李赵恒 栏目: 亿恩观察 8个月前
简介:近日,又有产品因安全问题遭到下架,涉及亚马逊、Sears、沃尔玛和Temu等多个海外电商平台。
单品月销4200个,这类产品遭下架!
根据外媒报道,美国《消费者报告》在一项调查中发现,在亚马逊等平台在售的多款视频门铃产品都存在严重的安全漏洞,在某些情况下可能会遭到黑客的攻击。
消费者权益保护组织上周在一个用户论坛上表示,其提到的一些安全漏洞最近才被证实,由于其存在的“安全问题”,数千名消费者的房屋图像被他们根本不认识的人看到。
正常来说,视频门铃本应该帮助用户的房屋免受陌生人的侵害。然而,由于软件的安全性较差,这些摄像头很可能会遭到网络黑客的入侵。
当地消费者权益保护组织发现,以Eken和Tuck等品牌为首的视频门铃品牌旗下的十几个外观相似的视频门铃都存在这类问题。该组织表示,所有这些产品都是由总部位于深圳的Eken 集团制造的,并通过Eken运营的名为Aiwit的移动应用程序进行控制。
据了解,Eken和Tuck在可视门铃市场上并不算是知名品牌,但在电商平台上却属于销量较为强劲的卖家。经搜索后发现,这些门铃目前已经占据了亚马逊搜索页的多个前排位置,且多款产品仅1月份就售出了4200多个。
消费者权益保护组织表示,由于亚马逊等电商平台在遏制违规卖家方面几乎没有采取任何措施,再加上这些卖家大量大量投放广告,结果导致这两个品牌经常被评选为“亚马逊的选择”,但消费者几乎没有办法弄清楚哪些产品是安全的。
联网摄像头门铃存在多项安全隐患
《消费者报告》技术政策总监贾斯汀·布鲁克曼表示:“这些来自小众制造商的视频门铃存在严重的安全和隐私漏洞,现在它们已经进入到亚马逊和沃尔玛等多个主要电商市场。这些销售门铃的制造商和平台都有责任确保这些产品不会让消费者受到伤害。”
这份调查报告指出,Eken和Tuck旗下的产品可能有以下几点安全隐患:
1. 用户的家庭IP地址和WiFi网络名称在未经加密的情况下可能会暴露在互联网上,这会导致用户的家庭网络遭受恶意攻击。
2. 潜在的黑客能够通过下载Aiwit智能手机应用程序并将门铃与之配对来接管设备,从而获得设备的所有权、查看摄像头镜头并锁定设备所有者。
3. 通过获取门铃的序列号,无需身份验证即可远程访问视频源中的静态图像和其他信息。
4. 这类产品缺少联邦通信委员会规定的注册代码,存在合规问题。
从行业发展角度来看,尽管最近几年联网智能家居设备的数量激增,但软件安全的发展却迟迟未能跟上。一些中、小品牌为了能和大公司竞争,往往会选择在质量和安全方面偷工减料。而另一方面,大品牌在安全方面做得更好,但也带来了新的隐私问题——比如消费者真的希望亚马逊窥视我们家的每个角落吗?
消费者权益保护组织表示,政府需要制定相关规则,让在线零售商负责审查卖家及其平台销售的产品。它呼吁联邦贸易委员会停止门铃摄像头在电商平台进行销售,并呼吁零售商采取更多措施确保其销售产品的质量。
各方针对产品问题回应
针对产品出现安全问题,品牌方Eken目前还没有做出任何回应。
Temu方面则通过电子邮件声明表示,平台将优先考虑消费者的安全和隐私,并已暂停销售了Tuck和Eken的相关门铃摄像头。
该公司称:“我们要求平台上的所有卖家必须完全遵守其销售市场的法律法规,其中包括提供必要的产品文件。我们会定期对我们的仓库进行抽查,以确保执行这一政策。”
零售巨头沃尔玛也表示,消费者权益保护组织提到的商品已从其网站上删除,目前该零售商正在为想要退货的消费者提供退款。它指出,该公司的政策禁止销售任何不符合FCC规定的电子产品。
在声明中,沃尔玛写道:“与其他主要在线零售商一样,我们也运营一个在线零售平台,并允许第三方卖家通过我们的电子商务平台向客户提供商品。我们希望这些商品是安全且可靠的,此外它们还需要符合我们的标准和所有法律要求。被发现不符合这些标准或要求的产品将立即从网站上删除并保持封锁状态。”
虽然众多电商巨头都已对这一事件发声,但行业领头羊亚马逊对此却迟迟没有采取行动。截至上周三,相关产品仍然能够在亚马逊平台上搜索到。
其实,联网摄像头陷入安全争议的情况并非没有先例。此前,亚马逊旗下的Ring等支持互联网的摄像头系统此前也曾引发过隐私和安全问题。去年夏天,亚马逊同意向美国联邦贸易委员会支付580万美元的罚款,以了结有关其允许Ring监控人员访问个人视频的指控。
针对这一情况,网络安全专家建议不要将摄像头放在浴室或卧室中,而是瞄准房屋外部。
外媒认为,决定谁可以偷看我们的家(或者是前门廊)是一件很敏感的事,因此,对消费者来说,最好的避免办法就是不要购买这类产品。