prepoveduje vstop v način za odpravljanje napak, koda pa je bila okrepljena in zakrita. Poleg tega je vsebina video tokov šifrirana, kar pomeni, da teh video tokov ni več mogoče predvajati v medijskih predvajalnikih tretjih oseb, kot je VLC.
Danes vsi videoposnetki (v živo in posneti), ki se med uporabnikovo napravo in spletnim portalom eufy Security ali aplikacijo eufy Security delijo, uporabljajo šifriranje od konca do konca, ki se izvaja z algoritmoma AES in RSA," je povedal Eric Villines, vodja globalnega komuniciranja pri podjetju Anker
Anker trdi, da je težava pod nadzorom in da bodo odslej vsi zahtevki za pretok šifrirani od konca do konca. Poleg tega se je podjetje Anker javno opravičilo za pomanjkanje preglednosti in najelo neodvisna podjetja za revizijo varnosti, da bi pomagala izboljšati izdelke in prakse podjetja Eufy.
Izdelava spletnih strani - Sistem za izgradnjo in optimizacijo spletnih strani za spletne iskalnike | Oblikovanje - Spletno in grafično oblikovanje Spam prevention |
.SI domene in gostovanje - Brezplačne domene ob nakupu gostovanja |