有片 | 消委會測試10款家用監控鏡頭 9款存在安全漏洞 僅最貴1款安全

消委會調查發現市面有售的10款家用監控鏡頭,9款都存在安全漏洞。
消委會委託獨立實驗室參考ETSIEN303645及OWASPMASVS標準測試市面10款家居監控鏡頭的網絡安全表現,包括防攻擊能力、資料傳送安全性、應用程式安全性、儲存資料保密性及硬件設計。各樣本的售價由269元至1,888元,全部都提供雙向語音對話、移動偵測、夜視、AmazonAlexa及GoogleAssistant語音控制等功能。測試結果發現,10款家用監控鏡頭中只有售價為1,888元「arlo」牌的家居監控鏡頭符合歐洲的網絡安全標準,其防攻擊能力、資料傳送安全性等都獲5分最高分。而其餘品牌包括「小米Mi」、「imou」、「TP-Link」、「BotsLab」、「eufy」、「SpotCam」、「EZVIZ」、「reolink」及「D-Link」的樣本均出現不同的網絡安全問題,當中最嚴重是「reolink」,其手機內應用程式即使已登出帳戶或登入另一個帳戶後,仍可看到已登出帳戶所連接的監控鏡頭拍攝所得的實時動態影像,裝置存在網絡安全漏洞。
其餘鏡頭亦有不同的漏洞風險,例如未能防禦駭客的「暴力攻擊」、傳送資料時沒有加密等。此外監控鏡頭的應用程式亦有待改善,全部樣本儲存用戶資料均不夠安全,當中6款更可透過應用程式存取智能裝置的檔案,用戶私隱有外洩風險。

消委會|抱石場免責聲明含魔鬼細節欲卸責 籲消費者細閱

消委會以神秘顧客身份到10間室內抱石場進行實測,發現9間場館的免責聲明包括有關卸除「全部」、「任何」或「其他責任」等字眼,消委會質疑,是試圖以「大包圍」方式,免除場館所有責任。消委會表示,根據條例,如果場館因疏忽而導致消費者受傷甚至死亡,亦不得藉免責聲明卸除或局限其法律責任。

消委會又發現,有7間場館只提供英文版免責聲明予消費者,3間就提供中英文雙語免責聲明,但其中1間的紙本免責聲明只得兩項條款,較網上版的15項條款簡短得多。

10間抱石場之中有7間已購買第三者責任保險,1間聲稱與保險公司溝通中,兩間未有回覆。

消委會提醒消費者,仔細閱讀所有文件及了解條款細則才簽署,並保留條款副本。消委會指出,抱石運動對新手而言有一定危險性,建議初次接觸者先參加新手班,學習基本技巧。

消委會又建議場館負責人,應準備中英雙語版本免責聲明,並主動向消費者解說文件和運動的風險。

 相關推薦