首页 > 业界 > 关键词  > 摄像头最新资讯  > 正文

Eufy宣布已修复将用户视频素材意外暴露给陌生人的软件Bug

2021-05-20 14:35 · 稿源: cnbeta

本周一,有网友在 Reddit 上报告了 Eufy 家用安防摄像头的一个异常 bug,即官方 App 竟然允许用户访问其他人的账户信息,包括已录制的内容和实时视频流。不仅如此,一些用户还发现他们竟然可以通过移动和缩放等操作,来控制其他用户的摄像头硬件。万幸的是,在引发更严重的问题之前,Eufy 表示该公司已经修复了这个软件 Bug 。

作为应对,Eufy 建议受影响的用户重置其产品,并在 App 端注销后重新登录。与此同时,该公司坚称旗下婴儿监护产品线并未受到本次软件 Bug 的影响。

在问题得到修复之前,Eufy 曾在周三表示,这个明显的软件 Bug 共导致了 712 个用户的账户被他人意外地访问到。

公司发言人 Bryan Saxton 将之称作一个“漏洞”,且问题始于美东时间周一凌晨 2 点的服务器升级期间。

据其所属,Eufy 工程团队早在凌晨 2:30 左右就意识到了这个问题,并于太平洋时间凌晨 3:30 完成了修复。

报告最早源于澳大利亚和新西兰地区的 Eufy 客户,但不久后,美国地区的用户也抱怨了类似的问题。

不过 Bryan Saxton 证实,问题仅限于美国、新西兰、澳大利亚、古巴、墨西哥、巴西和阿根廷市场,欧洲地区的客户并未受到影响。

此外通过 Apple HomeKit 设置的摄像头,以及包括 Eufy 婴儿监视仪、智能门锁、警报系统、宠物监护在内的产品也未受到影响。

9to5Mac 一名工作人员证实,他的 Eufy 账户似乎也出现了误登他人账号的情况,并且能够访问其他用户的详细信息、已录制内容、还有实时视频流。不过在注销并重新登录之后,软件就恢复正常访问了。

Bryan Saxton 承认,作为一家主营安防产品的企业,出现如此不应该出现的失误,确实是他们做得还不够好。后续该公司将研究新的的安全协议和措施,以防此类情况再次出现。具体措施包括:

● 升级 Eufy 的网络架构,并增强双向身份验证机制。

● 升级 Eufy 的服务器,以提升处理能力。

● 引入专用的隐私信息管理系统,或取得 PIMS 认证。

最后,Eufy 客服团队已尝试向所有受影响的客户发去通知。如有任何疑问,可通过邮件(support@eufylife.com)与该公司取得联系。

举报

  • 相关推荐
  • 为救患癌女儿爸爸每晚热舞直播 爱与坚持感动了无数陌生人

    39岁的侯健每晚在地下通道直播跳舞,账号"欣悦爸爸"两个月来用质朴的舞姿感动无数网友。他跳舞是为挽救患神经母细胞瘤的5岁女儿欣悦,每晚近3小时的直播中跳着不专业的舞步。直播间充满"加油"和祝福留言,许多同病相怜的家长聚集在此互相鼓励。这位自称"不称职主播"的父亲表示,正是网友的支持让他能坚持下去,为女儿的治疗费用继续努力。

  • NVIDIA修复AMD Linux驱动Bug!自家驱动还在被吐槽

    最近,一位NVIDIA的Linux内核工程师成功修复了一个影响AMD集成和独立显卡驱动性能的问题。问题的根源在于Linux6.15内核代码中引入的一个变更,NVIDIA工程师BalbirSingh在为Linux6.15内核更新时,对x86_64系统的内核地址空间布局随机化进行了调整,以支持PCIBAR空间扩展到10TB以上。受影响的显卡型号包括RTX50系列和RTX40系列,甚至一些RTX30系列显卡也受到了影响,在安装该驱动程序后,电脑可能会在安装过程中或重启时出现黑屏,少数用户还报告了蓝屏死机的问题。

  • 用户升级后bug频现,三星电子叫停 ONE UI 7.0 更新

    虽然经过了长达四个月的测试,却还是出现了 bug……

  • Win11更新后出现神秘文件夹!微软:千万别删、不是Bug

    微软已明确表示,Windows11用户在安装4月更新后,切勿删除系统创建的inetpub”文件夹上。不少用户在安装微软发布的Windows11KB5055523累积更新后,发现系统C盘根目录下出现了一个名为inetpub”的空文件夹。”如果用户已经删除了%systemdrive%\inetpub文件夹,则建议卸载4月更新然后重新安装,以恢复该文件夹,因为手动创建该文件夹并不能正确修复漏洞,必须重新安装更新。

  • 已删除应用被复活!苹果回应iOS 18.4离奇Bug:可以考虑先不更新

    日前,苹果向iPhone用户推送iOS18.4正式版更新,带来多项新功能和优化修复。有不少用户反馈称更新iOS18.4后,iPhone上重新出现了此前早已删除的应用。新增10种系统语言支持。

  • 提升大模型自动修Bug能力 豆包正式开源首个多语言类SWE数据集

    今日,字节跳动豆包大模型团队宣布,正式开源首个多语言类SWE数据集Multi-SWE-bench,可用于评估和提升大模型自动修Bug”能力。在SWE-bench基础上,Multi-SWE-bench首次覆盖Python之外的7种主流编程语言,是真正面向全栈工程”的评测基准。相比于以往聚焦Python的单语言任务,Multi-SWE-bench更贴近现实中的多语言开发场景,也更能反映当前模型在自动化软件工程”方向上的实际能力边界。

  • 2025 年 3 月头号恶意软件:FakeUpdates 和 RansomHub 勒索软件组织主导网络威胁

    网络犯罪分子利用 FakeUpdates 和 RansomHub 作为主要工具扩大攻击面2025 年 4 月-网络安全解决方案先驱者和全球领导者Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其 2025 年 23 月《全球威胁指数》报告,突出显示了FakeUpdates下载恶意软件的持续主导地位,它仍然是全球最普遍的网络威胁。本月,研究人员发现了一种新的入侵活动,它传播最流行的恶意软件FakeUpdates

  • 449元 真我Buds Air7 Pro发布:53dB真我最强降噪、AI同传

    快科技4月23日消息,今日,真我Buds Air7 Pro耳机发布,售价449元。真我Buds Air7 Pro是该价位段首款采用全金属航空铝设计的耳机,可选速沙白、炽焰红、银石灰、风驰绿四种配色。耳机搭载11mm低音单元和6mm微平面高音单元,支持LHDC5.0高清传输协议,获得Hi-Res小金标认证,192kHz采样率、1000kbps传输速率。真我Buds Air7 Pro支持自定义调整高、中、低三个频段,支持3D空间音效。耳机降噪深度高达53dB、5000Hz最高降噪频宽,是真我史上最强降噪性能,支持自适应降噪。此外,真我Buds Air7 Pro还支持AI同声传译、实时对话翻译,支持32种外

  • 媒体批董明珠“海归言论”背离常识:暴露其用人观念落后

    快科技4月23日消息,据报道,近日董明珠在股东大会上关于海归的言论引发争议。有媒体发文指出,绝不用海归”、海归派里有间谍”等言论毫无道理可言,这暴露出其用人观念的落后,很大程度上源于观念深处根深蒂固的偏见。此前在4月22日举行的股东大会现场,董明珠表示,格力不以年龄和资历来衡量人才,关键在于人才的思想要保持年轻化,具备创新能力、责任心以及敢于拼搏的精神。她特别强调,绝不用海归派,只在国内高校里培养自己的人才。她还表示,格力电器长期以来非常关注人才培养,并不以年龄或资历来衡量人才行不行,哪怕你今年90岁,

  • 售价449元!真我首款AI翻译耳机 Buds Air7 Pro 正式发布

    4月23日,realme发布旗舰新品真我GT7和真我Buds Air7 Pro耳机。其中Buds Air7 Pro采用全金属航空铝材质设计,质感出众,支持53dB深海降噪技术,是同价位段首款……