Anker eufy beveiligingscamera beelden kunnen naar verluidt worden bekeken in een mediaspeler zonder encryptie
Een beveiligingsingenieur die zich identificeert als Wasabi Burns op Twitter of als spicywasabi bij infosec.exchange is openlijk eigenaar van eufy thuisbeveiligingscamera's - maar heeft aangekondigd dat hij van plan is "ze er allemaal uit te trekken" na de ontdekking van kwetsbaarheden die toegang geven tot hun beelden met behulp van een algemeen verkrijgbare app voor het afspelen van video's.
Anker's steeds populairder wordende submerk beweert dat de betreffende methode niet mogelijk zou moeten zijn, omdat de audiovisuele gegevens van de camera's lokaal en met robuuste encryptie worden opgeslagen. Wasabi Burns steunt echter een andere onderzoeker, Paul Mooredie beweert dat dit niet het geval is.
Beide Twitter accounts beweren nu dat VLC Media Player - die gratis te downloaden is - kan worden gebruikt om een stream "encryptievrij" te starten vanaf een actieve eufy camera, gewoon door verbinding te maken met een zogenaamd "uniek" cloud server adres.
In The Verge beweert Sean Hollister dat hij deze techniek heeft nagemaakt.. deze techniek op een manier die een dergelijke verbinding met een camera aan de andere kant van de Verenigde Staten mogelijk maakte
Voor toegang tot het adres in kwestie was een met een wachtwoord beveiligde log-in nodig en de camera in kwestie werd gewekt door een derde partij ter plaatse; niettemin stelt Hollister dat dit geen geruststellend voorbehoud is.
Aangezien het "grotendeels bestaat uit uw serienummer gecodeerd in Base64" en een gemakkelijk te fabriceren Unix-tijdstempel, zou het benodigde adres voor veel andere camera's effectief kunnen worden omgekeerd bij de plaatselijke Best Buy.
Bovendien beweert The Verge nu ook dat een Anker vertegenwoordiger in feite ronduit ontkende dat het mogelijk was om dergelijke streams te starten in VLC toen er contact werd opgenomen voor commentaar
Dan weer, Hollister heeft sindsdien een update geplaatst waarin wordt opgemerkt dat het nu minder gemakkelijk is om de methode uit te voeren, wat erop kan wijzen dat eufy nu de kwetsbaarheid in kwestie aanpakt.
Niettemin blijft Moore volhouden dat dit slechts het topje van eufy's beveiligingsincident ijsberg isen beweert bijvoorbeeld dat hij zijn encryptie sleutel.. omdat het veel te simpel is
Terwijl eufy een antwoord heeft uitgegeven op deze beweringen, vindt Moore dat het "completely & utterly missed the point" en heeft naar verluidt de intentie uitgesproken om juridische stappen te ondernemen tegen Anker.
Gelukkig zijn er andere opties bij het overwegen van een huisbeveiligingssysteem, PoE opgenomen.
Bron(nen)
Top 10 Testrapporten
» Top 10 Multimedia Notebooks
» Top 10 Gaming-Notebooks
» Top 10 Budget Gaming Laptops
» Top 10 Lichtgewicht Gaming-Notebooks
» Top 10 Premium Office/Business-Notebooks
» Top 10 Budget Office/Business-Notebooks
» Top 10 Workstation-Laptops
» Top 10 Subnotebooks
» Top 10 Ultrabooks
» Top 10 Notebooks tot €300
» Top 10 Notebooks tot €500
» Top 10 Notebooks tot € 1.000De beste notebookbeeldschermen zoals getest door Notebookcheck
» De beste notebookbeeldschermen
» Top Windows Alternatieven voor de MacBook Pro 13
» Top Windows Alternatieven voor de MacBook Pro 15
» Top Windows alternatieven voor de MacBook 12 en Air
» Top 10 best verkopende notebooks op Amazon
» Top 10 Convertible Notebooks
» Top 10 Tablets
» Top 10 Tablets tot € 250
» Top 10 Smartphones
» Top 10 Phablets (>90cm²)
» Top 10 Camera Smartphones
» Top 10 Smartphones tot €500
» Top 10 best verkopende smartphones op Amazon