
2021-05-28 10:58
Eufy(安克旗下的產品系列)發文,就前些日子發生的系統故障向消費者致歉。系統更新導致的漏洞,使得用戶意外獲得訪問他人的存儲權限,造成用戶信息泄露。受波及的用戶橫跨美國、加拿大、墨西哥、古巴、新西蘭、澳大利亞和阿根廷共712戶家庭。Eufy在文中寫道,在發現問題后不到兩小時里,技術人員完成了對bug的修復。
Eufy在聲明中進一步證實 "用戶能夠從其他用戶的設備中獲取視頻資料"。不過,在其在官方推文中并未做出具體解釋,Eufy稱正在努力升級設備、服務器及應用程序,防止類似情況再次發生。
Reddit(美國豆瓣)最先踢爆這個系統bug,用戶吐槽能夠看到并控制其他用戶家中Eufy設備捕捉到的實時畫面,還能訪問存儲在設備當中的錄像以及其他用戶的郵箱地址。
Eufy建議受波及的用戶拔掉主機電源,并退出應用重新登錄。
道歉原文如下(翻譯版):
美東時間5月17日凌晨4:50許,Eufy的工作人員在軟件更新中排查到了一個系統錯誤,受波及的的712位用戶分布在美國、加拿大、墨西哥、古巴、新西蘭、澳大利亞和阿根廷幾個國家。并未發現歐洲和其他地區的用戶受此影響。Eufy在美東時間上午5:30證實了這個漏洞 并著手緊急修復。于美東時間上午6:30修復完畢。
為了避免這種情況在未來發生,我們正在采取以下措施。
- 我們正在升級我們的網絡架構,加強服務器、設備和Eufy Security應用程序之間的雙向認證機制;
- 我們正在升級我們的服務器,提高其處理能力,以消除潛在風險;
- 我們也正在獲得TUV和BSI隱私信息管理系統(PIMS)的認證,這將進一步提高我們的產品安全性;