UniFi devices broadcasted private video to other users’ accounts

CASE OF MISTAKEN IDENTITY —

“I was presented with 88 consoles from another account,” one user reports.

an assortment of ubiquiti cameras

Enlarge / An assortment of Ubiquiti cameras.

Users of UniFi, the popular line of wireless devices from manufacturer Ubiquiti, are reporting receiving private camera feeds from, and control over, devices belonging to other users, posts published to social media site Reddit over the past 24 hours show.

“Recently, my wife received a notification from UniFi Protect, which included an image from a security camera,” one Reddit user reported. “However, here’s the twist—this camera doesn’t belong to us.”

Stoking concern and anxiety

The post included two images. The first showed a notification pushed to the person’s phone reporting that their UDM Pro, a network controller and network gateway used by tech-enthusiast consumers, had detected someone moving in the backyard. A still shot of video recorded by a connected surveillance camera showed a three-story house surrounded by trees. The second image showed the dashboard belonging to the Reddit user. The user’s connected device was a UDM SE, and the video it captured showed a completely different house.

Less than an hour later, a different Reddit user posting to the same thread replied: “So it’s VERY interesting you posted this, I was just about to post that when I navigated to unifi.ui.com this morning, I was logged into someone else’s account completely! It had my email on the top right, but someone else’s UDM Pro! I could navigate the device, view, and change settings! Terrifying!!”

Two other people took to the same thread to report similar behavior happening to them.

Other Reddit threads posted in the past day reporting UniFi users connecting to private devices or feeds belonging to others are here and here. The first one reported that the Reddit poster gained full access to someone else’s system. The post included two screenshots showing what the poster said was the captured video of an unrecognized business. The other poster reported logging into their Ubiquiti dashboard to find system controls for someone else. “I ended up logging out, clearing cookies, etc seems fine now for me…” the poster wrote.

Yet another person reported the same problem in a post published to Ubiquiti’s community support forum on Thursday, as this Ars story was being reported. The person reported logging into the UniFi console as is their routine each day.

“However this time I was presented with 88 consoles from another account,” the person wrote. “I had full access to these consoles, just as I would my own. This was only stopped when I forced a browser refresh, and I was presented again with my consoles.”

Ubiquity on Thursday said it had identified the glitch and fixed the errors that caused it.

“Specifically, this issue was caused by an upgrade to our UniFi Cloud infrastructure, which we have since solved,” officials wrote. They went on:

1. What happened?

1,216 Ubiquiti accounts (“Group 1”) were improperly associated with a separate group of 1,177 Ubiquiti accounts (“Group 2”).

2. When did this happen?

December 13, from 6:47 AM to 3:45 PM UTC.

3. What does this mean?

During this time, a small number of users from Group 2 received push notifications on their mobile devices from the consoles assigned to a small number of users from Group 1.

Additionally, during this time, a user from Group 2 that attempted to log into his or her account may have been granted temporary remote access to a Group 1 account.

The reports are understandably stoking concern and even anxiety for users of UniFi products, which include wireless access points, switches, routers, controller devices, VoIP phones, and access control products. As the Internet-accessible portals into the local networks of users, UniFi devices provide a means for accessing cameras, mics, and other sensitive resources inside the home.

“I guess I should stop walking around naked in my house now,” a participant in one of the forums joked.

To Ubiquiti’s credit, company employees proactively responded to reports, signaling they took the reports seriously and began actively investigating early on. The employees said the problem has been corrected, and the account mix-ups are no longer occurring.

It’s useful to remember that this sort of behavior—legitimately logging into an account only to find the data or controls belonging to a completely different account—is as old as the Internet. Recent examples: A T-Mobile mistake in September, and similar glitches involving Chase Bank, First Virginia Banks, Credit Karma, and Sprint.

The precise root causes of this type of system error vary from incident to incident, but they often involve “middlebox” devices, which sit between the front- and back-end devices. To improve performance, middleboxes cache certain data, including the credentials of users who have recently logged in. When mismatches occur, credentials for one account can be mapped to a different account.

In an email, a Ubiquiti official said company employees are still gathering “information to provide an accurate assessment.”

Note: This article have been indexed to our site. We do not claim legitimacy, ownership or copyright of any of the content above. To see the article at original source Click Here

Related Posts
Best October Prime Day deals on SSD & storage thumbnail

Best October Prime Day deals on SSD & storage

Image: Unsplash Amazon’s second Prime Day event this year is here—and you’ve still got one day to snag good discounts on SSDs. (Everything ends at 11:59pm PT on October 11.) Though there aren’t as many big sales, you can still get some of the best bargains we’ve seen this year. All our recommended deals are
Read More
New features in Keynote, Pages, and Numbers make remote presentations even better and allow users to work on documents anytime, anywhere. thumbnail

New features in Keynote, Pages, and Numbers make remote presentations even better and allow users to work on documents anytime, anywhere.

Keynote มาพร้อมเครื่องมือใหม่ๆ ในการนำเสนอร่วมกัน Pages ช่วยให้การทำงานกับเอกสารบน iPhone ง่ายดายขึ้น และ Numbers ได้นำตาราง Pivot มาไว้บน iPhone, iPad และ Mac Keynote, Pages และ Numbers มาพร้อมคุณสมบัติแบบใหม่หมดที่จะทำให้การสร้างสรรค์ผลงานอันน่าทึ่งบน iPhone, iPad และ Mac เป็นเรื่องง่าย Apple ได้อัปเดตชุดแอป iWork สำหรับการทำงานให้มาพร้อมกับคุณสมบัติใหม่ที่จะช่วยให้ผู้ใช้นำเสนอด้วยวิธีใหม่ๆ ที่ทรงพลังและทำงานกับเอกสารได้ง่ายดายยิ่งขึ้นทุกที่ทุกเวลา เครื่องมือใหม่ใน Keynote ทำให้การนำเสนอมีความน่าสนใจมากขึ้นด้วยความสามารถในการแสดงมุมมองกล้องสดของผู้นำเสนอบนสไลด์โดยตรง และยังทำงานร่วมกันได้มากขึ้นด้วยการควบคุมโดยผู้นำเสนอหลายคน Pages ช่วยให้การดูและแก้ไขเอกสารระหว่างเดินทางง่ายดายกว่าที่เคยด้วยการแสดงข้อความและรูปภาพโดยอัตโนมัติในคอลัมน์เดียวซึ่งปรับแต่งมาให้เหมาะกับ iPhone และ Numbers ยังมาพร้อมตาราง Pivot ที่นำความสามารถในการวิเคราะห์ข้อมูลอันทรงพลังมาไว้บน iPhone, iPad และ Mac อีกด้วย “ผู้ใช้ทั่วโลกต่างชื่นชอบ Keynote, Pages และ Numbers ในแง่คุณสมบัติอันทรงพลัง การใช้งานที่ง่าย และประสบการณ์อันราบรื่นระหว่าง iPhone, iPad และ Mac ไม่ว่าจะอยู่ในสำนักงาน ที่โรงเรียน หรือทำงานจากระยะไกล” Bob Borchers รองประธานฝ่าย Worldwide Product Marketing ของ Apple กล่าว “วันนี้ เราจะทำให้แอปเหล่านี้ทรงพลังและมีความสามารถยิ่งขึ้นไปอีก ด้วยคุณสมบัติด้านการทำงานและการทำงานร่วมกันแบบใหม่ที่จะช่วยให้ทุกคนสร้างงานนำเสนอที่เป็นส่วนตัวและน่าสนใจยิ่งขึ้น ทำให้การทำงานกับเอกสารบน iPhone เป็นเรื่องง่าย และนำตาราง Pivot แบบเต็มประสิทธิภาพมาไว้บนอุปกรณ์เคลื่อนที่เป็นครั้งแรก” วิธีใหม่ๆ ในการนำเสนอบน Keynote เครื่องมือใหม่อันทรงพลังจะทำให้งานนำเสนอ Keynote เป็นส่วนตัว น่าสนใจ และทำงานร่วมกันได้มากขึ้น ตัวเลือกในการใช้กล้องหน้าบน iPhone, iPad และ Mac ทำให้ผู้ใช้สามารถเพิ่มวิดีโอสดลงในงานนำเสนอได้โดยตรง โดยผู้ชมจะได้เห็นภาพของผู้นำเสนอควบคู่ไปกับเนื้อหาในสไลด์ ซึ่งเหมาะอย่างยิ่งสำหรับการบรรยายในชั้นเรียน วิดีโอสอนใช้งาน และการนำเสนอจากระยะไกลผ่านแอปการประชุมทางวิดีโอ ผู้ใช้สามารถปรับขนาดหรือตกแต่งภาพที่ปรากฏในวิดีโอได้อย่างง่ายดายด้วยการเพิ่มหน้ากาก กรอบ เงา หรือการสะท้อนเพื่อให้ดูสง่างามยิ่งขึ้น ผู้ใช้ Mac สามารถเชื่อมต่อกล้องภายนอกได้หลายตัวเพื่อยกระดับประสบการณ์การถ่ายทอดสดวิดีโอ และยังสามารถแสดงหน้าจอของ iPhone หรือ iPad ที่เชื่อมต่อบนสไลด์สำหรับการสาธิตสดๆ แบบอินเทอร์แอ็คทีฟก็ได้ การใส่วิดีโอสดลงบนสไลด์โดยตรงจะทำให้การนำเสนอบน Keynote เป็นส่วนตัวและน่าสนใจยิ่งขึ้น ตัวเลือกผู้นำเสนอแบบหลายคนใหม่ทำให้ทุกคนสามารถควบคุมสไลด์โชว์ที่แชร์ได้ง่ายๆ จาก iPhone, iPad หรือ Mac ของตัวเอง โดยผู้ใช้หลายคนสามารถผลัดกันเลื่อนสไลด์ได้ไม่ว่าจะอยู่ในห้องเดียวกันหรือนำเสนอจากระยะไกล และเมื่อผู้ใช้นำเสนอเสร็จแล้ว พวกเขาสามารถคืนการควบคุมให้กับโฮสต์หรือให้ผู้นำเสนอคนๆ อื่นเข้ามาแทนที่เพื่อนำเสนอแบบกลุ่มต่อไปได้อย่างราบรื่น การนำเสนอเป็นกลุ่มจะง่ายดายกว่าที่เคยด้วยสไลด์โชว์ที่มาพร้อมตัวเลือกผู้นำเสนอแบบหลายคนใหม่ใน Keynote ประสบการณ์ใหม่ใน Pages ที่ปรับแต่งมาสำหรับ iPhone ผู้ใช้มักจะอ่านเอกสาร Pages บน iPhone มากกว่าบนอุปกรณ์อื่นๆ และตอนนี้ Pages ก็มาพร้อมประสบการณ์ใหม่ที่จะทำให้การอ่านและแก้ไขเอกสารในขณะเดินทางยอดเยี่ยมยิ่งกว่าที่เคยแล้ว ในการอัปเดตล่าสุดนี้ คุณสมบัติ “มุมมองหน้าจอ” จะแสดงข้อความ รูปภาพ และองค์ประกอบอื่นๆ ในคอลัมน์เดียวแบบต่อเนื่องโดยอัตโนมัติ ซึ่งปรับแต่งมาสำหรับหน้าจอของ iPhone ข้อความได้รับการขยายให้ใหญ่ขึ้นเพื่อให้อ่านง่ายขึ้น ขณะที่ภาพถ่ายและภาพวาดก็ปรับขนาดมาให้พอดีกับจอภาพนอกจากนั้น ผู้ใช้ยังเลื่อนตารางในแนวนอนได้อีกด้วย คุณสมบัติ “มุมมองหน้าจอ” ใช้ได้กับเอกสารประมวลผลคำทั้งหมดและไม่ต้องตั้งค่าเพิ่มเติมใดๆ และเมื่อเปิดใช้งานแล้ว ผู้ใช้จะยังคงใช้งานชุดเครื่องมือแก้ไขทั้งหมดใน Pages ได้ ทั้งยังสามารถเลือกปิด “มุมมองหน้าจอ” ได้ทุกเมื่อ เพื่อดูการจัดเค้าโครงหน้าของเอกสารก่อนที่จะพิมพ์หรือเผยแพร่ ตาราง Pivot ที่ทรงพลังและใช้งานง่ายใน Numbers Numbers เป็นเครื่องมือที่ดีที่สุดที่ช่วยให้ผู้ใช้ได้รับประโยชน์สูงสุดจากข้อมูลของตนด้วยอินเทอร์เฟซที่ใช้งานง่ายและความสามารถในการแสดงข้อมูลด้วยกราฟิกและแผนภูมิที่สวยงาม แถมวันนี้ยังมาพร้อมตาราง Pivot ที่ให้ผู้ใช้สรุป จัดกลุ่ม และจัดเรียงข้อมูลใหม่เพื่อระบุและวิเคราะห์รูปแบบและแนวโน้มได้อย่างรวดเร็วอีกด้วย การสร้างตาราง Pivot ใน Numbers นั้นทำได้ง่ายดายและรวดเร็ว นั่นคือผู้ใช้สามารถเลือกข้อมูลที่จะใส่ลงไป เลือกวิธีจัดกลุ่มและสรุปข้อมูล และสำรวจตัวเลือกการแสดงผลอื่นๆ จากแถบด้านข้างได้อย่างง่ายดาย ตาราง Pivot ที่เสร็จแล้วจะแสดงด้วยเค้าโครงที่ชัดเจนซึ่งทำให้ผู้ใช้อ่านและดูข้อมูลเชิงลึกได้ง่าย ผู้ใช้สามารถแปลงตาราง Pivot ให้เป็นภาพที่ชัดเจนด้วยแผนภูมิข้อมูลเชิงลึก แชร์ข้อมูล Pivot กับผู้อื่นโดยที่ข้อมูลต้นทางยังคงเป็นส่วนตัว หรือแม้แต่นำเข้าหรือส่งออกตาราง Pivot จาก Microsoft Excel ก็ยังได้ Numbers เป็นแอปแรกที่นำตาราง Pivot ที่มีคุณสมบัติครบถ้วนมาไว้บนอุปกรณ์เคลื่อนที่ ทั้งยังมีคุณสมบัติชุดเดียวกันทั้งบน iPhone, iPad และ Mac ผู้ใช้จึงสามารถเข้าถึงเครื่องมือวิเคราะห์ข้อมูลอันทรงพลังนี้ได้ไม่ว่าจะทำงานจากที่ไหน ผู้ใช้สามารถสรุป จัดกลุ่ม และจัดเรียงข้อมูลใหม่เพื่อระบุและวิเคราะห์รูปแบบและแนวโน้มได้อย่างรวดเร็วด้วยตาราง Pivot ที่มาอยู่บน iPhone, iPad และ Mac นอกจากนี้ แผนภูมิเรดาร์ยังเป็นแผนภูมิประเภทใหม่ที่ทำให้ผู้ใช้เปรียบเทียบตัวแปรหลายตัวได้ง่ายดายกว่าเดิม ด้วยการแสดงค่าที่เหมือนกันในพื้นที่ทับซ้อน ผู้ใช้จึงมองเห็นความแตกต่างและค่าที่ผิดปกติได้อย่างชัดเจน ส่วนตัวเลือกตัวกรองใหม่จะช่วยให้ผู้ใช้ค้นหารายการที่ซ้ำกันและค่าที่ไม่ซ้ำในข้อมูลของตน ทั้งยังแสดงหรือซ่อนแถวที่ตรงกับค่าที่ระบุได้อย่างง่ายดาย แผนภูมิเรดาร์จะแสดงค่าที่เหมือนกันในพื้นที่ทับซ้อน และแสดงความแตกต่างและค่าที่ผิดปกติอย่างเด่นชัด Keynote, Pages และ Numbers ยังรองรับคุณสมบัติการแปลใหม่ที่เปิดตัวไปใน iOS 15, iPadOS® 15 และ macOS Monterey อีกด้วย ผู้ใช้จึงสามารถเลือกข้อความและดูคำแปลได้อย่างรวดเร็ว ฟังการอ่านออกเสียง และแทนที่ส่วนที่เลือกด้วยข้อความที่แปลแล้วได้ทันที…
Read More
New study reveals iPhones aren't as private as you think thumbnail

New study reveals iPhones aren’t as private as you think

Home News Smartphones (Image credit: Tom's Guide) Google's Android operating system is a privacy nightmare, a new study of cellphone data collection finds. Yet it turns out Apple's iOS is a privacy nightmare too."Both iOS and Google Android share data with Apple/Google on average every 4.5 [minutes]," a research paper published last week by Trinity…
Read More
Index Of News
Total
0
Share