{"id":275566,"date":"2022-11-30T02:54:58","date_gmt":"2022-11-30T01:54:58","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=275566"},"modified":"2023-11-30T17:13:45","modified_gmt":"2023-11-30T16:13:45","slug":"anker-eufy-door-bell-sicherheitskameras-mit-schwachstellen-daten-werden-in-die-cloud-bertragen-homebase-2-hat-auch-schwachstellen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/11\/30\/anker-eufy-door-bell-sicherheitskameras-mit-schwachstellen-daten-werden-in-die-cloud-bertragen-homebase-2-hat-auch-schwachstellen\/","title":{"rendered":"Anker Eufy Door Bell Sicherheitskameras mit Schwachstellen, Daten werden in die Cloud &uuml;bertragen, Homebase 2 hat(te) auch Schwachstellen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/11\/30\/anchor-eufy-door-bell-security-cameras-with-vulnerabilities-data-transferred-to-the-cloud-homebase-2-also-has-vulnerabilities\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Anker Eufy Door Bell-Sicherheitskameras werden auch in Deutschland verkauft. Ein Sicherheitsforscher hat nun verschiedene Sicherheitsl\u00fccken in der Firmware der Eufy-Kameras gefunden. Diese \u00fcbertragen Benutzerbilder und Gesichtserkennungsdaten ohne Zustimmung des Benutzers in die Cloud. Der Sicherheitsforscher gibt zudem an, auf Live-Kamerabilder ohne jegliche Authentifizierung zugegriffen zu haben. Der Eufy-Support hat wohl einige der Probleme best\u00e4tigt. Weiterhin ist der Smart Hub Eufy Homebase 2 \u00fcber drei Schwachstellen angreifbar und Hacker k\u00f6nnten das Ger\u00e4t \u00fcbernehmen.<\/p>\n<p><!--more--><\/p>\n<h2>Eufy Sicherheitskamera streamt in die Cloud<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/735da82455224f0cb9c0d7c907a570e0\" alt=\"\" width=\"1\" height=\"1\" \/>Der britische Sicherheitsforscher Paul Moore hat sich k\u00fcrzlich eine Eufy Doorbell Dual Sicherheitskamera gekauft und angenommen, dass dieses Ger\u00e4t die Daten lokal speichert und die Aufnahmen sicher sind. Moore ist ein Verfechter des \"alles lokal und nicht in der Cloud speichern und hat sich auf die Angaben des Herstellers verlassen, dass dem so ist. Als er das Ger\u00e4t in Betrieb nahm und das Ganze n\u00e4her untersuchte, kam er aus dem Staunen nicht heraus.<\/p>\n<p><a href=\"https:\/\/twitter.com\/Paul_Reviews\/status\/1595421705996042240\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Eufy Door Bell Dual security cam issues\" src=\"https:\/\/i.imgur.com\/yQXsWRD.png\" alt=\"Eufy Door Bell Dual security cam issues\" \/><\/a><\/p>\n<p>Die Sicherheitskamera streamt, entgegen der Angaben des Herstellers, die aufgenommenen Videobilder in die AWS-Cloud, wie er in obigem <a href=\"https:\/\/twitter.com\/Paul_Reviews\/status\/1595421705996042240\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> und <a href=\"https:\/\/www.youtube.com\/watch?v=qOjiCbxP5Lc\" target=\"_blank\" rel=\"noopener\">diesem YouTube-Video<\/a> angibt. Am 21. November 2022 stellt er in <a href=\"https:\/\/twitter.com\/Paul_Reviews\/status\/1594725532062580737\" target=\"_blank\" rel=\"noopener\">diesem Tweet<\/a> die Frage, warum die Kamera alle aufgenommenen Gesichert ohne Verschl\u00fcsselung auf den Servern des Unternehmens speichert. Er selbst habe keine Cloud-Speicherung eingerichtet und hat auch kein AWS-Cloud-Konto. Zudem fragte er, warum er auf die\u00a0 Live-Bilder der \u00dcberwachungskamera ohne Authentifizierung zugreifen k\u00f6nne.<\/p>\n<p>Die Kollegen von Android Central haben das Ganze dann in <a href=\"https:\/\/www.androidcentral.com\/accessories\/smart-home\/security-researcher-says-eufy-has-a-big-security-problem\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> n\u00e4her aufbereitet. Laut Moore \u00fcbertragen die Eufy Door Bell-Sicherheitskameras sowohl Benutzerbilder\u00a0 als auch Gesichtserkennungsdaten an die Cloud. Dies geschehe ohne Zustimmung des Benutzers (dann Moore hatte kein Cloud-Konto eingerichtet und vertraute darauf, dass die Daten lokal blieben). Zudem war es Moore m\u00f6glich, ohne Authentifizierung auf die in der Cloud gespeicherten Daten zuzugreifen, wenn er die betreffende URL angeben konnte. Konkret brauchte er nur die richtige URL einzugeben. Die Videos waren zwar mit AES 128 verschl\u00fcsselt, aber der verwendete Schl\u00fcssel war in seinem Fall mit dem Schl\u00fcssel ZXSecurity17Cam@ \"gesch\u00fctzt\".<\/p>\n<p><a href=\"https:\/\/twitter.com\/Paul_Reviews\/status\/1595793302565146626\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Eufy statement\" src=\"https:\/\/i.imgur.com\/i8RhqCo.png\" alt=\"Eufy statement\" \/><\/a><\/p>\n<p>Der Eufy-Support hat sich dann mit obiger Stellungnahme gemeldet und den technischen Sachverhalt erkl\u00e4rt. Der Antwort l\u00e4sst sich entnehmen, dass Daten an einen Backend-Server in der Amazon Cloud (AWS) geschickt werden und dass der Server dann Miniaturbilder (Thumbnails) generiert, die der Nutzer in seiner App sehen k\u00f6nne. Die Aufzeichnungen der Kamera w\u00fcrden lokal gespeichert. Laut Eufy-Support sollen die \"Probleme\", die Moore benannt hat, nicht auftreten, wenn der Benutzer keine Miniaturansichten f\u00fcr Kamerabotschaften aktivieren. Diese Miniaturansichten werden f\u00fcr Push-Benachrichtigungen an die Cloud gesendet.<\/p>\n<p>Moore best\u00e4tigte gegen\u00fcber Android Central, dass einige der Probleme inzwischen per Update behoben wurden. Allerdings kann er nicht best\u00e4tigen, dass die Daten in der AWS-Cloud korrekt gel\u00f6scht werden. Moore lebt zwar in Gro\u00dfbritannien, hat Android Central aber mitgeteilt, dass er rechtliche Schritte gegen Eufy wegen eines m\u00f6glichen Versto\u00dfes gegen die Datenschutzgrundverordnung (DSGVO) eingeleitet hat. Der Eufy-Support gibt an, dass man per App-Update nun klarer hervorheben will, welche Daten an die AWS-Cloud \u00fcbertragen werden. Der <a href=\"https:\/\/www.androidcentral.com\/accessories\/smart-home\/security-researcher-says-eufy-has-a-big-security-problem\" target=\"_blank\" rel=\"noopener\">Artikel<\/a> von Android Central enth\u00e4lt noch einige Details.<\/p>\n<h2>Eufy Homebase 2 mit Schwachstellen<\/h2>\n<p>Bei der Recherche zu diesem Artikel bin ich dann auf einen weiteren (\u00e4lteren) Beitrag zu Eufy-Produkten gesto\u00dfen. Von Eufy (eine Marke von Anker) gibt es die Eufy Homebase 2 zur Heimautomatisierung. Die Homebase 2 bietet Speicher- und Verwaltungsfunktionen f\u00fcr andere Eufy Smart Home-Ger\u00e4te wie T\u00fcrklingeln, Alarmanlagen und Kameras. In folgendem <a href=\"https:\/\/twitter.com\/TrippedOutTech\/status\/1596456358949298178\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> weist jemand darauf hin, dass die Eufy Homebase 2 ebenfalls drei Schwachstellen aufweist.<\/p>\n<p><a href=\"https:\/\/twitter.com\/TrippedOutTech\/status\/1596456358949298178\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Eufy Homebase 2 vulnerabilities\" src=\"https:\/\/i.imgur.com\/Iquffr1.png\" alt=\"Eufy Homebase 2 vulnerabilities\" \/><\/a><\/p>\n<p>Der <a href=\"https:\/\/www.komando.com\/news\/eufy-smart-home-flaws\/842597\/\" target=\"_blank\" rel=\"noopener\">Artikel hier<\/a> berichtet, dass Sicherheitsforscher von Cisco Talos die nachfolgenden drei gef\u00e4hrlichen Sicherheitsl\u00fccken in der Eufy Homebase 2 gefunden haben.<\/p>\n<ul>\n<li>CVE-2022-21806 ist eine kritische Schwachstelle, die Angreifer ausnutzen k\u00f6nnen, um Pakete zu senden und Remotecode auszuf\u00fchren.<\/li>\n<li>CVE-2022-26073 kann auf die gleiche Weise wie die oben genannte Sicherheitsl\u00fccke ausgenutzt werden, aber dieses Mal k\u00f6nnen Angreifer das Zielger\u00e4t neu starten.<\/li>\n<li>CVE-2022-25989 ist eine Schwachstelle, mit der Angreifer die Homebase 2 zwingen k\u00f6nnen, Datenverkehr an einen externen Server zu senden, z. B. Bildmaterial von angeschlossenen Kamerager\u00e4ten.<\/li>\n<\/ul>\n<p>Das bedeutet, dass Hacker auf einer ungepatchten Konfiguration Befehle per Internet zum Smart Hub (Homebase 2) senden und diesen dann \u00fcbernehmen k\u00f6nnen. Es w\u00e4ren Remote-Zugriffe m\u00f6glich, wobei der Hub neu gestartet oder Kamerabilder an jeden beliebigen Empf\u00e4nger geschickt werden k\u00f6nnten. Also das volle Programm aus der Kiste \"den t\u00e4glichen Sicherheitsalptraum gib uns heute\".<\/p>\n<blockquote><p><strong>Erg\u00e4nzung: <\/strong>Die Marke eufy geh\u00f6rt zu <a href=\"https:\/\/de.wikipedia.org\/wiki\/Anker_Innovations\" target=\"_blank\" rel=\"noopener\">Anker Innovations<\/a>, und wurde von Google Mitarbeiter Steven Yang gegr\u00fcndet. Die Firma hat ihren Sitz in Shenzen, China. Mir war das Unternehmen als Anbieter von Ladetechnologien ein Begriff, aber es gibt weitere Sub-Marken wie eufy. Techbook hat <a href=\"https:\/\/web.archive.org\/web\/20230608185702\/https:\/\/www.techbook.de\/home-entertainment\/hersteller-anker\" target=\"_blank\" rel=\"noopener\">hier<\/a> einen Artikel mit einigen Informationen zu Anker ver\u00f6ffentlicht.<\/p><\/blockquote>\n<h2>Stellungnahme von eufy<\/h2>\n<p><strong>Erg\u00e4nzung:<\/strong> Die Artikel werden wohl von den Verantwortlichen von eufy gefunden. Inzwischen hat mich \u00fcber die Presseagentur von Anker eine Stellungnahme erreicht, die ich kurz einstelle:<\/p>\n<blockquote><p><strong>Statement zu Thumbnail-Push-Benachrichtigungen in der eufy Security-App<\/strong><\/p>\n<p>eufy Security ist als lokales Heim-Security-System konzipiert. S\u00e4mtliches Videomaterial wird daf\u00fcr lokal und verschl\u00fcsselt auf dem Ger\u00e4t von NutzerInnen gespeichert. Die Gesichtserkennungstechnologie von eufy Security wird ebenfalls lokal auf dem Ger\u00e4t verarbeitet und gespeichert. Unsere Produkte, Dienstleistungen und Prozesse entsprechen in vollem Umfang den geltenden Standards der Datenschutz-Grundverordnung (DSGVO), einschlie\u00dflich der Zertifizierungen ISO 27701\/27001 und ETSI 303645.<\/p>\n<p>Um NutzerInnen die Push-Benachrichtigungen f\u00fcr ihre Mobilger\u00e4te bereitzustellen, k\u00f6nnen einige unserer Sicherheitsl\u00f6sungen kleine Vorschaubilder (sogenannte Thumbnails) von Videos anzeigen, die kurz und sicher auf einem Amazon-Web-Services (AWS) basierten Cloud-Server gehostet werden. Diese Thumbnails nutzen eine serverseitige Verschl\u00fcsselung und sind so eingestellt, dass sie automatisch gel\u00f6scht werden. Sie entsprechen allen Standards der Apple Push-Benachrichtigungsdienste (iOS-App) und des Firebase Cloud Messagings (Android-App). Erst wenn NutzerInnen sich sicher bei ihrem eufy Security-Konto angemeldet haben, k\u00f6nnen sie auf diese Thumbnails zugreifen oder sie teilen.<\/p>\n<p>Obwohl unsere eufy Security-App den NutzerInnen vom Start an die M\u00f6glichkeit bietet, zwischen Text- und Thumbnail-basierten Push-Benachrichtigungen zu w\u00e4hlen, wurde von uns nicht deutlich genug gemacht, dass bei der Auswahl der Thumbnail-Benachrichtigungen die Vorschaubilder kurzzeitig in der Cloud gehostet werden.<\/p>\n<p>Diese fehlende Kommunikation war ein Versehen unsererseits und wir entschuldigen uns aufrichtig f\u00fcr diesen Fehler.<\/p>\n<p>Wir werden unsere Kommunikation verbessern, unter anderem mit folgenden Ma\u00dfnahmen:<\/p>\n<ol start=\"2\">\n<li>Wir \u00fcberarbeiten die Formulierungen der Push-Benachrichtigungs-Optionen in der eufy Security-App, um deutlich darauf hinzuweisen, dass Push-Benachrichtigungen mit Miniaturansichten kleine Vorschaubilder ben\u00f6tigen, die vor\u00fcbergehend in der Cloud gespeichert werden.<\/li>\n<li>Wir werden die Nutzung der Cloud f\u00fcr Push-Benachrichtigungen in unseren Marketingmaterialien f\u00fcr Verbraucher deutlicher herausstellen.<\/li>\n<\/ol>\n<p>eufy Security setzt sich vollst\u00e4ndig f\u00fcr den Schutz der Privatsph\u00e4re und der Daten seiner NutzerInnen ein und dankt der Sicherheits-Community, die uns auf dieses Problem aufmerksam gemacht hat.<\/p><\/blockquote>\n<p>Diese Stellungnahme wurde ja auch von Paul More in englischer Fassung ver\u00f6ffentlicht und ich hatte in obigem Text auf das Thumbnail-Thema hingewiesen. Bez\u00fcglich der Versicherung zum Schutz der Privatsp\u00e4hre muss jeder aus der Leserschaft seine eigenen Schl\u00fcsse ziehen.<\/p>\n<p><strong>Erg\u00e4nzung vom 3.12.2022:<\/strong> Die Kollegen von heise haben das Thema jetzt ebenfalls <a href=\"https:\/\/www.heise.de\/news\/Eufys-Kameras-funken-ungefragt-in-die-Cloud-und-sind-per-Web-zugaenglich-7358310.html\" target=\"_blank\" rel=\"noopener\">aufgegriffen<\/a>. Dort wird darauf hingewiesen, wie man die URL der AWS-Instanzen herausfinden und per VLC abrufen konnte (das ist jetzt unterbunden). Neu f\u00fcr mich ist die Information, dass der Youtube-Kanal Linus Tech Tipps <a href=\"https:\/\/www.youtube.com\/watch?v=2ssMQtKAMyA\" target=\"_blank\" rel=\"external noopener\">die Zusammenarbeit<\/a> mit Anker und seinen T\u00f6chtern als Sponsor eingestellt hat.<\/p>\n<h2>Anker Eufy streicht Datenschutzzusagen<\/h2>\n<p>Der Anbieter hat seine Datenschutzzusagen korrigiert, wie ich die Tage gesehen habe.\u00a0The Verge schreibt in <a href=\"https:\/\/www.theverge.com\/2022\/12\/16\/23512952\/anker-eufy-delete-promises-camera-privacy-encryption-authentication\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a>, dass die Anker-Tochter Eufy zehn Datenschutzzusagen auf seinen Webseiten gestrichen habe, nachdem das Medium beim Unternehmen wegen Ungereimtheiten nachgefragt hatte. Denn auch The Verge war auf den bereits von mir zitierten Sicherheitsforscher Paul Moore und dessen Erkenntnisse gesto\u00dfen.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/Zj2zo4X.png\" \/><\/p>\n<p>Nachdem ein entsprechender Artikel von The Verge ver\u00f6ffentlicht wurde, versuchte das Medium eine Stellungnahme des Herstellers Eufy auf einen Fragenkatalog zu bekommen. Aber das Unternehmen hat auf diese Anfragen nicht geantwortet. Als der The Verge-Autor dann die Eufy-Datenschutzseite kontrollierte, bemerkte er, dass <a href=\"https:\/\/web.archive.org\/web\/20221208112512\/https:\/\/us.eufy.com\/pages\/privacy-commitment\" target=\"_blank\" rel=\"noopener\">eine Reihe Aussagen<\/a>, die am 8. Dezember 2022 dort noch zu finden waren, gel\u00f6scht sind. The Verge listet in <a href=\"https:\/\/www.theverge.com\/2022\/12\/16\/23512952\/anker-eufy-delete-promises-camera-privacy-encryption-authentication\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> die \u00c4nderungen auf. Ich habe mal die deutsche Eufy-Webseite aufgerufen &#8211; dort bin ich nach etwas suchen auf folgende Aussage gesto\u00dfen:<\/p>\n<blockquote><p>Warum lokal so wichtig ist.<\/p>\n<p>eufy Security wei\u00df, dass der Schutz von Haus und Privatsph\u00e4re gleicherma\u00dfen wichtig sind. Aus diesem Grund bieten wir kostenlosen lokalen Speicher an, ganz ohne Cloud-Speicher oder Abonnementgeb\u00fchren.<\/p><\/blockquote>\n<p>Aber eine richtige Datenschutzerkl\u00e4rung mit Zusicherungen habe ich nicht gefunden. Die Webseite ist in der typischen Art aufgemacht, die Anbieter aus China bevorzugen: Bunte Bildchen mit flockigen Werbeversprechen &#8211; aber nicht mal ein Impressum findet der deutsche K\u00e4ufer. Ein Grund, warum ich Kooperations- und Werbeanfragen dieser Anbieter im Blog generell unter den Tisch fallen lasse und ignoriere.<\/p>\n<p>Erst \u00fcber den The Verge-Artikel bin ich dann &#8211; durch manuelle Anpassung der URL auf <a href=\"https:\/\/de.eufy.com\/pages\/privacy-commitment\" target=\"_blank\" rel=\"nofollow noopener\">diese deutschsprachige Seite<\/a> gesto\u00dfen. Dort hei\u00dft es nach wie vor:<\/p>\n<blockquote><p>Bei eufy Security stehen Datenschutz und Sicherheit an erster Stelle. Beides ist ein wesentlicher Bestandteil unserer t\u00e4glichen Arbeit und der Umsetzung von Ma\u00dfnahmen, die sicherstellen, dass die Daten unserer Kunden immer gesch\u00fctzt sind.<\/p><\/blockquote>\n<p>Ein Vergleich mit der <a href=\"https:\/\/de.eufy.com\/pages\/privacy-commitment\" target=\"_blank\" rel=\"noopener\">Fassung von August 2022<\/a> zeigt, dass entsprechende \u00c4nderungen auch an den deutschen Seiten vorgenommen wurde. Punkt 9 \"Teilt eufy meine Aufzeichnungen mit dem Staat oder Beh\u00f6rden?\", der folgendes ausf\u00fchrte:<\/p>\n<blockquote><p>eufy darf Aufzeichnungen nicht mit den Beh\u00f6rden teilen, es sei denn, dies ist zur Einhaltung der Gesetzgebung erforderlich oder es liegt ein Notfall vor, bei dem es um Leben und Tod geht. Hat eufy eindeutige Hinweise auf ein rechtswidriges Verhalten im Zusammenhang mit der Nutzung von eufy-Produkten und -Dienstleistungen, wird der entsprechende Kunde zuvor von eufy benachrichtigt.<\/p><\/blockquote>\n<p>ist in der neuen Beschreibung nicht mehr zu finden. Auch in der deutschen Fassung ist der fr\u00fchere Punkt 11 \"Verkauft eufy Kundendaten an Dritte?\" verschwunden. Jetzt muss jeder Nutzer der eufy-Produkte entscheiden, ob er diese weiter verwendet oder der <a href=\"https:\/\/www.androidcentral.com\/accessories\/smart-home\/throw-away-all-your-eufy-cameras-right-now\" target=\"_blank\" rel=\"noopener\">Empfehlung von Android Central<\/a> folgt, und die Kameras aus Datenschutzgr\u00fcnden au\u00dfer Betrieb nimmt. Mehr finde sich im\u00a0Artikel <a href=\"https:\/\/borncity.com\/blog\/2022\/12\/19\/anker-eufy-streicht-datenschutzzusagen-zeit-die-kameras-zu-deaktivieren\/\" rel=\"bookmark\">Anker Eufy streicht Datenschutzzusagen \u2013 Zeit, die Kameras zu deaktivieren?<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Anker Eufy Door Bell-Sicherheitskameras werden auch in Deutschland verkauft. Ein Sicherheitsforscher hat nun verschiedene Sicherheitsl\u00fccken in der Firmware der Eufy-Kameras gefunden. Diese \u00fcbertragen Benutzerbilder und Gesichtserkennungsdaten ohne Zustimmung des Benutzers in die Cloud. Der Sicherheitsforscher gibt zudem an, auf Live-Kamerabilder &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/11\/30\/anker-eufy-door-bell-sicherheitskameras-mit-schwachstellen-daten-werden-in-die-cloud-bertragen-homebase-2-hat-auch-schwachstellen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426],"tags":[4344,4328],"class_list":["post-275566","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","tag-kamera","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/275566","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=275566"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/275566\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=275566"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=275566"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=275566"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}