《消費者報告》發現廉價的門鈴攝像頭存在危險的安全漏洞


《消費者報告》是美國最權威的消費雜志,提供調查報告並測試大眾產品,就消費者如何保護自己的權益提供建議和文件。最新報告聚焦於門鈴攝像頭,結果發現調查結果再糟糕不過。

2024-02-29-image-19-j_1100.webp

《消費者報告》對一系列廉價門鈴攝像頭進行調查,發現這些攝像頭存在"糟糕"的安全問題,而且基本上都是由同一傢中國公司生產的。這些設備在亞馬遜、沃爾瑪、Temu 等數碼市場上銷售,已被證明是非常受歡迎的產品類別。

CR 對 Eken 和 Tuck 生產的視頻門鈴進行技術調查,發現它們似乎是以不同品牌名稱銷售的同一種產品。這兩款"智能"攝像頭以及"至少"另外 10 款相同的可視門鈴均由深圳一傢公司生產,它們可以通過一個通用的移動應用程序(Aiwit)進行控制,該應用程序也是由這傢公司開發的。

消費者組織發現這些門鈴存在大量安全漏洞。主要漏洞包括:用戶的傢庭IP地址和Wi-Fi網絡名稱(SSID)在互聯網上未經加密就被暴露;惡意行為者可以通過下載Aiwit應用程序並進入配對模式來接管設備;未經驗證的遠程訪問私人住宅的靜態圖像和視頻畫面。

2024-02-29-image-18-j_1100.webp

這些不安全的攝像頭還缺少適當的註冊碼,而根據 FCC 規定,註冊碼必須在這類產品上清晰可見。盡管 Eken 攝像頭被認為是視頻門鈴市場上的二流產品,但在網絡市場上卻"比較暢銷"。CR 指出,僅在 2024 年 1 月,亞馬遜上的多個列表就產生 4200 多筆訂單。

CR 的技術政策總監賈斯汀-佈魯克曼(Justin Brookman)強調制造商和零售平臺如何對可能傷害消費者的產品負責。佈魯克曼說,主要的電子商務平臺需要更好地"審查"通過其渠道銷售的賣傢和產品,現在很明顯,需要制定新的規則來追究在線零售商的責任。

CR 就其視頻門鈴向 Eken Group 提出一些問題,但該公司沒有提供任何答復。該組織還聯系在線零售商,分享它在這些設備中發現的安全漏洞。Temu 表示,所有使用 Aiwit 平臺的門鈴都已從其網站上刪除,而沃爾瑪隻是承諾會這樣做。亞馬遜、西爾斯和其他零售商沒有提供任何答復。


相關推薦

2022-10-20

數據與社會(Data&Society)技術研究機構最近的一份報告,像亞馬遜的Ring這樣的網絡門鈴監控攝像頭隨處可見,並且通過讓客戶扮演老板的角色來監督、控制和管教員工來改變快遞工作的性質。數據與社會組織的勞工未來項

2022-06-24

自2019年特斯拉推出“哨兵模式”以來,隻要發現有威脅,特斯拉EV就會錄制360度的外部活動視頻。自去年秋天以來,擁有高級訂閱的車主可以從這些攝像頭中進行直播。據報道,這些攝像頭已經捕捉到有人破壞車輛,還有一個人

2022-07-13

接的視頻門鈴和安全攝像機制造商Ring在其最新的透明度報告中說,它去年向美國當局移交創紀錄的門鈴錄像和其他信息。這傢亞馬遜旗下的公司在涵蓋2021年的兩份半年期報告中說,它收到3147項法律要求,比上一年增加約65%,高

2023-04-11

侵犯其隱私要求拆除。原告張女士認為,隔壁安裝的可視門鈴攝像頭將她和傢人成員、時間、人像等都納入拍攝范圍,事實上已經侵犯她及其傢人的隱私權。且視頻存入被告李先生手機內,一定程度上記錄反映其傢人公共活動,

2023-02-08

特斯拉Autopilot系統跌落神壇?日前,外媒ConsumerReports(《消費者報告》)對12個在美國熱賣品牌的ADAS系統進行專項測試,特斯拉的Autopilot系統最終隻位列第七名。▲完整分數排名參與測試的系統分別為福特BlueCruise、通用Super Cruis

2022-09-19

象,不是質量問題。”這究竟是怎麼回事?近日,《中國消費者報》記者進行調查高速行駛中小鵬NGP多次突然自動退出今年4月29日,謝先生從廣州小鵬汽車科技有限公司(以下簡稱小鵬公司)4S店花23萬餘元購買一輛小鵬P5汽車。

2022-07-15

風險。《報告》還顯示:75%的被測電視操作系統存在已知安全漏洞;60%的預裝APP存在違規采集MAC地址等用戶信息的問題;80%的電視系統內置SDK、預裝應用存在未獲得用戶同意向第三方共享用戶敏感數據的問題。從問題分佈來看:

2022-11-16

ing網絡進行100多次修改,以解決隱私和民權問題。根據《消費者報告》,這些變化包括不再向警察相關機構捐款,不參與追捕行動,不與聯邦執法部門或移民部門合作,以及不再聲稱Ring在減少犯罪方面發揮作用,直到可以由獨

2023-03-17

未成年人隱私和安全的兒童手表成為社會關註的焦點。新消費日報記者走訪線下多傢銷售兒童手表的門店,發現兒童手表存在誘導未成年消費,個人隱私易泄露,傢長監管困難等問題。有傢長對記者表示,自傢孩子在兒童手表上

2022-10-19

商傢在各自的門店、賣場大量佈局人臉識別攝像頭,未經消費者同意,海量抓取消費者面部圖像,用於精準促銷賺取利潤。隨著受眾保護隱私的意識逐漸增強,這也讓不少網友對刷掌支付安全與隱私產生擔憂。招聯金融首席研究

2022-07-08

有傢長管控功能......但提到自傢孩子用的這款電腦,北京消費者張雯卻十分生氣。孩子小林今年上小學五年級,最近學校老師提醒,用“小天才”上網課的小林聽課不認真、攝像頭時常關閉。張雯查看平板電腦管控系統才發現,

2022-09-07

端對端加密選項一年多後,Ring現在為其電池供電的視頻門鈴和安全攝像機提供端對端加密。端對端加密使該公司視頻攝像頭的用戶能夠鎖定他們的錄像,使其隻能在他們註冊的iOS或Android設備上訪問。另外,當用戶出售或處理Ring

2023-02-04

luswamy的說法,該視頻是在預定路線上使用3D映射制作的,消費者無法使用該功能。此外,他還提到,“該視頻的目的並不是要準確描述 2016年客戶可以使用什麼。它是為描述可以構建到系統中的內容。”簡而言之就是,畫餅。特

2023-12-06

ers)在其意見書中寫道:"亞馬遜批準產品描述,建議消費者使用[間諜攝像頭]記錄浴室中的私人時刻。當消費者這樣做時,亞馬遜不能聲稱感到震驚。這些指控合理地推斷出,亞馬遜在出售攝像頭時明知該攝像頭會在未經第