Владельцы камер видеонаблюдения Eufy сообщают об обнаружении в приложении Eufy видеопотоков других пользователей, как в реальном времени, так и записанных. Похоже, это является серьезным нарушением конфиденциальности и массовым сбоем в работе сервиса компании.
Как и многие бытовые камеры видеонаблюдения, камеры Eufy позволяют пользователям просматривать видеопотоки в реальном времени и записанные материалы с устройств, установленных дома и вокруг него. Однако многие владельцы Eufy сообщают, что видят видео с камер, которые явно не принадлежат им, а некоторые пользователи утверждают, что могут даже управлять панорамированием и масштабированием камер незнакомцев.
В понедельник пользователи Eufy обратились на Reddit, чтобы выразить свое недоверие:
«Я вижу видео с камер наблюдения другого человека на своем телефоне.
Кажется, это произошло пару часов назад. Я вижу видео других камер через приложение на Android. Моя жена, у которой также есть полный доступ под своей электронной почтой, видит на своем iPhone видео другого человека (2 устройства, 2 разных видеопотока).»«Такая же проблема в Мельбурне… могу просматривать камеры внутри/снаружи помещений во Флориде, США. Массивная утечка безопасности, и нет способа узнать, были ли ваши взломаны. EUFY, объясните!!!»
«У меня та же проблема. Я мог получить доступ ко всему в учетной записи кого-то другого, включая прямой эфир, и я управлял их камерой (панорамирование, наклон, вращение). Я мог делать видеозаписи с помощью кнопки записи в приложении, которые сохранялись на моем телефоне. Камера, к которой у меня был доступ, находилась в часовом поясе Лос-Анджелеса.»
«Это ЧРЕЗВЫЧАЙНО ЧРЕЗВЫЧАЙНО тревожно. У меня установлена камера Eufy на входной двери уже чуть больше месяца. Я хотел, чтобы мой партнер также имел доступ к учетной записи, поэтому вместо того, чтобы создать ей отдельную учетную запись и пригласить ее, я просто вошел в свою учетную запись на ее телефоне. А теперь самая тревожная часть… Теперь на ее телефоне она видит камеру переднего и заднего двора кого-то другого… Мы можем видеть ее в прямом эфире, у нас полный контроль над ней… Какого черта!? Это тревожно, потому что, если это происходит, то откуда мы знаем, что кто-то другой не видит нашу учетную запись…. У кого-нибудь есть ИДЕЯ, почему это могло произойти?»
Другие пользователи сообщают о подобных случаях за последние несколько часов, и проблема, похоже, носит массовый характер. Некоторые из пострадавших пользователей находятся в США, но другие расположены так далеко, как Новая Зеландия, что свидетельствует о глобальном характере утечки.
Положительный момент заключается в том, что проблема, похоже, не затрагивает потоки, настроенные с использованием функции Apple HomeKit Secure Video, которая шифрует видеоматериалы и сохраняет их в iCloud, а не на серверах, обрабатываемых третьей стороной.
Пока неясно, что вызвало проблему, но лучшим советом для владельцев камер Eufy на данный момент является отключение устройств, по крайней мере, до устранения утечки. Мы запросили комментарии у Eufy и обновим эту статью, как только получим дополнительную информацию.