
Eufy, merek kamera keamanan yang terjangkau dari Anker, dikecam karena masalah keamanan terkait rekaman yang diunggah.
Merek memasarkan dirinya sebagai sistem keamanan lokal tempat rekaman disimpan secara lokal, dan tidak diunggah ke cloud. Tapi penemuan baru-baru ini menantang seluruh premis itu.
Paul Moore adalah konsultan keamanan. Minggu lalu, Moore menemukan kelemahan signifikan dalam cara Eufy Doorbell Twin Digital camera menyimpan knowledge.
Moore membagikan video yang menunjukkan bagaimana kamera mengunggah dan menyimpan gambar wajah di cloud. Kamera melakukan ini meskipun Moore tidak mendaftar untuk akun Eufy Cloud Storage.
Cacatnya nanti dikonfirmasi oleh pengguna lain dan diciptakan kembali oleh Pusat Android. Publikasi menjangkau Eufy, dan perusahaan menjelaskan apa yang sebenarnya terjadi yang membutuhkan unggahan ini.
Eufy mengatakan kelemahan khusus ini berasal dari notifikasi push. Jika pengguna memilih untuk memiliki notifikasi push dari aplikasi untuk deteksi gerakan, Eufy mengunggah sementara thumbnail ke servernya sebelum mengirimkannya.
Moore telah mengaktifkan pengaturan notifikasi push untuk Doorbell Twin Digital camera. Pengaturan notifikasi default Eufy hanya teks, dan tidak memerlukan thumbnail yang diunggah.
Eufy berencana membahas kata-kata dari pengaturan notifikasi push-nya untuk memperjelas bahwa ia harus mengupload thumbnail untuk sementara. Ia juga mengatakan akan mengubah materi pemasarannya untuk mencerminkan penggunaan cloud dengan lebih baik.
Eufy telah menemukan dirinya sebagai pusat kontroversi di masa lalu. Pengguna menemukan kesalahan aneh pada kamera pada awal 2021 yang memungkinkan orang melihat ke rumah pengguna lain.
Perusahaan dengan cepat mengatasi masalah itu, dan tampaknya tidak ada hal buruk yang muncul darinya. Saya akan membayangkan hal yang sama kali ini, memberikan perubahan yang dijanjikan.
Punya pemikiran tentang ini? Bawa diskusi ke kami Twitter atau Fb.