Перейти к содержимому

Жительница Атланты обнаружила, что камера Eufy с функцией «только локальное хранение» транслирова...

Home-Fi

0:00 / 0:00

Жительница Атланты обнаружила, что камера Eufy с функцией «только локальное хранение» транслирова...

10 просмотров · 14 часов назад
Home-Fi
40 подписчиков
10 просмотров · 14 часов назад
Жительница Атланты обнаружила, что камера Eufy с функцией «только локальное соединение» транслирует прямую трансляцию из гостиной на Shodan | Полный документальный фильм от Home-Fi Когда домовладелица купила камеру видеонаблюдения Eufy с нулевым облачным хранилищем для защиты своей конфиденциальности, она никак не ожидала, что ее прямая трансляция из гостиной окажется общедоступной на Shodan. В этом документальном фильме раскрывается технический сбой, секретные загрузки в облако AWS, жестко закодированные ключи шифрования и неаутентифицированные уязвимости VLC, которые разоблачили умный домашний паноптикум Anker. ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 🛒 РЕКОМЕНДУЕМОЕ ОБОРУДОВАНИЕ И ТОВАРЫ: ▸ Базовый блок безопасности Eufy HomeBase Hub (рейтинг 4★+): https://www.amazon.com/s?k=Eufy+Secur... ▸ Двухканальный видеодомофон Eufy Security Video Doorbell Dual (рейтинг 4★+): https://www.amazon.com/s?k=Eufy+Secur... (Как партнер Amazon, я получаю доход от соответствующих покупок.) ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ВРЕМЕННЫЕ МЕТКИ: 00:00 - Она обнаружила прямую трансляцию из своей гостиной 01:53 - Обещание конфиденциальности, обманувшее миллионы 05:19 - Превращение частных камер в публичные трансляции 08:18 - Секретный пароль, который разблокировал все Камера 11:27 — Ночное сокрытие, вызвавшее скандал 15:01 — От взломанных видеопотоков до федеральных судебных исков В конце 2022 года исследователи в области безопасности выявили критическую уязвимость в экосистеме интеллектуальных камер видеонаблюдения Anker Eufy. Активно рекламируемые потребителям, заботящимся о конфиденциальности, с обещанием локального хранения, отсутствия облачного подключения и шифрования военного уровня, миллионы покупателей полагали, что их личные моменты останутся внутри их домов. Однако анализ сети показал, что устройства Eufy незаметно загружали незашифрованные миниатюры распознавания лиц и биометрические данные непосредственно на серверы Amazon Web Services (AWS) без согласия пользователя. Уязвимость оказалась гораздо глубже, чем просто фоновая синхронизация с облаком. Исследователи продемонстрировали, что неаутентифицированные видеопотоки в режиме реального времени можно было передавать через открытый интернет с помощью медиаплеера VLC, просто получив серийный номер устройства. Кроме того, система Eufy использовала жестко закодированные ключи шифрования на всех устройствах, одновременно предоставляя доступ к неаутентифицированным потокам Real Time Streaming Protocol (RTSP) через порт 554, что позволяло поисковым системам, таким как Shodan, автоматически обнаруживать, индексировать и транслировать частные видеопотоки из гостиных по всему миру. От коллективных исков во Флориде до урегулирования спора с генеральным прокурором Нью-Йорка и федеральных расследований в области национальной безопасности, это расследование прослеживает, как крупный производитель оборудования создал высокотехнологичную сеть видеонаблюдения, замаскированную под частную крепость. Мы анализируем архитектуру программного обеспечения IoT, недостатки цепочки поставок и реалии современной системы безопасности умного дома. ЛЮДИ ТАКЖЕ СПРАШИВАЮТ: В: Камеры Eufy тайно загружали видеопотоки на облачные серверы? О: Да, исследователи кибербезопасности подтвердили, что камеры Eufy загружали незашифрованные изображения предварительного просмотра и данные распознавания лиц на облачные серверы AWS, даже когда пользователи явно выбирали только локальное хранилище. В: Как частные видеопотоки с камер Eufy оказались на Shodan и VLC? A: Открытые потоки RTSP на порту 554 и предсказуемые, неаутентифицированные URL-адреса облачных потоков позволили VLC открывать воспроизведение медиафайлов и автоматизированным поисковым системам, таким как Shodan, индексировать активные потоки. В: Какой ключ был использован в эксплойте для камер Eufy? О: Аудиторы безопасности обнаружили, что Eufy разработала устройства со статическим ключом, закодированным в коде (ZXSecurity17Cam@), что позволило обойти подлинные стандарты сквозного шифрования. Подпишитесь на Home-Fi, чтобы получать подробные документальные расследования, технические разборы и нерассказанные истории. ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 📚 ИСТОЧНИКИ: ▸ Medium.com:   / i-watched-my-own-living-room-on-the-dark-web   ▸ Globalnews.ca: https://globalnews.ca/news/2478442/sh... ▸ Zdnet.com: https://www.zdnet.com/article/shodan-... ▸ Camtuber.com: https://www.camtuber.com/rtsp-guide/eufy ▸ Service.eufy.com: https://service.eufy.com/article-desc... ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ #eufysecuritycamera #ankereufyscandal #eufylocalstorage