HomeKit Surveillance

Anker旗下Eufy推出支援HomeKit與4K錄影的Indoor Cam E30
Anker旗下的Eufy再次帶來驚喜,短短數月內推出了第二款支援HomeKit的安全攝影機——Eufy Indoor Cam E30。這款全新攝影機售價為$69.99美元,功能強大,包括4K高畫質錄影、智能追蹤功能,並支援Amazon Alexa、Google Home與Apple HomeKit等多平台操作。此外,Prime會員可享有限時優惠價$59.99美元。 這次發表延續了Eufy去年9月推出支援HomeKit的S3 Pro戶外攝影機的步伐。全新的Indoor Cam E30在Eufy於2020年發布的Indoor Cam 2K Pan and Tilt基礎上,帶來了顯著升級,尤其是錄影畫質從2K提升至4K。然而,對於依賴HomeKit的用戶,由於平台限制,影像解析度將被限制在1080p。 Indoor Cam E30的一大亮點是內建聚光燈,這使得夜間錄影能力大幅提升,支援彩色夜視功能。而當光線不足時,攝影機將自動切換至紅外線夜視模式。攝影機內建AI處理功能,可偵測並追蹤人、寵物及其他動態,還能辨識如嬰兒哭聲等重要的聲音提示。配備的雲台功能則支援自動追蹤,確保畫面中的物體始終保持在畫面內。 此外,Indoor Cam E30具備雙向語音通話功能,使用者可遠端與人或寵物進行即時溝通。在儲存方面,攝影機支援通過SD卡進行本地錄影,無需訂閱額外服務。同時,攝影機還可與Eufy的HomeBase S380無線基站連接,該基站提供高達16TB的儲存空間,並支援先進的「BionicMind AI」人臉識別功能。 對於偏好雲端儲存的用戶,Eufy也提供訂閱計劃,最低每月$2.99美元或年費$29.99美元,即可為單一攝影機保留30天的錄影記錄。更高級的「Eufy Plus」計劃支援最多10台攝影機,費用為每月$9.99美元或年費$99.99美元。 憑藉智能追蹤、4K影像品質及多元儲存選項,Indoor Cam E30彰顯了Eufy對HomeKit生態系統的重新投入。隨著產品送測,完整的攝影機評測將在稍後發布。
Apple HomeKit疑遭濫用於塞爾維亞Pegasus間諜軟體攻擊
Apple的HomeKit平台近日受到質疑,據報導塞爾維亞當局疑似濫用其漏洞,無需用戶互動便可將包括惡名昭彰的Pegasus間諜軟體在內的監控工具植入裝置中。國際特赦組織的調查揭示了這場間諜活動中使用的兩大工具:由以色列NSO Group開發的Pegasus,以及本地開發的NoviSpy系統。 兩大監控工具 Pegasus在全球範圍內廣為人知,因其能利用「零日漏洞」──製造商未知的軟體缺陷,悄無聲息地感染目標裝置。一旦安裝,Pegasus便能無限制地存取訊息、電子郵件、媒體,甚至將受感染的裝置變成即時監控工具。這款軟體的關鍵之處在於,它不需要用戶點擊連結或執行任何操作即可完成安裝。 與此同時,NoviSpy系統則據稱專門針對塞爾維亞環境開發,主要依賴對裝置的物理接觸來安裝。這款工具據稱在警方進行交通攔查或「訊息面談」期間被植入裝置。例如,記者Slavisa Milanov曾短暫將手機放在警局後,發現手機出現異常行為。後續分析顯示,手機當時曾被使用Cellebrite工具訪問,並在那段時間內安裝了NoviSpy。 Apple系統的漏洞被利用 據報導,塞爾維亞當局利用Apple的HomeKit平台漏洞將間諜軟體傳送至目標裝置。雖然HomeKit設計上具備安全協議,但攻擊者據稱可操控網絡配置或發送惡意邀請,藉此入侵裝置。同樣地,由於功能廣泛且使用量大,Apple的iMessage也一直是零日漏洞攻擊的重點目標。Pegasus間諜軟體曾多次成功利用這些漏洞,實現遠端安裝。 Apple歷來針對間諜軟體的威脅採取法律及技術手段應對。例如在2021年,Apple對NSO Group提起訴訟,試圖阻止其訪問Apple服務。此外,Apple在iOS 16中推出了「鎖定模式」(Lockdown Mode),這項安全功能限制了常被間諜軟體利用的功能,例如訊息附件、連結預覽和未知的FaceTime通話。 然而,儘管Apple已作出努力,報告強調,Pegasus等間諜軟體的開發者仍在不斷尋找新的漏洞。僅在2023年,Pegasus便進化出了三種針對iPhone的「零點擊」漏洞攻擊手法。 對記者和維權人士的影響 Pegasus和NoviSpy在塞爾維亞的部署引發了對記者、維權人士及人權捍衛者的嚴重關切。這些工具使當局能監控加密通訊應用(如Signal)的內容、追蹤人際網絡,甚至蒐集示威和公民運動的情報。 對於遭受監控的個人來說,影響深遠。一些記者甚至完全放棄使用手機,因擔心隱私被洩露。另一些人則形容自己感到被孤立,對於自身在公民社會中的角色感到不確定。 用戶如何保護自身安全 對於Apple用戶,尤其是那些可能成為目標攻擊的高風險人群,可以採取以下措施加強裝置安全性。啟用iOS的「鎖定模式」可提供更強的防護,該模式能在裝置的「隱私與安全」設定中啟動,從而減少被間諜軟體利用的攻擊面。此外,用戶應養成良好的安全習慣,例如使用強密碼、定期更新密碼,以及啟用雙重身份驗證。 當收到意外的HomeKit邀請或訊息時,亦應提高警覺,因這些可能是惡意攻擊的入口點。 雖然Apple在隱私和安全領域擁有良好的聲譽,但這些事件再次表明,即便是最安全的系統也無法完全免疫於高級間諜工具的威脅。隨著間諜軟體技術的不斷演進,保護裝置安全仍將是一項持續挑戰。