Comparateur
- AUTO
Eufy, un fabricant d’appareils connectés, est dans la tourmente depuis plusieurs jours après que le consultant en sécurité Paul Moore ait découverte que la sonnette Doorbell Dual, qui normalement stocke les vidéos en local, renvoyait tout de même des données vers les serveurs d’Eufy… y compris lorsque la fonction cloud n’était pas activée par l’utilisateur ! Pire encore, les stream vidéos renvoyés ne seraient pas chiffrés ! Des constatations identiques ont été faites concernant les caméras connectées d’Eufy, ce qui n’a pas manqué de faire tanguer le service support du fabricant, croulant sous les demandes d’explications des clients.
Ah well, the cats out the bag now… so may as well tell you.
You can remotely start a stream and watch @EufyOfficial cameras live using VLC. No authentication, no encryption.
Please don't ask for a PoC – I can't release this one.
Heads up @TechLinkedYT @LinusTech https://t.co/sU3FyRaELX
— Paul Moore (@Paul_Reviews) November 25, 2022
Il a donc fallu attendre ce mercredi 30 novembre pour avoir un début d’explications. Eufy précise (enfin) que les flux vidéo de ses appareils connectés sont bien stockés et chiffrés en local…, mais que cela n’est pas antinomique avec le fait que l’utilisateur puisse directement accéder à ces flux (ok…). Les flux concerneraient du reste essentiellement des vignettes, qui sont donc bien envoyées sur des serveurs AWS d’Amazon avant d’être automatiquement effacées. En d’autres termes, seul l’utilisateur garderait la main sur les flux vidéo enregistrés par ses appareils. Ce fonctionnement serait du reste parfaitement raccord avec le RGPD. Pas sûr que cette réponse suffise à elle seule à éteindre l’incendie, mais cela reste toujours mieux qu’une absence de communication sur le sujet.
Décidément, la conférence AWS re:Invent d’Amazon restera dans les anales de la société. En quelques jours, Amazon...
La Première ministre Élisabeth Borne prévient les ministres et autres membres du gouvernement : ils doivent désinstaller...
Chaque jour nous dénichons pour vous des promos sur les produits High-Tech pour vous faire économiser le plus d’argent possible. Voici...
Ce ne sont pas les portes de l’enfer qui vont s’ouvrir, mais celles des extensions : Mozilla vient en effet d’avertir les utilisateurs...
Voilà une information qui va ravir les nombreux fans du sorceleur : lors de sa publication de résultats (positifs les résultats), CD...