HomeKit Surveillance

Anker旗下Eufy发布支持HomeKit和4K视频的Indoor Cam E30
Anker旗下的Eufy近日发布了其几个月内推出的第二款支持HomeKit的安全摄像头,令人颇为意外。这款名为Eufy Indoor Cam E30的新产品售价为69.99美元,配备了多项先进功能,包括4K视频分辨率、智能跟踪功能,并支持Amazon Alexa、Google Home和Apple HomeKit等多个平台。Prime会员限时可享受折扣价59.99美元。 此次发布延续了Eufy去年9月通过S3 Pro Outdoor Cam重新进入HomeKit支持生态的举措。Indoor Cam E30相较于Eufy 2020年发布的Indoor Cam 2K Pan and Tilt,在功能上有了显著提升,尤其是视频分辨率从2K跃升至4K。不过,由于平台限制,HomeKit用户的视频分辨率将被限制在1080p。 Indoor Cam E30的一大亮点是集成了聚光灯功能,增强了夜间视频录制的能力,使其能够提供彩色夜视。在光线不足的情况下,摄像头可自动切换至红外夜视模式。此外,设备配备的AI处理功能能够识别并跟踪画面中的人、宠物等移动物体,同时检测如婴儿哭声等特定的音频信号。其云台变焦功能支持自动追踪,确保移动中的目标始终保持在画面中。 摄像头还支持双向语音通话功能,用户可以通过远程设备与人或宠物进行实时交流。存储方面,Indoor Cam E30支持通过SD卡进行本地视频录制,无需订阅服务。此外,摄像头还可与Eufy的HomeBase S380无线基站集成,后者提供高达16TB的存储空间,并搭载“BionicMind AI”人脸识别功能。 对于偏好云存储的用户,Eufy提供起价为每月2.99美元或每年29.99美元的订阅计划,可保存单个摄像头30天的视频历史记录。此外,更高等级的“Eufy Plus”计划支持最多10台摄像头,订阅价格为每月9.99美元或每年99.99美元。 凭借智能跟踪、4K视频质量和灵活的存储选项,Indoor Cam E30展示了Eufy重新投入HomeKit生态系统的决心。我们将会在获取产品样机后发布完整的评测内容。
HomeKit漏洞被利用,塞尔维亚记者遭Pegasus间谍软件攻击
国际特赦组织近日披露,苹果HomeKit存在的安全漏洞被利用,用于攻击塞尔维亚记者和活动人士的iPhone设备。这些攻击由以色列公司NSO集团开发的Pegasus间谍软件实施,引发了对国家级监控行为的新一轮关注。 调查始于苹果向两名塞尔维亚个体发送的通知,警告他们的设备可能遭遇“国家级攻击”。两位受害者随后联系了位于贝尔格莱德的SHARE基金会。该基金会与国际特赦组织和Access Now合作进行了取证分析,最终由国际特赦组织安全实验室确认,Pegasus间谍软件确实被部署到这些设备上。 NSO集团的Pegasus间谍软件以利用零日漏洞而闻名,这些漏洞是制造商(如苹果)尚未发现的安全缺陷。攻击者可以通过零点击攻击入侵设备,例如仅通过发送一条iMessage,受害者无需任何操作,设备便会被入侵,敏感数据也随之暴露。 国际特赦组织的调查发现,这次攻击利用了HomeKit漏洞。攻击者使用受控的iCloud电子邮件地址在数分钟内对设备进行了连续攻击,国际特赦组织将其与Pegasus基础设施联系起来。这些攻击留下的痕迹与此前已观察到的NSO间谍软件活动相似。 进一步调查显示,类似的攻击曾在2023年8月发生在印度。当时,收到苹果类似警报的受害者也出现了HomeKit漏洞被利用,随后通过iMessage部署Pegasus间谍软件的情况。 尽管出于苹果公司正在进行的防护工作,HomeKit漏洞的具体细节尚未被披露,但此事件突显出Pegasus间谍软件即使面对高度安全的iPhone设备也能实现入侵。 此外,调查还揭示了针对安卓设备的其他攻击行为。攻击者利用安卓系统漏洞,在受害者向警方报告案件并将锁屏手机交给警方时安装监控软件。这一过程往往借助Cellebrite技术完成,而Cellebrite技术被广泛应用于国家级调查工作中。 国际特赦组织的发现进一步凸显了Pegasus间谍软件在全球范围内的威胁,以及保护设备免受复杂监控工具侵害所面临的日益严峻的挑战。塞尔维亚记者和活动人士成为攻击目标,也再次引发了对间谍软件滥用问题的担忧。 苹果公司表示将继续监测Pegasus攻击的迹象,并在检测到潜在的设备安全威胁时向受影响用户发出警报。
HomeKit漏洞被用来针对塞尔维亚记者和活动人士部署Pegasus间谍软件
国际特赦组织证实,苹果HomeKit存在的安全漏洞被用于在塞尔维亚记者和活动人士的iPhone上安装Pegasus间谍软件。这一发现发生在苹果向受影响的用户发出关于“国家支持攻击”的警告之后。 调查起因于两名隶属于塞尔维亚主要智库的活动人士,他们收到来自苹果的警报,提示有人试图入侵他们的设备。这两名人士随即向位于贝尔格莱德的SHARE基金会寻求帮助,该组织联合国际特赦组织与Access Now对这些iPhone进行全面的取证分析。分析结果显示,这些设备通过NSO Group的Pegasus间谍软件被锁定——这一臭名昭著的监控工具主要销售给政府及执法机构。 HomeKit漏洞的利用 国际特赦组织安全实验室发现,攻击者利用了苹果HomeKit服务中一个未知的漏洞进行攻击。这一入侵通过攻击者掌控的iCloud电子邮件账号实现,这些账号与Pegasus部署系统相连接。两台塞尔维亚设备在几分钟内先后遭到攻击,分别使用不同的iCloud账号,这些账号均关联Pegasus攻击系统。 这种攻击模式与全球范围内观察到的其他“零点击”Pegasus攻击类似,特别是通过iMessage实施的攻击。在这类攻击中,仅通过接收特定消息,设备即可被入侵,无需受害者进行任何操作。国际特赦组织此前曾报道过类似的利用技术,包括2023年8月在印度发生的Pegasus感染事件。 安全实验室指出,印度的受害者同样出现了HomeKit漏洞被利用的迹象,这一漏洞帮助Pegasus成功入侵设备。尽管已有证据显示HomeKit在攻击中扮演重要角色,但漏洞的具体细节仍未披露,苹果正在开发相应的缓解措施。 Android设备也遭到攻击 除了通过HomeKit漏洞攻击iPhone外,Android设备也通过不同手段被攻破。一些受害者在向执法机构报案时,不知情地允许Cellebrite技术在他们的锁定手机上安装监控软件。这种攻击利用了Android系统的特定漏洞,据信是由国家相关人员通过诱导受害者进入警局的手段实施。 iOS和Android设备同时遭到漏洞利用,突显了Pegasus间谍软件在监控操作中日益复杂的技术水平。NSO Group持续利用零日漏洞的能力已成为全球关注的重大安全问题,严重威胁到记者、活动人士及其他高风险群体的隐私与安全。 苹果公司目前正持续向受影响用户发出警报,并加强iOS安全功能,以检测Pegasus攻击的迹象。然而,HomeKit漏洞的被利用再次显示出应对此类高级威胁的长期挑战。 国际特赦组织及其合作伙伴将继续监测全球范围内类似的攻击事件,以更全面地记录和打击间谍软件滥用行为。
Eufy发布支持HomeKit的4K室内摄像头E30
Eufy扩展了其智能家居安防产品线,正式发布了Indoor Cam E30,这款4K安全摄像头的定价为69.99美元。这是Eufy继去年9月发布S3 Pro户外摄像头后的第二款支持HomeKit的摄像头。全新的Indoor Cam E30带来了诸多升级,包括先进的云台移动功能以及彩色夜视能力。 该摄像头提供4K超高清分辨率,确保画质清晰。不过需要注意的是,由于平台限制,通过Apple Home应用观看的画面最高仅支持1080p。若要解锁完整的4K分辨率,用户需要使用官方的Eufy应用。 Indoor Cam E30的一大亮点在于其电动云台系统,支持360度水平旋转和75度垂直倾斜。摄像头还具备智能追踪功能,可以自动跟随移动物体,确保主体始终处于画面中心。不过,手动调整仅能通过Eufy应用进行,Apple Home目前不支持该功能。 为提升弱光环境下的监控效果,该摄像头内置聚光灯,可在16.4英尺范围内提供彩色夜视。此外,用户也可以切换到传统的红外黑白夜视,夜视范围可达32英尺。 Indoor Cam E30支持HomeKit Secure Video功能,确保通过iCloud进行加密存储,同时支持设备端的私密检测,防止数据上传到Eufy服务器。需要注意的是,启用此功能需要iCloud Plus订阅。此外,摄像头的AI检测系统也得到了优化,能够区分人类和宠物,并识别特殊的声音提示,例如婴儿的哭声。 在存储方面,Eufy Indoor Cam E30提供了多种选择。用户可以使用microSD卡本地存储,无需支付额外订阅费用。此外,摄像头还可以与Eufy HomeBase S380连接,最高支持16TB存储。Eufy同时提供云存储方案,单个摄像头的费用为每月2.99美元,最多支持十个摄像头的套餐费用为每月9.99美元。 Eufy Indoor Cam E30现已在Eufy官网上架,售价为69.99美元。对于Amazon Prime会员,该摄像头目前提供优惠价,仅需59.99美元。