Eufy Kameras unsicher

Bericht auf Englisch.

Ich finde den Bericht mit der Stellungsnahme von Eufy/Anker objektiver

Vor allem der Teil hier:

To provide users with push notifications to their mobile devices, some of our security solutions create small preview images (thumbnails) of videos that are briefly and securely hosted on an AWS-based cloud server. These thumbnails utilize server-side encryption and are set to automatically delete and are in compliance with Apple Push Notification service and Firebase Cloud Messaging standards. Users can only access or share these thumbnails after securely logging into their eufy Security account.

Although our eufy Security app allows users to choose between text-based or thumbnail-based push notifications, it was not made clear that choosing thumbnail-based notifications would require preview images to be briefly hosted in the cloud.

Haben die „Empörten“ gedacht, sie hätten eine direkte Leitung zwischen ihrer Kamera und ihrem Handy, wenn sie Vorschaubilder sehen? Wie soll das technisch gehen? Haben die ihre eigenen Sendemasten? Man man man …

1 „Gefällt mir“

Bericht und Tweets gelesen? Du kannst mit nem VLC auf den Videostream von extern drauf zugreifen - ohne authentisiert zu sein. So wie ich das verstanden hab. :man_shrugging:

Schon. Aber “einfach so” geht das auch nicht

and the way we initially obtained the address required logging in with a username and password before Eufy’s website will cough up the encryption-free stream. (We’re not sharing the exact technique here.)

Also, it seems like it only works on cameras that are awake. We had to wait until our camera’s owner pressed a button before the VLC stream came to life.

Also so in der Art: Wenn ich an deinen PC komme, den RAM auf 10°K runterkühle, in ausbaue, weiterhin gekühlt auf ein spezielles Bord stecke und ganz besondere Software habe, dann kann ich den RAM auslesen und sehe, was du gerade machst. RAM is voll unsicher!!!

Es ist doch völlig egal, was für Daten da übertragen werden. Wenn ich auswähle ich möchte keine Daten in Internet gesendet haben, dann hat das auch so zu sein. Wird das nicht eingehalten ist das für mich ein Vertrauensbruch. Ein Zugriff der von Außen erfolgen kann, wenn auch nicht „einfach so“ sollte schnellst möglich gefixt werden. Meine Instar Cams z.B. bauen keine Verbindung ins Internet auf, solange ich das nicht einstelle/erlaube.

1 „Gefällt mir“

Es ist eine China Bude. Wo nichts ist, kann nichts brechen.

2 „Gefällt mir“

Stimmt schon, aber wo kommen wir hin, wenn jede Bude den Verbraucher anlügen und melken darf?
Am Besten, man lässt die Finger von so was…

3 „Gefällt mir“

Reagiert haben sie ja mal :wink:

Überwachung: Anker entfernt heimlich Privacy-Versprechen zu Eufy-Kameras
https://www.golem.de/news/ueberwachung-anker-entfernt-heimlich-privacy-versprechen-zu-eufy-kameras-2212-170600.html?utm_source=newsshowcase&utm_medium=gnews&utm_campaign=CDAqDwgAKgcICjCSqeMBMJ3hDTDRkIwB&utm_content=rundown&gaa_at=g&gaa_n=AeUtTfJJvkb5YZ5hvsY03FAfcgcZFXTBNXDPQECXlULIyPWnsPlXJRhIpF2IUVvkPYL0Ncmq-0LMyne-5SD9dLy9IfVf&gaa_ts=63a17c3f&gaa_sig=5nG0VjEsm9TGXGyBZOM38eeMzDBJoNPKww-HkeRlTObX8mDPZqjBNR7CCrRY4gU_gjHv3U6nsrG_ojW5YS-7lQ%3D%3D