Anker admet que les caméras de sécurité Eufy n'étaient pas cryptées nativement

Nouvelles

MaisonMaison / Nouvelles / Anker admet que les caméras de sécurité Eufy n'étaient pas cryptées nativement

Nov 23, 2023

Anker admet que les caméras de sécurité Eufy n'étaient pas cryptées nativement

« ZDNET recommande » : qu'est-ce que cela signifie exactement ? Les recommandations de ZDNET sont basées sur de nombreuses heures de tests, de recherches et de comparaisons. Nous recueillons des données provenant des meilleures sources disponibles, notamment

« ZDNET recommande » : qu'est-ce que cela signifie exactement ?

Les recommandations de ZDNET sont basées sur de nombreuses heures de tests, de recherches et de comparaisons. Nous recueillons des données à partir des meilleures sources disponibles, notamment des listes de fournisseurs et de détaillants ainsi que d'autres sites d'avis pertinents et indépendants. Et nous examinons les avis des clients pour découvrir ce qui compte pour les personnes réelles qui possèdent et utilisent déjà les produits et services que nous évaluons.

Lorsque vous cliquez sur notre site vers un détaillant et achetez un produit ou un service, nous pouvons gagner des commissions d'affiliation. Cela contribue à soutenir notre travail, mais n’affecte pas ce que nous couvrons ni comment, ni le prix que vous payez. Ni ZDNET ni l'auteur ne sont rémunérés pour ces évaluations indépendantes. En effet, nous suivons des directives strictes qui garantissent que notre contenu éditorial ne soit jamais influencé par les annonceurs.

L'équipe éditoriale de ZDNET écrit en votre nom, notre lecteur. Notre objectif est de fournir les informations les plus précises et les conseils les plus compétents possibles afin de vous aider à prendre des décisions d'achat plus judicieuses sur des équipements technologiques et une large gamme de produits et services. Nos rédacteurs examinent et vérifient minutieusement chaque article pour garantir que notre contenu répond aux normes les plus élevées. Si nous avons commis une erreur ou publié des informations trompeuses, nous corrigerons ou clarifierons l'article. Si vous constatez des inexactitudes dans notre contenu, veuillez signaler l'erreur via ce formulaire.

Eufy Security est resté pratiquement silencieux depuis que des failles de sécurité ont été découvertes dans son système, ce qui a naturellement rendu de nombreux utilisateurs mécontents et beaucoup ont commencé à se demander s'ils pouvaient même faire confiance aux caméras de sécurité Eufy. Mais maintenant, cela a changé.

Cette semaine, Anker Electronics a finalement reconnu que oui, les caméras Eufy Security produisaient des flux vidéo pour le portail Web, sans cryptage, selon The Verge. Anker est la société mère d'Eufy.

Aussi:Les meilleures caméras de sécurité

À l’automne 2022, le fabricant d’appareils pour la maison intelligente a été surpris en train de télécharger des données utilisateur sur des serveurs cloud sans consentement.

En plus de cela, les clients ont affirmé que quelqu'un pouvait utiliser un lien du portail Web d'Eufy pour visualiser le flux en direct de la caméra à l'aide d'un lecteur multimédia, en l'occurrence VLC.

Anker dit que ce n'est plus le cas.

"Aujourd'hui, toutes les vidéos (en direct et enregistrées) partagées entre l'appareil de l'utilisateur et le portail Web Eufy Security ou l'application Eufy Security utilisent un cryptage de bout en bout, mis en œuvre à l'aide des algorithmes AES et RSA", a déclaré le responsable mondial des communications d'Anker. , Eric Villines, qui a répondu aux demandes de renseignements de The Verge après des semaines pendant lesquelles l'entreprise est restée silencieuse sur ces questions.

En ce qui concerne ce qui est téléchargé sur le cloud, Eufy a clairement énoncé des clauses de non-responsabilité sur l'application mobile expliquant que certaines données doivent être téléchargées sur des serveurs cloud lorsque les utilisateurs activent des fonctionnalités telles que les aperçus vidéo pour les notifications push.

De mon point de vue, le problème n’est pas de télécharger des captures d’écran sur le cloud, car la plupart des caméras de sécurité intelligentes font de même. Le problème est qu’Eufy était conscient de ce qui se passait et faisait quand même croire aux clients le contraire.

Revoir:EufyCam 3 et HomeBase 3 : Pourquoi je ne me débarrasse pas encore de ces caméras

Depuis qu'elle vend des caméras de sécurité et HomeBase, Eufy affirme également que toutes vos données sont conservées de manière entièrement locale. Ne vous inquiétez pas, tout sera sain et sauf directement dans le lecteur de stockage intégré de votre HomeBase, ou dans tout disque dur ou SSD que vous choisissez d'y ajouter si vous disposez de la dernière version.

Dans ses e-mails adressés à The Verge, Anker s'est excusé auprès des clients pour le manque de réponse et exprime son engagement à faire un meilleur travail à l'avenir. L'un des moyens d'y parvenir consiste à travailler avec une société indépendante pour effectuer des tests de sécurité et d'intrusion dans le but d'auditer le système et les pratiques d'Eufy.

Les EufyCam 3 et HomeBase 3 illustrées utilisent déjà WebRTC.

L'objectif est de "réaliser une évaluation complète des risques de sécurité de nos produits et d'éliminer les risques potentiels", a expliqué Villines.