Eufy confirme que ses caméras n'étaient pas chiffrées de bout en bout et s'excuse de son manque de communication

Félix Cattafesta |

Anker s'explique enfin sur les manquements de sécurité de ses caméras Eufy. The Verge a réussi à tirer les vers du nez à l'entreprise après lui avoir posé un ultimatum : le fabricant a finalement admis que ses caméras n'étaient pas chiffrées de bout en bout étant donné qu'elles peuvent produire des flux vidéo consultables de n'importe où. Ces faits ont été révélés en décembre dernier lorsqu'un chercheur a réalisé que le flux soi-disant chiffré de sa caméra était en fait accessible à distance via un lecteur multimédia classique comme VLC.

eufyCam 2 Pro. Image : Eufy.

Selon un porte-parole, le problème était lié au portail Web d'Eufy. Celui-ci permet d'accéder aux flux, mais n'a pas été créé avec le chiffrement de bout en bout en tête (contrairement à l'app). Il était donc protégé par un simple combo identifiant/mot de passe. « Ce n'était pas suffisant », s'excuse la marque.

Le problème serait désormais en grande partie résolu : toutes les demandes de flux vidéo provenant du portail Web d'Eufy sont désormais chiffrées de bout en bout, et la société affirme qu'elle est en train de mettre à jour chaque caméra pour utiliser l'API chiffrée par défaut WebRTC. Contrairement à ce qu'un bout de code publié sur GitHub laissait à penser, Eufy affirme que les clefs de chiffrement des flux sont dynamiques et non pas standardisées : elle ne sont donc pas facilement devinables.

L'entreprise promet de mieux faire et s'excuse de sa communication controversée. Il faut dire qu'Eufy a pendant un temps gardé le silence avant de distiller quelques informations un peu à côté de la plaque, ce qui lui a sans doute fait perdre la confiance de nombreux clients. Désormais, l'entreprise affirme vouloir faire appel à des sociétés externes pour auditer ses pratiques de sécurité et explique être en discussion avec un expert en sécurité de premier plan pour produire un rapport indépendant. Un programme officiel de chasse aux bugs est dans les cartons, tout comme un site détaillant ses pratiques de sécurité.

Tags
avatar monsieurg33K | 

Mouais, j’hésite à ranger la mienne dans son carton et m’équiper avec une caméra HomeKit only style Eve. Dommage car j’aime bien leur produit et appli.

avatar shaba | 

@monsieurg33K

Si tu n’utilises pas l’app ça passe par les serveurs d’Apple uniquement. Aucune raison de paniquer.

avatar monsieurg33K | 

@shaba

J’utilise leur app, car celle d’Apple n’offre pas toutes les fonctionnalités de l’app d’eufy

avatar shaba | 

@monsieurg33K

Perso je ne l’utilise que quand j’ai besoin de faire pivoter la caméra c’est à dire extrêmement rarement. Et sinon, toute l’affaire avait une dimension un peu exagérée, la probabilité de se faire pirater ses flux était déjà mince, elle est désormais réduite à peau de chagrin avec les améliorations mises en place notamment la création d’un PIN unique pour accéder au flux en ligne.
Tu peux continuer à l’utiliser sereinement.

avatar Adeel | 

Perso j’ai une sonnette caméra de chez eux et ça marche super bien. Si c’est pas chiffré de bout en bout cela m’importe peu.. J’ai rien à cacher et les enregistrements effectués par la caméra sont dénués d’intérêts

avatar Lapommedetheo | 

@Adeel

Je n’ai rien à cacher. Cette phrase m’a toujours fait rire. Alors pourquoi mettez-vous des rideaux chez vous ?

😋

avatar Adeel | 

@Lapommedetheo

J’en ai pas non plus

avatar R-APPLE-R | 

@Adeel

« J’en ai pas non plus »

Et vous vous promenez tout nue aussi ? 😉😈

avatar Adeel | 

@R-APPLE-R

Non, pourquoi toujours aller dans les extrêmes ?

avatar R-APPLE-R | 

@Adeel

C’était une blague, quoi que ça existe aussi les exhibitionnistes 😈

avatar fte | 

@Adeel

"Non, pourquoi toujours aller dans les extrêmes ?"

En quoi se balader chez soi sans vêtements est extrême ?!

avatar Change | 

@Lapommedetheo

Adeel est la seule personne a ne rien cacher.

Tout est une question de relativité 🤔 et de POV.

avatar atkome | 

Un voleur met des gants et une cagoule, les black bloc aussi se cachent!!!

Moi je n'ai rien a cacher et je n'ai pas de rideau non plus...

Quand on se cache, c'est que l'on a quelque chose à se reprocher

avatar roccoyop | 

@atkome

Absolument pas, MAIS ALORS PAS DUUUU TOUT DU TOUT DU TOUT !

avatar roccoyop | 

@atkome

D’ailleurs, puisque vous n’avez rien à cacher, je voudrais bien vos relevés de comptes, feuille de salaire et pourquoi pas des infos sur votre santé.

🤦🏻‍♂️

avatar atkome | 

et pourquoi vous voudriez ces informations ? auriez-vous une volonté de me nuire ? comme les voleurs et autres anti contre tout
J'imagine que vous consulteriez mes données derrière un VPN pour encore plus vous cacher

Vous avez toujours le même exemple pour contrer la liberté, comme l'état à toujours la même excuse du terrorisme et des pédo... pour nous surveiller encore plus :(

avatar roccoyop | 

@atkome

Pas du tout. Je suis de nature curieuse et j’aime avoir accès à tout et n’importe quoi. Comme vous avez l’air fier de ne rien avoir à cacher, on trouve vite vos limites. 🤷🏻‍♂️

Ce qui est rigolo, c’est que vous aller tout de suite sur des sujets lourds comme le terrorisme et la pédophilie alors que je n’ai rien évoqué de tel. Il ne manque plus qu’un saupoudrage de nazisme pour toucher le point Godwin. 😂

avatar atkome | 

et vous directement sur l'argent et la santé

la curiosité sur certain sujet est un vilain défaut qui a souvent un but nauséabond

avatar roccoyop | 

@atkome

Ce sont effectivement vos propres limites. De rien de vous avoir mis le nez dedans et peut-être ouvert un peu les yeux lorsque vous écrirez la prochaine fois que vous n’avez rien à cacher. C’est un concept qui n’existe pas, même à notre époque où réseaux sociaux on fait sauter pas mal de barrières.

avatar atkome | 

je n'ai pas de limite je ne vois pas de quoi vous parlez ! mon nez va très bien et mes yeux bien ouvert sur un monde dont il faut se méfier de certaines personnes
et je préférais que tout soit libre et ouvert

avatar roccoyop | 

@atkome

Ok… j’abandonne.

Peut-être la tentative du désespoir : jenairienacacher.fr

PS. : ce n’est pas mon site perso de phishing, hein ! Je me fiche bien de vos données. Je préfère préciser avant de passer pour un terroriste pedophile assoiffé de viande crue.

avatar atkome | 

ah bizarrement vous vous moquez de mes données maintenant alors qu'elles vous intéressaient tout à l'heure
c'est toujours étonnant les renversements de situation quand on est au pied du mur, pourtant si vous laissiez toutes vos données en libre accès on verrait surement que vous n’êtes pas louche

avatar roccoyop | 

@atkome

WoW !!! Vous passez réellement à côté de l’essentiel ou il y a du second degré dans vos propos que je n’arrive pas à déceler ?

Je suis réellement au pied du mur ? Sérieux ?

Je me repose sur le reste de la communauté du site pour essayer d’élargir votre esprit. Comme je l’ai dit plus haut, j’abandonne, mon temps est plus précieux que ça.

Bon courage aux autres ! 😏

avatar fte | 

@roccoyop

"Je préfère préciser avant de passer pour un terroriste pedophile assoiffé de viande crue."

Trop tard apparemment. 🤷‍♂️

avatar fte | 

@atkome

"je n'ai pas de limite"

Bien sûr que si.

"dont il faut se méfier"

La peur est une limite. Voilà.

avatar atkome | 

"Bien sûr que si."

Bien sûr que non, ma limite s'arrête aux règles et aux lois qui nous entourent et qui régit la bonne entente entre les hommes.

"La peur est une limite"

Ma peur s'arrête aux personnes qui ne respectent pas ce que j'ai écrit ci-dessus.

"La raison ne devrait pas t’importer puisque "tu n’as rien à cacher"."

Justement si personne n'avait rien à cacher, il n'y aurait plus de problème

"Tu préfères donc cacher des choses"

A mon grand regret :(

avatar fte | 

@atkome

""Bien sûr que si."
Bien sûr que non, ma limite s'arrête aux"…

C’est ça. Tu as une limite. Évidemment. C’est normal. L’inverse serait délirant.

C’est étrange de le nier en début de phrase et de préciser la limite en seconde partie. Passons.

"Ma peur s'arrête aux personnes qui ne respectent pas ce que j'ai écrit ci-dessus."

Je n’ai pas dit le contraire. Je ne porte aucun jugement. Je relève juste la contradiction entre ton "aucune limite" et la description claire de tes limites et leurs justifications.

Moi ça me va hein, soyons clairs. Tu as raison d’avoir des choses à cacher. C’est sain et nécessaire.

"Justement si personne n'avait rien à cacher, il n'y aurait plus de problème"

C’est faux. Tu inverses cause et effet. C’est parce que l’humain est ce qu’il est - appelons ça un problème ou non, qu’importe - que les humains ont des choses à cacher.

""Tu préfères donc cacher des choses"
A mon grand regret :("

On peut en effet regretter que l’humain soit humain. Ou pas. Je n’en sais rien. On peut sans aucun doute regretter que ce siècle - ou les précédents - soit entaché de guerres, que nous soyons encore incapables de nos entendre sans se foutre sur la gueule comme des sauvages. L’évolution va à son rythme.

Il serait stupide de prétendre que l’humain n’est jamais nuisible et de partir dans ce trip rien à cacher, c’est à l’évidence absurde.

Tiens, une courte lecture :

https://www.socialcooling.com/

avatar fte | 

@atkome

"et pourquoi vous voudriez ces informations ? auriez-vous une volonté de me nuire ?"

Whataboutisme. La raison ne devrait pas t’importer puisque "tu n’as rien à cacher".

À moins donc que les motivations incertaines des autres soient une raison de cacher des choses. Serait-ce le sens de ta question ci-avant ?

Tu préfères donc cacher des choses. Intéressant. Normal et sain devrais-je ajouter.

CQFD.

avatar atkome | 

"Bien sûr que si."

Bien sûr que non, ma limite s'arrête aux règles et aux lois qui nous entourent et qui régit la bonne entente entre les hommes.

"La peur est une limite"

Ma peur s'arrête aux personnes qui ne respectent pas ce que j'ai écrit ci-dessus.

"La raison ne devrait pas t’importer puisque "tu n’as rien à cacher"."

Justement si personne n'avait rien à cacher, il n'y aurait plus de problème

"Tu préfères donc cacher des choses"

A mon grand regret :(

avatar atkome | 

"Bien sûr que si."

Bien sûr que non, ma limite s'arrête aux règles et aux lois qui nous entourent et qui régit la bonne entente entre les hommes.

"La peur est une limite"

Ma peur s'arrête aux personnes qui ne respectent pas ce que j'ai écrit ci-dessus.

"La raison ne devrait pas t’importer puisque "tu n’as rien à cacher"."

Justement si personne n'avait rien à cacher, il n'y aurait plus de problème

"Tu préfères donc cacher des choses"

A mon grand regret :(

avatar r e m y | 

Votre sonnette filme des tiers qui viennent sonner à votre porte. Si leur image est diffusée en ligne et consultable par n'importe qui sans qu'ils aient donné leur accord, ils peuvent porter plainte contre vous.

Quant au manque d'intérêt des enregistrements effectués, détrompez-vous ! On peut leur trouver un grand intérêt au contraire. Par exemple identifier les créneaux horaires où les personnes sonnant chez vous repartent sans que personne ne leur ait ouvert , et les jours et heures où, au contraire, vous ouvrez votre porte. Ca peut être tres utile pour choisir les dates et heures du cambriolage...

avatar Adeel | 

@r e m y

Ouais, c’est de la paranoïa quoi

avatar fte | 

@Adeel

"Ouais, c’est de la paranoïa quoi"

Non. C’est un fait avéré et vérifiable que le habitations de gens qui postent des photos de vacances durant leur vacances sur insta sont statistiquement plus cambriolées que ceux qui ne postent rien.

avatar Encoreplusgrincheux | 

Bonjour. J’aimerais bien installer un kit cameras, sirene et contacts ( porte et fenetres ), qqun aurait un retour d’expérience svp ?

avatar Sindanarie | 

@Encoreplusgrincheux

C’est possible mais je m’souviens plus

avatar Pausanias | 

Incroyable de lire encore je n’ai rien à cacher en 2023

CONNEXION UTILISATEUR