Anker admite que as câmeras de segurança Eufy não eram criptografadas nativamente

blog

LarLar / blog / Anker admite que as câmeras de segurança Eufy não eram criptografadas nativamente

Nov 02, 2023

Anker admite que as câmeras de segurança Eufy não eram criptografadas nativamente

'ZDNET recomenda': o que isso significa exatamente? As recomendações da ZDNET são baseadas em muitas horas de testes, pesquisas e comparações de preços. Coletamos dados das melhores fontes disponíveis, incluindo

'ZDNET recomenda': o que isso significa exatamente?

As recomendações da ZDNET são baseadas em muitas horas de testes, pesquisas e comparações de preços. Coletamos dados das melhores fontes disponíveis, incluindo listas de fornecedores e varejistas, bem como outros sites de avaliações relevantes e independentes. E analisamos as avaliações dos clientes para descobrir o que é importante para pessoas reais que já possuem e usam os produtos e serviços que avaliamos.

Quando você clica em nosso site para acessar um varejista e compra um produto ou serviço, podemos ganhar comissões de afiliados. Isto ajuda a apoiar o nosso trabalho, mas não afeta o que cobrimos ou como cobrimos, e não afeta o preço que você paga. Nem a ZDNET nem o autor são remunerados por essas análises independentes. Na verdade, seguimos diretrizes rigorosas que garantem que o nosso conteúdo editorial nunca seja influenciado pelos anunciantes.

A equipe editorial da ZDNET escreve em nome de você, nosso leitor. Nosso objetivo é fornecer as informações mais precisas e o aconselhamento mais bem informado possível, a fim de ajudá-lo a tomar decisões de compra mais inteligentes em equipamentos de tecnologia e em uma ampla gama de produtos e serviços. Nossos editores revisam e verificam minuciosamente cada artigo para garantir que nosso conteúdo atenda aos mais altos padrões. Se tivermos cometido um erro ou publicado informações enganosas, corrigiremos ou esclareceremos o artigo. Se você encontrar imprecisões em nosso conteúdo, informe o erro por meio deste formulário.

A Eufy Security permaneceu em silêncio desde que foram descobertas falhas de segurança em seu sistema, o que deixou muitos usuários compreensivelmente insatisfeitos e muitos começaram a se perguntar se poderiam confiar nas câmeras de segurança da Eufy. Mas agora isso mudou.

Esta semana, a Anker Electronics finalmente reconheceu que, sim, as câmeras de segurança Eufy produziram streams de vídeo para o portal da web, sem criptografia, de acordo com The Verge. Anker é a controladora da Eufy.

Também:As melhores câmeras de segurança

No outono de 2022, o fabricante de dispositivos domésticos inteligentes foi pego enviando dados de usuários para servidores em nuvem sem consentimento.

Além disso, os clientes alegaram que alguém poderia usar um link do portal da Eufy para visualizar a transmissão ao vivo da câmera usando um reprodutor de mídia, neste caso o VLC.

Anker diz que esse não é mais o caso.

“Hoje, todos os vídeos (ao vivo e gravados) compartilhados entre o dispositivo do usuário para o portal Eufy Security Web ou o aplicativo Eufy Security utilizam criptografia ponta a ponta, que é implementada usando algoritmos AES e RSA”, disse o chefe global de comunicações da Anker. , Eric Villines, que respondeu às perguntas do The Verge depois de semanas em que a empresa permaneceu em silêncio sobre essas questões.

No que diz respeito ao que é enviado para a nuvem, Eufy fez isenções de responsabilidade claras no aplicativo móvel, explicando que alguns dados devem ser carregados para servidores em nuvem quando os usuários ativam recursos como visualizações de vídeo para notificações push.

Do meu ponto de vista, o problema não é enviar capturas de tela para a nuvem, já que a maioria das câmeras de segurança inteligentes faz o mesmo. O problema é que Eufy estava ciente de que isso estava acontecendo e ainda levou os clientes a acreditarem no contrário.

Análise:EufyCam 3 e HomeBase 3: Por que ainda não estou me livrando dessas câmeras

Desde que vende câmeras de segurança e o HomeBase, a Eufy também afirma que todos os seus dados são mantidos totalmente locais. Não há necessidade de se preocupar, tudo estará são e salvo na unidade de armazenamento integrada do seu HomeBase ou em qualquer HDD ou SSD que você escolher adicionar a ele se tiver a versão mais recente.

Em seus e-mails para The Verge, a Anker pediu desculpas aos clientes pela falta de resposta e expressou o compromisso de fazer um trabalho melhor no futuro. Uma das maneiras de fazer isso é trabalhar com uma empresa independente para realizar testes de segurança e penetração, em um esforço para auditar o sistema e as práticas da Eufy.

O EufyCam 3 e o HomeBase 3 retratados já usam WebRTC.

O objetivo é “realizar uma avaliação abrangente dos riscos de segurança dos nossos produtos e eliminar riscos potenciais”, explicou Villines.