Ouvrir le menu principal

iGeneration

Recherche

Eufy transfère des images depuis ses caméras sans autorisation, le fabricant s'explique 🆕

Mickaël Bazoge

mercredi 30 novembre 2022 à 10:09 • 45

Domotique

Une des marques de fabrique d'Eufy, constructeur — entre autres — de caméras connectées, est que les enregistrements vidéo peuvent être stockés en local et uniquement en local. Mais ce n'est pas tout à fait le cas, selon les découvertes troublantes du consultant en sécurité Paul Moore. Il a remarqué que sa sonnette Doorbell Dual transférait automatiquement des données sur les serveurs d'Eufy quand bien même la fonction cloud n'était pas activée.

Le fabricant propose un service d'hébergement dans le nuage, mais il n'est pas nécessaire et Paul Moore n'y avait pas souscrit. Parmi ces données téléversées on trouve des vignettes de visages ainsi que des informations sur l'utilisateur. En revanche, il ne s'agit pas d'enregistrements vidéo au complet. Ces données ne devraient tout simplement pas être transférées, ce d'autant que pour la marque, il s'agit d'un argument de vente. On trouvera d'autres témoignages sur ce fil Reddit, et cela ne concerne pas que la sonnette : les caméras aussi sont manifestement concernées.

Encore plus inquiétant, le chercheur indique aussi que les flux provenant des caméras Eufy peuvent être consultées dans des applications comme VLC, il s'agit de streams non chiffrés donc accessibles sans avoir à s'identifier. Il n'en dit pas davantage, mais il est en contact avec le fabricant, lui laissant un peu de temps pour colmater les éventuelles brèches de sécurité.

Mise à jour le 30 novembre : la marque a envoyé un communiqué qui explique certains points. Elle indique que les flux vidéo sont stockés localement et cryptés chiffrés sur l'appareil, ce qui n'entre pas en contradiction avec la possibilité d'accéder aux flux en direct. Pour les vignettes, la société explique qu'elles sont bien envoyées sur les serveurs (gérés par AWS, c'est-à-dire Amazon) mais qu'elles sont effacées automatiquement (le délai n'est pas indiqué) et que seul l'utilisateur peut y accéder. La marque s'engage donc à modifier ses applications pour indiquer explicitement que le choix d'une notification avec une vignette implique l'envoi d'une vignette sur un serveur tiers. Elle explique aussi que ce choix est conforme au RGPD.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

iOS 18.7.2 est de sortie pour boucher de nombreuses failles

05/11/2025 à 20:00

• 24


L'iPad Air M3 à 609 €, une réduction de 111 € sur son prix de lancement

05/11/2025 à 17:45

• 0


Jusqu'à 360 € de cash back sur le MacBook Pro M5 et des offres intéressantes sur les Apple Watch Ultra 2 et AirPods Max

05/11/2025 à 17:04

• 3


iOS 26 : Shazam passe au Liquid Glass et gagne une nouvelle interface

05/11/2025 à 16:46

• 12


eufy propose une caméra de surveillance qui peut vous suivre à 360° tout en filmant en 4K en parallèle

05/11/2025 à 16:30

• 15


iOS 26.2 amorce l’ouverture des iPhone japonais aux boutiques tierces

05/11/2025 à 15:47

• 40


Moins de 330 € pour un iPhone 5G en parfait état : difficile de trouver mieux

05/11/2025 à 15:00

• 0


Le Nintendo Store a maintenant son application iOS

05/11/2025 à 14:39

• 11


Osmo Mobile 8 : DJI présente son premier stabilisateur compatible avec le DockKit d’Apple

05/11/2025 à 14:00

• 7


La menace fantôme : les HomePod mini et HomePod 2 souffrent d'un problème d'activation inopinée sur la partie tactile

05/11/2025 à 12:50

• 42


« Apple Creator Studio » : à quoi correspond cette mystérieuse référence trouvée dans iOS 26.2 ?

05/11/2025 à 10:45

• 10


Delta adopte les cartes d’embarquement enrichies d’iOS 26

05/11/2025 à 09:47

• 13


iOS 26.2 bêta 1 : toutes les nouveautés

05/11/2025 à 06:45

• 56


L'Apple Watch va perdre une fonction à cause de l'Union européenne et du DMA

05/11/2025 à 06:16

• 163


Où trouver un iPhone 17, 17 Pro et 17 Pro Max en stock ? 🆕

04/11/2025 à 23:33

• 185


WhatsApp enfin disponible sur Apple Watch

04/11/2025 à 20:38

• 44