solidot新版网站常见问题,请点击这里查看。

Anker 未经用户同意向云端上传信息

隐私
Wilson (42865)发表于 2022年11月30日 17时58分 星期三

来自时间秘史
Anker 旗下 Eufy 安全监控探头被发现会在未启用云服务的情况下将用户信息和人脸的缩略图上传到云端服务器。安全顾问 Paul Moore 购买了一个 Eufy Doorbell Dual,发现在未启用云服务时用户信息的缩略图会被上传。他发布了一则视频,演示了拍摄自己脸部视频,相关信息被上传到云端。即使没有注册云服务,从 Eufy 应用中删除视频,缩略图仍然能从网站访问。Eufy 没有上传完整视频,只是上传了缩略图。对于 Moore 的询问,Eufy 回应承认向其 AWS 服务上传了缩略图,表示数据不会向外泄露,因为 URL 是受限的,时间也有限制,而且需要账号登陆。Moore 还发现未加密的 Eufy 探头内容可以在没有身份认证的情况下访问。


https://yro.slashdot.org/story/22/11/29/2148250/ankers-eufy-cameras-caught-uploading-content-to-the-cloud-without-user-consent