Déclaration]Un bug de sécurité Eufy permet aux étrangers de voir et de contrôler les flux de caméra des autres –

Mettre à jour: (2PM HE) Ajout d’une déclaration d’Eufy. Nous envoyons maintenant un e-mail à l’entreprise pour plus d’informations.
Un bogue de sécurité Eufy a donné aux utilisateurs un accès complet aux comptes des étrangers, y compris les flux vidéo en direct, les enregistrements, les commandes de panoramique et de zoom de la caméra et les informations de compte privé. Alors qu’Eufy prétend avoir réglé le problème, il suggère à tous les utilisateurs de débrancher et de reconnecter le matériel de leur caméra, de se déconnecter et de se reconnecter à l’application Eufy Security. C’est mauvais signe, les amis!
Le bogue a été signalé par plusieurs utilisateurs d’Eufy sur Reddit, qui ont découvert qu’ils étaient connectés à des comptes Eufy Security aléatoires. Selon Eufy, le bogue s’est produit lors d’une mise à niveau du serveur à 4 h 50 HNE, ce qui explique pourquoi très peu de personnes aux États-Unis l’ont rencontré. Pourtant, de nombreux Australiens qui ont signalé ce bogue sur Reddit avaient accès aux comptes Eufy Security aux États-Unis et dans d’autres parties du globe.
Nous avons contacté Eufy pour une déclaration, que vous pouvez lire ici. Nous continuerons de mettre à jour cet article si l’entreprise fournit plus d’informations:
«Le problème a affecté les utilisateurs à un faible taux aux États-Unis, en Nouvelle-Zélande, en Australie, à Cuba, au Mexique, au Brésil et en Argentine. Les utilisateurs en Europe ne sont pas concernés.
Notre équipe de service à la clientèle continuera à contacter les personnes concernées. Les moniteurs pour bébés Eufy, les serrures intelligentes eufy, les dispositifs du système d’alarme eufy et les produits eufy PetCare restent inchangés.
Nous nous rendons compte qu’en tant qu’entreprise de sécurité, nous n’avons pas fait assez bien. Nous sommes désolés de nous être sentis à court ici et de travailler sur de nouveaux protocoles et mesures de sécurité pour nous assurer que cela ne se reproduise plus.
Pour toute question, les utilisateurs peuvent contacter notre équipe d’assistance à support@eufylife.com.
Certains utilisateurs du sous-répertoire r / EufyCam rapportent qu’ils ont entendu des bruits étranges de leur appareil photo au moment où le bogue a été signalé pour la première fois, signe qu’ils étaient surveillés par quelqu’un qui a activé la fonctionnalité haut-parleur de l’appareil photo. Sans surprise, ces utilisateurs disent qu’ils ne veulent plus garder leurs caméras Eufy.
Mis à part son tweet rapide, Eufy n’a pas commenté le bogue. Nous ne savons pas pourquoi les utilisateurs sont soudainement tombés sur les comptes des autres ou pourquoi il a fallu près de 2 heures à Eufy pour résoudre le problème – et nous ne le faisons pas vraiment sachez que c’est réparé. La suggestion de la société selon laquelle les utilisateurs se déconnectent et se reconnectent à leurs comptes implique que certaines personnes peuvent toujours avoir accès aux comptes d’étrangers. Il est également difficile de savoir si ce problème a affecté les utilisateurs de HomeKit Secure Video, qui devraient être protégés contre les bogues de sécurité comme celui-ci.
Si vous possédez des caméras de sécurité Eufy, vous devez vous déconnecter et vous reconnecter à votre compte et débrancher temporairement le matériel de votre caméra pour une réinitialisation rapide. Ou, vous savez, éteignez vos caméras jusqu’à ce qu’Eufy offre des informations réelles sur la façon dont cette faille de sécurité s’est produite. Vous pouvez également demander à retourner vos appareils photo et à passer à une autre marque.
La source: Eufy, r / EufyCam via Engadget