Anker 旗下 Eufy Cam 被發現沒有授權下將用戶影片上載雲端

外國很多人使用設有鏡頭的門鈴或保安鏡頭產品,當中 Anker 旗下的 Eufy 是最多人使用的品牌之一,因為其性價比較對手 Amazon 旗下的 Ring 品牌佳,而且標榜無須使用訂閱服務。Anker 公司推出很多手機配件,在 Amazon 經營得相當出色,然而背後是一家中國公司,因此部份人一直擔心 Eufy 在處理用戶私隱上的安全性。

eufy cam

近日,資訊安全專家 Paul Moore 發現其 Eufy 視像門鈴將影像資訊傳送上雲端,當中沒有獲用戶的任何授權,甚至用戶本身沒有付過任何雲端空間費用的情況下,竟出現自動上載。

Paul Moore 在 YouTube 詳細談到他沒有啟動任何雲端功能,也沒有付費訂閱 eufy 的雲端服務,Eufy 也會自動上載影像。有趣的是 Eufy 沒有將影片上載,而是將靜態的 Thumbnail 預覽圖上載。Paul Moore 發現即使刪除了 eufy 的 App,已上載的影像仍存在於雲端,沒有被刪去。Paul Moore 指出,Eufy 似乎使用了人臉識別技術,在沒有其授權下上傳人像預覽圖。

消息曝光後,Eufy 主動接觸 Paul Moore 去確定上載了影像到 Amazon Web Service 的伺服器。不過,Eufy 表示資料不會透過 URL 方式漏出,因為該 URL 只會出現一段短時間,而且需要登入才可存取。

而 Paul Moore 最後更特別發現,用戶可透過 VLC 這些軟件,直接到 Eufy 的實時鏡頭情況,當中沒有授權及加密。不過,他沒有透露是如何做到。事件令人關注 Eufy 對用戶私隱的安全性。Paul Moore 表示已跟 Eufy 的法律部門作出過討論,現階段會給他們時間進行調查及採取合理的措施。

Total
23
Shares

全新本站官方 App 《限時情報王》 iOS 版 登場!支援 iOS 16 及 iPhone 14 系列!

限免已完結?不想錯過重大限免應用,可到本站追蹤 Telegram 頻道FacebookTwitter