Netatmo Welcome - Sicherheit

Hallo,

der Bericht bei Heise ist etwas bedenklich.

Grüße
M

3 „Gefällt mir“

Autsch… Damit wären wir wieder beim Thema: besser alles lokal :slight_smile:

Mich würde sehr interessieren, ob die andere Familie eine original Netatmo Kamera hat, oder ob es eine Fälschung ist? Billigere Hardware, Zugriff auf den Netatmo Server bzgl. Auswertung … oder ein Bastelprojekt? Kaufe China Kamera xy, spiele folgende Software auf, melde dich mit einem Netatmo Konto an, benutze die Netatmo Features aber zahle weniger dafür.
Und dan hat die Bastel-„Netatmo“ einen Link zur echten Netatmo (z.B. MAC Adresse oder Seriennummer oder ähnliches, warum sie in einem anderen Account auftaucht).
Ja, etwas weit hergeholt, aber im Bereich des Möglichen?

Interessanter Ansatz. Ist Netatmo denn mit ihrem Zeug so „offen“?

Wirklich übel! :see_no_evil:
Vor allem der lachse Umgang beim Hersteller damit.

Man fragt sich ob sich ohne heise überhaupt was getan hätte!

Update aus dem Artikel:

Update vom 15.12.2023, 11 Uhr: Netatmo teilte unserem Leser am gestrigen Donnerstagabend mit, dass der Fehler auftrat, weil den beiden Kameras – der Kamera unseres Lesers und dem Exemplar der fremden Familie – versehentlich dieselbe Identifikationsnummer zugewiesen wurde. Der Zugriff funktionierte in beide Richtungen, der andere Kunde hatte also auch Zugriff auf die Kameraaufzeichnungen unseres Lesers. Die Zugriffsmöglichkeit, die unser Leser dem Hersteller Anfang Oktober gemeldet hatte, habe von Juni bis November 2023 bestanden. Laut den Angaben, die Netatmo gegenüber unserem Leser gemacht hat, wurde der Vorfall inzwischen als Datenschutzvorfall eingestuft und der zuständigen Aufsichtsbehörde gemeldet.

1 „Gefällt mir“

Und gleich der nächste Fall / Hersteller: :see_no_evil::scream:

https://www.golem.de/news/ubiquiti-nutzer-konnten-auf-fremde-sicherheitskameras-zugreifen-2312-180359.html

1 „Gefällt mir“

Erschreckend ist das schon sehr. Aber bei Ubiquiti handelt es sich immerhin „nur“ um Stunden bis das Problem behoben wurde, bei Netamo waren das ja Monate. Diese lange Untätigkeit erschreckt mich um ehrlich zu sein viel mehr, als das Fazit, dass ein Fehler (wenn gleich auch ein echt heftiger) passiert ist.