安全 Eufy宣布已修復(fù)將用戶視頻素材意外暴露給陌生人的軟件Bug
本周一 , 有網(wǎng)友在 Reddit 上報(bào)告了 Eufy 家用安防攝像頭的一個(gè)異常 bug , 即官方 App 竟然允許用戶訪問(wèn)其他人的賬戶信息 , 包括已錄制的內(nèi)容和實(shí)時(shí)視頻流 。不僅如此 , 一些用戶還發(fā)現(xiàn)他們竟然可以通過(guò)移動(dòng)和縮放等操作 , 來(lái)控制其他用戶的攝像頭硬件 。萬(wàn)幸的是 , 在引發(fā)更嚴(yán)重的問(wèn)題之前 , Eufy 表示該公司已經(jīng)修復(fù)了這個(gè)軟件 Bug。
【安全|Eufy宣布已修復(fù)將用戶視頻素材意外暴露給陌生人的軟件Bug】
文章圖片
作為應(yīng)對(duì) , Eufy 建議受影響的用戶重置其產(chǎn)品 , 并在 App 端注銷后重新登錄 。與此同時(shí) , 該公司堅(jiān)稱旗下嬰兒監(jiān)護(hù)產(chǎn)品線并未受到本次軟件 Bug 的影響 。
在問(wèn)題得到修復(fù)之前 , Eufy 曾在周三表示 , 這個(gè)明顯的軟件 Bug 共導(dǎo)致了 712 個(gè)用戶的賬戶被他人意外地訪問(wèn)到 。
公司發(fā)言人 Bryan Saxton 將之稱作一個(gè)“漏洞” , 且問(wèn)題始于美東時(shí)間周一凌晨 2 點(diǎn)的服務(wù)器升級(jí)期間 。
據(jù)其所屬 , Eufy 工程團(tuán)隊(duì)早在凌晨 2:30 左右就意識(shí)到了這個(gè)問(wèn)題 , 并于太平洋時(shí)間凌晨 3:30 完成了修復(fù) 。
文章圖片
報(bào)告最早源于澳大利亞和新西蘭地區(qū)的 Eufy 客戶 , 但不久后 , 美國(guó)地區(qū)的用戶也抱怨了類似的問(wèn)題 。
不過(guò) Bryan Saxton 證實(shí) , 問(wèn)題僅限于美國(guó)、新西蘭、澳大利亞、古巴、墨西哥、巴西和阿根廷市場(chǎng) , 歐洲地區(qū)的客戶并未受到影響 。
此外通過(guò) Apple HomeKit 設(shè)置的攝像頭 , 以及包括 Eufy 嬰兒監(jiān)視儀、智能門鎖、警報(bào)系統(tǒng)、寵物監(jiān)護(hù)在內(nèi)的產(chǎn)品也未受到影響 。
文章圖片
9to5Mac 一名工作人員證實(shí) , 他的 Eufy 賬戶似乎也出現(xiàn)了誤登他人賬號(hào)的情況 , 并且能夠訪問(wèn)其他用戶的詳細(xì)信息、已錄制內(nèi)容、還有實(shí)時(shí)視頻流 。不過(guò)在注銷并重新登錄之后 , 軟件就恢復(fù)正常訪問(wèn)了 。
Bryan Saxton 承認(rèn) , 作為一家主營(yíng)安防產(chǎn)品的企業(yè) , 出現(xiàn)如此不應(yīng)該出現(xiàn)的失誤 , 確實(shí)是他們做得還不夠好 。后續(xù)該公司將研究新的的安全協(xié)議和措施 , 以防此類情況再次出現(xiàn) 。具體措施包括:
● 升級(jí) Eufy 的網(wǎng)絡(luò)架構(gòu) , 并增強(qiáng)雙向身份驗(yàn)證機(jī)制 。最后 , Eufy 客服團(tuán)隊(duì)已嘗試向所有受影響的客戶發(fā)去通知 。如有任何疑問(wèn) , 可通過(guò)郵件(support@eufylife.com)與該公司取得聯(lián)系 。
● 升級(jí) Eufy 的服務(wù)器 , 以提升處理能力 。
● 引入專用的隱私信息管理系統(tǒng) , 或取得 PIMS 認(rèn)證 。
推薦閱讀
- 項(xiàng)目 美國(guó)航天局宣布兩大金星探測(cè)項(xiàng)目!每項(xiàng)5億美元,將求解地球“姊妹星”難有生命之謎
- n快訊|NASA宣布金星探測(cè)計(jì)劃:十年內(nèi)發(fā)射兩顆探測(cè)器
- ve NASA宣布兩項(xiàng)研究金星奧秘的新任務(wù)
- IT 又是高田氣囊:大眾宣布召回超3萬(wàn)輛進(jìn)口甲殼蟲(chóng)
- IT 約一萬(wàn)名東京奧運(yùn)會(huì)志愿者已宣布辭職
- 金星 NASA 宣布“地球姊妹星”金星探測(cè)計(jì)劃:十年內(nèi)將發(fā)射兩顆探測(cè)器
- 任務(wù) NASA宣布兩項(xiàng)探索金星的新任務(wù) 研究大氣和地質(zhì)特征
- 發(fā)射 NASA宣布金星探測(cè)計(jì)劃:十年內(nèi)發(fā)射兩顆探測(cè)器
- Tesla 碰撞時(shí)存在安全隱患 特斯拉召回734輛進(jìn)口Model 3
- 安全 FBI認(rèn)定對(duì)JBS發(fā)起勒索軟件攻擊的幕后黑手是REvil
