Есть ли у eufy локальное хранение?
Камеры “местного хранения” Eufy можно транслировать из любого места, не затраченные
Краткое содержание:
Eufy, бренд Smart Home, принадлежащий Anker, анонсировал новую линию камер безопасности с батарейным питанием под названием Solocam. Эти камеры имеют локальное хранилище и не требуют отдельного концентратора для работы. Линейка включает в себя стандартные камеры, камеры прожектора и камеру на солнечной энергии. Камеры предлагают модели разрешения 1080p или 2K и поставляются с 8 ГБ местного хранения. Предварительные заказы для серии Solocam начнутся в среду, с различными моделями в разное время в течение следующих нескольких месяцев. Цены варьируются от 99 долларов США.От 99 до 199 долларов.99.
Ключевые моменты:
- Eufy представляет новую линию камер безопасности с батарейным питанием под названием Solocam.
- Эти камеры имеют локальное хранилище и не требуют отдельного концентратора для работы.
- Серия Solocam включает в себя стандартные камеры, камеры прожектора и камеру на солнечной энергии.
- Доступны модели разрешения 1080p и 2K.
- Все камеры поставляются с 8 ГБ местного хранения, по оценкам, проведены не менее двух месяцев видео.
- Предварительные заказы для серии Solocam будут доступны начиная с среды.
- Цены на камеры варьируются от 99 долларов США.От 99 до 199 долларов.99.
Вопросы:
- Как называется новая линия камер безопасности, представленная Eufy?
- Какую функцию имеют эти камеры?
- Какие виды камер, включенные в серию Solocam?
- Каковы доступные решения для этих камер?
- Сколько местного хранения камеры поставляются с?
- Как долго может хранить локальное видео?
- Когда клиенты могут начать предварительный заказ серии Solocam?
- Какой ценовой диапазон для камер солокама?
- Какой инцидент привел к запуску камер Solocam?
- Что сказал Eufy о безопасности своих продуктов?
- То, что утверждает о камерах EUFY?
- Что подтвердило Verge в отношении доступа к потокам камеры EUFY?
- Каковы были обещания конфиденциальности EUFY относительно кадров с камеры?
- Что противоречило обещаниям конфиденциальности Eufy?
- Какая схема используется в URL-файле камеры?
Eufy представила новую линейку камер безопасности под названием Solocam.
Эти камеры имеют локальное хранилище и не требуют отдельного концентратора для работы.
Серия Solocam включает в себя стандартные камеры, камеры прожектора и камеру на солнечной энергии.
Камеры доступны в разрешениях 1080p и 2K.
Камеры поставляются с 8 ГБ местного хранения.
По оценкам Eufy, 8 ГБ местного хранилища может провести не менее двух месяцев видео.
Клиенты могут начать предварительный заказ серии Solocam в среду.
Цены на камеры Solocam варьируются от 99 долларов США.От 99 до 199 долларов.99.
Eufy запустил камеры Solocam после инцидента с безопасностью в мае, когда некоторые пользователи смогли увидеть видео из домов других пользователей.
Eufy категорически не согласен с обвинениями в отношении безопасности своих продуктов, но признал, что недавние события вызвали обеспокоенность у некоторых пользователей. Компания заявила, что часто рассматривает и проверяет свои функции безопасности и предпринимает необходимые действия для исправления достоверных уязвимостей.
Исследователь безопасности Пол Мур утверждал, что можно транслировать канал с камеры Eufy в VLC Media Player с правильным URL.
Граница подтвердила, что к потокам камеры EUFY можно получить доступ, без шифрования, через определенный URL.
Eufy пообещал, что кадры камеры никогда не покинут безопасность дома пользователя, будут зашифрованы и отправлены прямо на телефон пользователя.
Возможность получить доступ к потокам камеры через URL без шифрования противоречила обещаниям конфиденциальности EUFY.
URL-файл кормления камеры, по-видимому, является относительно простой схемой, включающей серийный номер камеры в Base64, TimeStamp Unix и токен.
Подробные ответы:
- Как называется новая линия камер безопасности, представленная Eufy?
- Какую функцию имеют эти камеры?
- Какие виды камер, включенные в серию Solocam?
- Каковы доступные решения для этих камер?
- Сколько местного хранения камеры поставляются с?
- Как долго может хранить локальное видео?
- Когда клиенты могут начать предварительный заказ серии Solocam?
- Какой ценовой диапазон для камер солокама?
- Какой инцидент привел к запуску камер Solocam?
- Что сказал Eufy о безопасности своих продуктов?
- То, что утверждает о камерах EUFY?
- Что подтвердило Verge в отношении доступа к потокам камеры EUFY?
- Каковы были обещания конфиденциальности EUFY относительно кадров с камеры?
- Что противоречило обещаниям конфиденциальности Eufy?
- Какая схема используется в URL-файле камеры?
Новая линия камер безопасности, представленная Eufy, называется Solocam.
Эти камеры имеют локальное хранилище и не требуют отдельного концентратора для работы.
Серия Solocam включает в себя стандартные камеры, камеры прожектора и камеру на солнечной энергии.
Камеры доступны в разрешениях 1080p и 2K.
Камеры поставляются с 8 ГБ местного хранения.
По оценкам Eufy, 8 ГБ местного хранилища может провести не менее двух месяцев видео.
Клиенты могут начать предварительный заказ серии Solocam в среду.
Цены на камеры Solocam варьируются от 99 долларов США.От 99 до 199 долларов.99.
Eufy запустил камеры Solocam после инцидента с безопасностью в мае, когда некоторые пользователи смогли увидеть видео из домов других пользователей.
Eufy категорически не согласен с обвинениями в отношении безопасности своих продуктов, но признал, что недавние события вызвали обеспокоенность у некоторых пользователей. Компания заявила, что часто рассматривает и проверяет свои функции безопасности и предпринимает необходимые действия для исправления достоверных уязвимостей.
Исследователь безопасности Пол Мур утверждал, что можно транслировать канал с камеры Eufy в VLC Media Player с правильным URL.
Граница подтвердила, что к потокам камеры EUFY можно получить доступ, без шифрования, через определенный URL.
Eufy пообещал, что кадры камеры никогда не покинут безопасность дома пользователя, будут зашифрованы и отправлены прямо на телефон пользователя.
Возможность получить доступ к потокам камеры через URL без шифрования противоречила обещаниям конфиденциальности EUFY.
URL-файл кормления камеры, по-видимому, является относительно простой схемой, включающей серийный номер камеры в Base64, TimeStamp Unix и токен.
Eufy’с “местное хранение” камеры можно транслировать из любого места, незашифрованные
Тем не менее, Eufy еще не рассмотрел проблемы, связанные с способностью просматривать видео с камер, транслируемых через веб -браузер. Учитывая, что не требуется никакой аутентификации – хотя, опять же, Мур не был предоставлен концепцией, что является серьезной проблемой. Eufy заявила в своем заявлении, что его «продукты, услуги и процессы полностью соответствуют стандартам общих правил защиты данных (GDPR), включая ISO 27701/27001 и сертификаты ETSI 303645.”Мур предпринял судебный иск против EUFY, чтобы оспорить соблюдение правил GDPR, учитывая эти новые события, но в его нынешнем твитте. Если мы узнаем более подробную информацию, мы обновим эту статью.
Eufy’Новые камеры безопасности с батарейным батарейным батарейным батарей’T требуется концентратор
Новая серия Solocam доступна для предварительного заказа в среду
Джей Питерс, редактор новостей, который пишет о технологиях, видеоиграх и виртуальных мирах. Он’S представил несколько принятых предложений смайликов в Консорциум Unicode.
2 июня, 2021, 16:00 UTC | Комментарии
Поделитесь этой историей
Eufy, принадлежащий Anker Smart Home Brand, объявляет о новой линейке камер безопасности Solocam, которые имеют локальное хранение и предназначены для работы без подключения к отдельному центру. Новый состав будет включать в себя два “Существенный” (Стандарт) Камеры, две камеры прожектора и одна камера на солнечной энергии.
Стандартные и прожектор Solocams будут предложены в моделях разрешения 1080p или 2K, и Eufy говорит, что вы можете получить четыре месяца батареи на одну зарядку. Все камеры также предлагают 8 ГБ местного хранилища, которое, по оценкам EUFY, должны провести не менее двух месяцев видео.
Ты’сможет предварительно заказать все модели Солокама в среду, но они’Буду отправиться в разное время в ближайшие пару месяцев. Вот даты доступности и цены для каждой из камер, как это разделяется Eufy.
- Solocam 1080p Essential (E20): в середине июня за 99 долларов.99
- Solocam 2K Essential (E40): в конце июня за 129 долларов.99
- Solocam 1080p Spotlight (L20): Доступно через “онлайн -каналы” в середине июля за 149 долларов.99
- Solocam 2K Spotlight (L40): доступно через “Розничные партнеры” В конце июля за 169 долларов.99
- Solocam Solar (S40): Доступно в середине августа за 199 долларов.99
Eufy запускает камеры после инцидента с безопасностью в мае, который позволил некоторым пользователям компании’S Home Security Cameras смотрите видео от других пользователей’ дома. В извинениях Eufy сказал, что проблема произошла во время обновления программного обеспечения и что 712 человек пострадали.
Связанный
- Здесь’S Anker’Споры после 712 клиентов EUFY имели каналы камеры, подвергнутые незнакомцам
- Серверный сбой позволил владельцам EUFY видеть через другие дома’ камеры
Eufy’с “местное хранение” камеры можно транслировать из любого места, незашифрованные
URL-адреса для доступа к потокам вашей камеры также слишком просты, чтобы грубое усилие.
Кевин Пурди – 1 декабря 2022 г. 20:57 UTC
Читатель комментарии
(Обновление 7:30 а.м. ET 12/2/2022: Eufy выпустил заявление в ответ на выводы Verge и исследователя безопасности:
«Безопасность EUFY категорически не согласна с обвинениями, взимаемыми с компанией в отношении безопасности наших продуктов. Тем не менее, мы понимаем, что недавние события могли вызвать обеспокоенность у некоторых пользователей. Мы часто проверяем и проверяем наши функции безопасности и поощряем обратную связь от более широкой отрасли безопасности, чтобы убедиться, что мы решаем все достоверные уязвимости безопасности. Если выявлена заслуживающая доверия уязвимость, мы предпринимаем необходимые действия, чтобы исправить его. Кроме того, мы соблюдаем все соответствующие регулирующие органы на рынках, где продаются наши продукты. Наконец, мы рекомендуем пользователям связаться с нашей специальной группой поддержки клиентов с вопросами.”
Первоначальная история следует.)
Когда исследователи безопасности обнаружили, что предположительно без облачных камер Eufy загружают миниатюры с данными на лице на облачные серверы, ответ Eufy был в том, что это было недоразумение, неспособность раскрыть аспект своей системы мобильных уведомлений для клиентов.
Кажется, сейчас больше понимания, и это не очень хорошо.
Eufy не ответил на другие претензии исследователя безопасности Пола Мура и других, в том числе то, что можно было бы транслировать канал с камеры Eufy в VLC Media Player, если у вас был правильный URL. Прошлой ночью, Verge, работая с исследователем безопасности “Wasabi”, который впервые написал в Твиттере эту проблему, подтвердила, что может получить доступ к потокам камеры Eufy, без шифрования, через URL-адрес Eufy Server.
Это дает eufy о частной жизни обещания кадров, которые «никогда не покидают безопасность вашего дома», зашифровано зашифровано и только отправлено «прямо к вашему телефону», вводящую в заблуждение, если не совершенно сомнительно. Это также противоречит старшему менеджеру Anker/Eufy, который сказал Verge, что «невозможно» смотреть кадры, используя сторонний инструмент, такой как VLC.
Граница отмечает некоторые предостережения, похожие на те, которые применялись к миниатюре с облаком. В основном, вам обычно понадобится имя пользователя и пароль, чтобы раскрыть и получить доступ к URL-адресу потока без шифрования. «Обычно», то есть, потому что URL-файл кормления камеры, по-видимому, является относительно простой схемой, включающей серийный номер камеры в Base64, TimeStamp Unix, токен, который, как говорит Verge, не подтвержден серверами Eufy и четырехзначной шестигранной значением. Серийные номера EUFY обычно имеют 16 цифр, но они также напечатаны на некоторых коробках и могут быть получены в других местах.
Мы обратились к Eufy и Wasabi и обновим этот пост с помощью дополнительной информации. Исследователь Пол Мур, который первоначально выразил обеспокоенность по поводу доступа к облаку Eufy, 28 ноября написал в Твиттере, что у него была «длинная дискуссия с юридическим отделом [Eufy] и не будет комментировать, пока не сможет предоставить обновление.
(Обновление, 17:42 вечера по восточному времени: Арс болтал с Васаби, который подтвердил, что они могут просматривать потоки камер EUFY из систем за пределами своей сети без аутентификации или других устройств EUFY в этой системе. «Похоже, что eufy пытается просто блокировать людей от просмотра данных, которые отправляют их приложение (веб -) вместо того, чтобы фактически решать проблему», – написали они.
Васаби также отметил, что способ настроить удаленные URL.”)
Обнаружение уязвимости гораздо больше, чем исключение в области интеллектуального дома и домашней безопасности. Кольцо, гнездо, Samsung, корпоративная встреча Cam Owl-если у него есть объектив, и он подключается к Wi-Fi, вы можете ожидать недостатки в какой-то момент, и заголовки, чтобы пойти с ним. Большинство из этих недостатков ограничены по объему, сложны для воздействия злонамеренного организации, и, с ответственным раскрытием и быстрым ответом, в конечном итоге сделает устройства и системы сильнее.
Eufy, в данном случае, не похожа на типичную компанию облачной безопасности с типичной уязвимостью. Целая страница обещаний конфиденциальности, включая некоторые действительные и особенно хорошие шаги, была сделана в значительной степени неактуальной в течение недели.
Вы могли бы утверждать, что любой, кто хочет быть уведомленным о инцидентах с камерой на своем телефоне, должен ожидать, что некоторые облачные серверы будут участвовать. Вы можете дать Eufy преимущество сомнения, что облачные серверы, с которыми вы можете получить с правильным URL -адресом, являются просто путевой точкой для потоков, которые должны в конечном итоге покинуть домашнюю сеть в конечном итоге под блокировкой пароля учетной записи.
Но это должно быть особенно болезненным для клиентов, которые купили продукты Eufy под эгидой, чтобы их отснятые материалы были сохранены на местном уровне, безопасно и не в отличие от этих других облачных фирм, только чтобы увидеть, как Eufy борется за то, чтобы объяснить свою собственную облачную уверенность в одной из крупнейших технологических новостных изделий.
Камеры EUFY якобы загружены данные в облако – несмотря на локальные обещания хранения
Когда мы оценили Eufy видео дверь двойной Как один из Лучшие видео дверные звонки, Одна из причин, по которой мы рекламировали его способность хранить видео на местном уровне. Это здорово – теоретически – для пользователей, которые доны’Не хочу, чтобы их личные данные были сохранены на облачном сервере, который может быть скомпрометирован. К сожалению, на практике пользователи могут отправлять конфиденциальные данные в облако, не зная.
Как сообщается Android Central (открывается на новой вкладке), исследователь безопасности Пол Мур (открывается в новой вкладке) обнаружил, что, несмотря на eufy’S Обещания полностью локальной системы хранения при использовании двойной камеры Video Door Door Door Door Doore он смог получить доступ к миниатюрам изображений, используемых для распознавания лица и метаданных, которые можно было бы использовать для идентификации его, хранящихся в облаке. Если система действительно полностью локально, эти миниатюры не должны были попасть в Eufy’S серверы. Тем не менее, даже после удаления данных, хранящихся локально, Мур все еще смог получить доступ к миниатюрам и скриншотам от Eufy’S AWS Servers.
Это было не’Единственная проблема, Мур использовал другую камеру, Homebase (для локального хранения) и имя пользователя, чтобы повторить проблему, и обнаружил, что, несмотря на использование совершенно другой системы, Eufy все еще мог пометить и связать свой идентификатор распознавания лица со своей картиной. Это должно быть возможно только в том случае, если, на самом деле, EUFY хранит данные распознавания лиц в облаке.
Подтверждая, что Eufycam 2c и Homebase также проблематичны. Используя веб -инспектор, я могу найти URL -адрес, который я могу вставить в другой браузер, и увидеть миниатюру онлайн последнего записанного события.28 ноября 2022 г
Худшее во всем этом – это то, что эти конфиденциальные данные, кажется, передаются незашифрованным образом. В сочетании с конфиденциальной идентифицируемой информацией это представляет собой потенциально массовую конфиденциальность и нарушение безопасности. Кроме того, другой пользователь, Эндрю Оз (Открывается в новой вкладке), якобы способен получить доступ к видео с камер, потокосированных из веб -браузера, используя правильный URL -адрес. По сообщениям, это не требует аутентификации для доступа и Мур говорит (открывается на новой вкладке), что он смог повторить эту проблему – хотя он отказался предоставить доказательства, вероятно, по соображениям безопасности.
Eufy’S ответ на конфиденциальность и проблемы безопасности
Только что провели долгую дискуссию с юридическим отделом @Eufyofficial.На этом этапе уместно дать им время для расследования и предпринять соответствующие действия; И наоборот, мне не подходит комментировать дальше.Я предоставлю обновление, как и когда это возможно. Спасибо!28 ноября 2022 г
Со своей стороны, Eufy ответил на обвинения от Мура и других. В заявлении Android Central, что представитель Anker (Anker владеет EUFY), заявил, что мы также можем использовать, заявляет, что эти проблемы могут быть в значительной степени вызваны определенными настройками. Eufy говорит, что уведомления о камере установлены на текстовые только текстовые по умолчанию и не генерируют и не загружают миниатюру. Но в случае Мура он позволил опции отобразить миниатюры вместе с уведомлением. Поскольку этот параметр был включен, EUFY временно загружает миниатюрные данные в свои AWS, чтобы объединить и отправлять в качестве уведомления пользователю’S Устройство. Согласно его заявлению, “Eufy говорит, что его методы push-уведомлений «в соответствии с сервисом Apple push-уведомлений и стандартами обмена облачными сообщениями Firebas.”
Что касается проблем шифрования, то EUFY утверждает, что они используют некоторый уровень шифрования. В соответствии с его утверждением, Eufy говорит, что «миниатюры используют шифрование на стороне сервера» и могут быть просмотрены только в случае вошли пользователя. Несмотря на то, что он находится в режиме инкогнито в своем веб -браузере, Мур вошел в Eufy’S Web Client и, следовательно, использовал тот же кэш, который он уже провел. Вот почему он смог получить доступ к конфиденциальным данным.
Это не значит, что Eufy отказывается принимать какую -либо ответственность за эту проблему. Компания заявляет, что “Мы пересматриваем язык опций Push -уведомлений в приложении для безопасности EUFY [sic], чтобы четко детализировать, что уведомления о том, что уведомления с миниатюрами требуют предварительных изображений, которые будут временно храниться в облаке.” Они также утверждают, что будут, “Будьте более ясны по поводу использования облака для уведомлений о толчке в наших маркетинговых материалах, ориентированных на потребителя.”
Заключение: у нас все еще есть некоторые опасения по поводу eufy’S обработка данных
Eufy’S утверждение определенно заставляет нас поверить – по крайней мере, на данный момент – что некоторые из этих вопросов сводились к плохому общению. Пока это’S не допускает того, что компания, которая рекламирует свою способность быть свободной от облака, имеет функцию, которая требует хранимых данных в облаке, может просто не быть лучшим способом предоставления уведомлений в миниатюре. Кроме того, обходной путь использования только текстовых уведомлений является’T по своей сути разрывы сделки.
Тем не менее, Eufy еще не рассмотрел проблемы, связанные с способностью просматривать видео с камер, транслируемых через веб -браузер. Учитывая, что не требуется никакой аутентификации – хотя, опять же, Мур не был предоставлен концепцией, что является серьезной проблемой. Eufy заявила в своем заявлении, что его «продукты, услуги и процессы полностью соответствуют стандартам общих правил защиты данных (GDPR), включая ISO 27701/27001 и сертификаты ETSI 303645.”Мур предпринял судебный иск против EUFY, чтобы оспорить соблюдение правил GDPR, учитывая эти новые события, но в его нынешнем твитте. Если мы узнаем более подробную информацию, мы обновим эту статью.
В то же время, если вы искали отличный видео дверь, чтобы обновить свой умный дом, наш Руководство по покупке видео Имеет массу вариантов от Eufy и его конкурентов – хотя им будет предупрежден, даже наши лучшие дверные звонки не без недостатков. Этим летом мы рассмотрели, как Кольцо и гнездо могут позволить полиции посмотреть на ваш видео дверь без вашего согласия. Мы на самом деле рекомендовали в этой статье двойной звонок с дверным звонком, но если вы донете’не хочу дверного звонка, учитывая эти недавние утверждения, Wyze Video Doorlebell Pro Это отличный вариант, который предотвращает использование пользовательских кадров без ордера или судебных решений, но не имеет сквозного шифрования или локального хранилища.
Anker Eufy: производитель удаляет примечание о местном хранении
Камеры безопасности от производителя Anker Eufy попали под огонь в конце ноября 2022 года, потому что, в отличие от производителя’S обещание, они передавали данные лица в Интернете без согласия. Clammy, производитель теперь удалил это обещание конфиденциальности, по -видимому, с сайта.
Якорь Eufy удаляет ссылки на локальное хранение данных
В конце ноября 2022 года исследователь безопасности Пол Мур обнаружил критические данные и уязвимость безопасности в двойном звонке Anker Eufy. Камера безопасности переданная, нежелательная и без согласия, пользователи’ данные лица в Интернете. И это, хотя человек мог похвастаться локальным хранением данных.
В заявлении производителя говорилось, когда его спросили:
[…] Несмотря на то, что наше приложение Eufy Security предлагает пользователям возможность выбирать между текстовыми и миниатюрными уведомлениями с самого начала, мы не дали понять, что когда выбираются уведомления миниатюры, миниатюры кратко размещены в облаке.
Это отсутствие общения было надзором с нашей стороны, и мы искренне извиняемся за эту ошибку.”
Как теперь сообщает журнал Verge, производитель удалил в общей сложности десять обещаний безопасности с сайтов продуктов по состоянию на 8 декабря. При сравнении прежней версии веб -сайта и нового варианта некоторые корректировки непосредственно привлекают внимание.
Уведомления о безопасности удалены
Например, уведомление “Ваши записанные данные хранятся в частном порядке и хранятся на местном уровне. С военным классом шифрования. И передал им и только они,” полностью исчез.
Другие заявления, такие как “Только для твоих глаз,” и многие другие также больше не на обновленных веб -сайтах. Также удалили длинный абзац, который указал, что видео могут быть переданы только правоохранительным органам с пользователями’ согласие.
Это, по -видимому, означает, что теперь для Anker Eufy камеры безопасности поделиться этими данными с полицией. Даже без явного согласия. Это вызвало переполох ранее с дочерним кольцом Amazon в июле 2022 года.
Однако адаптация веб -сайта Anker Eufy не только удалила важные инструкции или обещания безопасности. С другой стороны, теперь становится яснее, что клиенты могут получить доступ к своим записанным кадрам через веб -портал, и это (необязательно) они могут резко подтвердить видеоклипы в облаке.
Кроме того, они дают понять, что “Их видеозаписи не могут быть просмотрены, обмена или использованы EUFY для других целей”.