5 marques de sonnettes intelligentes avec de mauvais dossiers de confidentialité
Sommaire
Liens rapides
-
Eken et Tuck (et marques associées)
Les sonnettes intelligentes offrent un sentiment de sécurité, vous permettant de voir qui est à votre porte de n'importe où. Mais cette commodité peut avoir un prix : votre vie privée. Il est important de savoir que certaines marques ont des antécédents peu recommandables en matière de protection de vos données.
Installer une caméra 24h/24 et 7j/7 devant votre porte d'entrée comporte certains risques inhérents, mais vous n'avez pas besoin de renoncer à votre vie privée pour en avoir une. Malheureusement, bon nombre des marques de sonnettes intelligentes les plus populaires présentent des problèmes majeurs en matière de confidentialité. Voici un aperçu des choses que vous devriez savoir.
Anneau
Nous commencerons par Ring, qui a été le pionnier du secteur des sonnettes intelligentes. Ring a noué des relations étroites avec les forces de l’ordre à travers les États-Unis. Bien que cela puisse sembler une bonne chose, cela signifie que la police peut demander des images de votre sonnette Ring sans avoir besoin d'un mandat. Cela soulève de sérieux signaux d’alarme concernant une surveillance et une portée excessive potentielles, en particulier pour les personnes impliquées dans des manifestations ou d’autres activités où la vie privée est cruciale.
Au-delà des partenariats policiers, Ring a également été surpris en train de partager des données utilisateur avec des trackers tiers. Vous vous souvenez de ces publicités ciblées qui semblent vous suivre sur Internet ? Le partage de données pourrait y contribuer. Et rappelons-nous les rapports d'employés de Ring regardant des vidéos d'utilisateurs et d'étrangers accédant aux flux de caméra (et parlant à des enfants).
Eufy
Eufy s'est présenté comme l'alternative soucieuse de la confidentialité dans le monde de la maison intelligente. Ils mettent l'accent sur le stockage local, vous laissant croire que vos vidéos restent sur votre réseau domestique. Cependant, cette illusion a été brisée fin 2022, lorsqu’Eufy a été surpris en train de télécharger des images sur le cloud. Cette vulnérabilité exposait les vidéos des utilisateurs à un visionnage non autorisé, contredisant complètement leurs affirmations en matière de confidentialité.
Pour aggraver les choses, Eufy a très mal géré la situation. La société a d’abord nié l’existence de vulnérabilités, puis est restée silencieuse pendant trois semaines et a supprimé des lignes de son « Engagement de confidentialité ». Enfin, il a admis une faille de sécurité dans la fonctionnalité Live View du portail Web. Tout cela a laissé un mauvais goût dans la bouche de nombreux utilisateurs et il est difficile de faire à nouveau confiance à l'entreprise.
Wyze
Wyze, connu pour ses appareils domestiques intelligents économiques, a rencontré de nombreux problèmes de confidentialité et de sécurité dans le passé. En 2023, une faille de sécurité importante a été découverte dans leurs caméras de sécurité. Cela a permis un accès non autorisé aux flux vidéo des utilisateurs, certains signalant qu'ils pouvaient voir les flux en direct des caméras des utilisateurs lorsqu'ils ouvraient l'application Wyze.
Tout cela semble plutôt mauvais – et c'est le cas – mais ce qui est encore pire, c'est que cela s'est produit encore seulement cinq mois plus tard. Tout cela a conduit de nombreuses publications (dont How-To Geek) à retirer leurs recommandations sur les produits Wyze. Bien qu'ils résolvent généralement ces problèmes rapidement avec des mises à jour du micrologiciel, cela soulève des questions sur leurs pratiques de sécurité initiales et sur le potentiel de vulnérabilités futures.
Maintenant, pour quelques marques qui n’ont pas la même notoriété. Eken Group Ltd. est une entreprise qui fabrique des sonnettes vidéo sous diverses marques, notamment Eken, Tuck, Fishbot, Rakeblue, Andoe et autres. Ces options économiques se trouvent souvent dans des endroits comme Amazon et Walmart. Début 2024, Consumer Reports a découvert des failles de sécurité alarmantes dans ces appareils.
Le problème réside dans les protocoles de communication sans fil utilisés par ces sonnettes. Beaucoup s’appuient sur des protocoles plus anciens et moins sécurisés qui en font des cibles plus faciles pour les cyberattaques. Dans certains cas, les sonnettes elles-mêmes transmettaient des informations sensibles telles que les noms de réseau Wi-Fi et les mots de passe en texte brut, ce qui les rendait prêtes à être sélectionnées.
Essentiellement, quelqu'un pourrait facilement détourner votre sonnette en appuyant simplement sur son bouton et en la liant à son propre compte sur l'application Aiwit (l'application utilisée par toutes ces marques). Et comme si cela ne suffisait pas, toute personne disposant du numéro de série de la sonnette pouvait accéder à ses images. Cela le rend incroyablement vulnérable à l’espionnage généralisé.
Eken Group a finalement publié des mises à jour du micrologiciel pour résoudre ces problèmes, mais le manque de sécurité initial rend très difficile de leur faire confiance.
Si vous envisagez une sonnette intelligente, il est très important de faire vos recherches. Regardez au-delà des fonctionnalités flashy et tenez compte de la politique de confidentialité de l'entreprise, des pratiques de collecte de données et des antécédents en matière de sécurité. Choisissez une marque qui donne la priorité à votre confidentialité et propose un cryptage fort et des mises à jour de sécurité régulières.