据称Anker eufy安全摄像头的录像可以在媒体播放器中观看,无需加密
一名安全工程师在Twitter上的身份是Wasabi Burns或以spicywasabi at infosec.exchange的身份在Twitter上公开拥有 eufy家庭安全摄像机--然而,在检测到允许使用常见的视频播放应用程序访问其录像的漏洞后,他们已经宣布打算 "把它们全部撕掉"。
安科公司的越来越受欢迎的子品牌声称,所涉及的方法应该是不可能的,因为摄像机的视听数据是在本地存储的,并且有强大的加密功能。然而,Wasabi Burns支持另一位研究人员,Paul Moore。声称情况并非如此。
两个推特账户现在都断言 VLC媒体播放器 - 可以用来启动一个"无加密"的流,从一个活跃的 eufy摄像机,只需连接到一个所谓的"独特"云服务器地址。
肖恩-霍利斯特在为The Verge撰写的文章中称,他已经复制了这一技术。 这种技术,能够与美国对面的摄像机进行这种连接。
访问该地址确实需要一个有密码保护的登录,而且该相机是在 唤醒不过,霍利斯特认为,这些都不是令人放心的注意事项。
由于它"主要由Base64编码的序列号组成",以及一个容易捏造的Unix时间戳,许多其他相机的必要地址可以有效地在当地Best Buy进行反向工程。.
此外,The Verge 现在还断言,一个 Anker代表基本上断然否认有可能在VLC中启动这种数据流。 VLC中启动这种流媒体。
然后,霍利斯特后来发布了一个更新,指出现在颁布该方法不太容易,这可能表明 eufy现在正在解决这个漏洞。
然而,摩尔坚持认为这只是eufy安全事件的一角,冰山。,例如,声称已经弄清了它的加密密钥了,因为它太基本了。
虽然eufy已经发布了,对这些说法进行了回应。对这些说法,摩尔发现它 "完全和彻底地错过了重点",据报道,它已表示打算对Anker采取法律行动。
幸运的是,在考虑家庭安全系统时,还有其他选择,PoE包括。
» Notebookcheck多媒体笔记本电脑Top 10排名
» Notebookcheck游戏笔记本电脑Top 10排名
» Notebookcheck低价办公/商务笔记本电脑Top 10排名
» Notebookcheck高端办公/商务笔记本电脑Top 10排名
» Notebookcheck工作站笔记本电脑Top 10排名
» Notebookcheck亚笔记本电脑Top 10排名
» Notebookcheck超级本产品Top 10排名
» Notebookcheck变形本产品Top 10排名
» Notebookcheck平板电脑Top 10排名
» Notebookcheck智能手机Top 10排名
» Notebookcheck评测过最出色的笔记本电脑屏幕
» Notebookcheck售价500欧元以下笔记本电脑Top 10排名
» Notebookcheck售价300欧元以下笔记本电脑Top 10排名