《消費者報告》發現廉價的門鈴攝影機有危險的安全漏洞
《消費者報告》是美國最權威的消費雜誌,提供調查報告並測試大眾產品,就消費者如何保護自己的權益提供建議和文件。最新報告聚焦於門鈴攝影機,結果發現調查結果再糟糕不過了。
《消費者報告》對一系列廉價門鈴攝影機進行了調查,發現這些攝影機有”糟糕”的安全問題,而且基本上都是由同一家中國公司生產的。這些設備在亞馬遜、沃爾瑪、Temu 等數位市場上銷售,已被證明是非常受歡迎的產品類別。
CR 對Eken 和Tuck 生產的視訊門鈴進行了技術調查,發現它們似乎是以不同品牌名稱銷售的同一種產品。這兩款”智慧”攝影機以及”至少”另外10 款相同的可視門鈴均由深圳一家公司生產,它們可以透過一個通用的行動應用程式(Aiwit)進行控制,該應用程式也由這家公司開發的。
消費者組織發現這些門鈴有大量安全漏洞。主要漏洞包括:使用者的家庭IP位址和Wi-Fi網路名稱(SSID)在網路上未經加密就被暴露;惡意行為者可以透過下載Aiwit應用程式並進入配對模式來接管裝置;未經驗證的遠端存取私人住宅的靜態影像和視訊畫面。
這些不安全的攝影機也缺少適當的註冊碼,而根據FCC 規定,註冊碼必須在這類產品上清晰可見。儘管Eken 攝影機被認為是視訊門鈴市場上的二流產品,但在網路市場上卻”比較暢銷”。CR 指出,光是2024 年1 月,亞馬遜上的多個清單就產生了4,200 多筆訂單。
CR 的技術政策總監 Justin Brookman)強調了製造商和零售平台如何對可能傷害消費者的產品負責。布魯克曼說,主要的電子商務平台需要更好地”審查”透過其管道銷售的賣家和產品,現在很明顯,需要製定新的規則來追究線上零售商的責任。
CR 就其視訊門鈴向Eken Group 提出了一些問題,但該公司沒有提供任何答案。該組織還聯繫了線上零售商,分享了它在這些設備中發現的安全漏洞。Temu 表示,所有使用Aiwit 平台的門鈴都已從其網站上刪除,而沃爾瑪只是承諾會這樣做。亞馬遜、西爾斯和其他零售商沒有提供任何答案。