Найти тему

Компания Anker продемонстрировала сегодня урок антикризисной коммуникации, когда ее камеры наблюдения Eufy поймали на загрузке снимков в облако производителя даже при отключенной функции облачного хранения.


Исследователь Пол Мур приобрел камеру Eufy Doorbell Dual и в ходе экспериментов с ней обнаружил, что она отправляет в облако Anker снимки людей перед дверью даже в том случае, если камера настроена сугубо на локальное хранение.

На видео по ссылке выше Мур демонстрирует несанкционированную загрузку в облако, позволив своей камере снять его изображение и отключив Eufy HomeBase. Сайт по-прежнему имеет доступ к контенту через облачную интеграцию и он остается доступным, даже после того, как отснятый материал удален из приложения Eufy. Важно отметить, что Eufy загружает не полное потоковое видео в облако, а делает снимки видео в виде миниатюр. Потом они используются в приложении Eufy для активации потокового видео с базовой станции Eufy, что позволяет пользователям Eufy просматривать видео, находясь вне дома, а также для отправки расширенных push-уведомлений. Проблема заключается в том, что эскизы автоматически загружаются в облако, даже если функция облака не активна, и Eufy также, похоже, использует распознавание лиц при загрузке. Многих это может обеспокоить, так как камеры Eufy как раз позиционируются как приватные.

И тут надо отметить как отреагировала Anker. Компания быстро опубликовала пояснения, в которых призналась в загрузке миниатюр в свое облако. По словам производителя, это делается только для отправки пользователям уведомлений об активности перед камерами, если такая функция включена.

...Это недостаточное информирование было упущением с нашей стороны, и мы искренне извиняемся за данную ошибку. Вот как мы планируем улучшить нашу коммуникацию в этом вопросе:

1) Мы пересматриваем язык описания опции push-уведомлений в приложении eufy Security, чтобы четко указать, что push-уведомления с миниатюрами требуют предварительного просмотра изображений, которые будут временно храниться в облаке.

2) Мы будем более четко объяснять использование облака для push-уведомлений в наших маркетинговых материалах, ориентированных на потребителя.

Компания eufy Security заботится о конфиденциальности и защите данных наших пользователей и признательна сообществу исследователей в области безопасности за то, что они обратили на это наше внимание.

Дело закрыто.
1 минута