Eken修复可能让人监视你的“严重”视频门铃问题

Eken修复可能让人监视你的“严重”视频门铃问题

💡 原文英文,约500词,阅读约需2分钟。
📝

内容提要

Eken集团发布了固件更新,以修复其视频门铃中的严重安全漏洞。这些门铃,包括Fishbot、Rakeblue和Tuck,使用Aiwit智能手机应用程序,并可在亚马逊、Shein、Temu和沃尔玛等热门在线零售商处购买。消费者在二月份报告称,Eken视频门铃存在缺陷,可能允许恶意人员控制它们。这些漏洞允许任何拥有门铃序列号的人在没有密码或账户的情况下远程查看视频源的静态图像。门铃也没有加密用户的家庭IP地址或Wi-Fi网络,可能使其暴露于犯罪分子。消费者报告(CR)最初对Eken和Tuck品牌的门铃进行了评级,但后来发现Eken制造的另外10个门铃是相同的,但以不同品牌名称出售。CR已审查Eken的固件更新,并确认问题已得到解决。

🔎

延伸解读

漏洞的严重性与攻击门槛

根据消费者报告(CR)的测试,Eken视频门铃的漏洞允许攻击者无需任何黑客技术即可控制设备。攻击者只需下载Aiwit应用,在目标家门口长按门铃按钮即可配对并接管设备。此外,任何拥有门铃序列号的人都能远程查看视频静态图像,无需密码或账户,且用户不会收到任何通知。这些漏洞还可能暴露用户的家庭IP地址和Wi-Fi网络,对隐私构成严重威胁。

固件修复与验证

Eken集团已发布固件更新,修复了上述安全漏洞。CR审查了该更新并确认问题已得到解决。CR产品测试高级总监Maria Rerecich表示,虽然更希望产品在推出时就安全可靠,但测试发现漏洞最终能为消费者带来更好的产品。这表明固件更新是有效的,但用户需确保设备已安装最新固件。

监管与市场反应

在CR报道后,美国联邦通信委员会(FCC)已要求亚马逊、Sears、Shein、Temu和沃尔玛提供更多关于产品审核的细节,但五家零售商均未回应CR的置评请求。此外,Eken视频门铃缺乏法律要求的FCC ID标签,公司已将FCC ID添加到电子手册中。许多Eken门铃已从在线零售商下架,其中包括一些曾被选为亚马逊精选或亚马逊选择的产品。

❓

Q&A

Eken视频门铃的安全漏洞是什么?

Eken视频门铃存在严重安全漏洞,允许任何拥有门铃序列号的人在没有密码的情况下远程查看视频源的静态图像。

Eken如何修复视频门铃的安全问题?

Eken集团发布了固件更新,修复了视频门铃中的安全漏洞。

哪些品牌的视频门铃受到Eken漏洞的影响?

受影响的品牌包括Fishbot、Rakeblue和Tuck等,均由Eken制造。

消费者报告对Eken视频门铃的评价如何?

消费者报告最初对Eken和Tuck品牌的门铃进行了评级,后来发现Eken制造的其他10个门铃也存在相同问题。

Eken视频门铃的漏洞如何被恶意人员利用?

恶意人员可以下载Aiwit应用程序,轻松获取门铃控制权,无需黑客技术,只需按住门铃按钮进行配对。

Eken视频门铃是否加密用户的家庭信息?

Eken视频门铃未加密用户的家庭IP地址或Wi-Fi网络,可能使其暴露于犯罪分子。

🏷️

标签

➡️

继续阅读