Anker未经用户同意向云端上传信息
据外媒报道Anker旗下Eufy安全监控探头被发现会在未启用云服务的情况下将用户信息和人脸的缩略图上传到云端服务器。日前,安全顾问Paul Moore购买了一个Eufy Doorbell Dual,发现即使从Eufy应用中删除视频,缩略图仍然能从网站访问。对于Moore的询问,Eufy回应承认向其AWS服务上传了缩略图,表示数据不会向外泄露,因为URL是受限的,时间也有限制,而且需要账号登录。Moore还发现未加密的Eufy探头内容可以在没有身份认证的情况下访问。
下一篇: “G Verifier” 被指控冒充谷歌
-
第七届“蓝帽杯”全国大学生网络...2023-06-19 -
2023新耀东方上安会盛大召开 “...2023-07-05 -
3
2024第四届“网鼎杯”网络安全大赛2024-10-08 -
4
2022字节跳动“安全范儿”高校挑...2022-08-09 -
5
又要熬夜了?Apache已针对Log4j...2021-12-15 -
6
极客少年云顶对弈 第二届极客少...2022-08-30 -
7
安全419 | 10月安全厂商动态:...1周前 -
8
第十届互联网安全大会(ISC 2022)2022-06-17 -
9
安全419 《年度策划》系列活动...2023-01-03 -
10
2023腾讯全球数字生态大会2023-08-14

京公网安备 11010802033237号
