Häkkerid võisid teid Wyze Cami kaudu näha

Kui paned a turvakaamera oma kodus peate asjadel ise silma peal hoidma – mitte lubama häkkereid Interneti kaudu oma koju vaadata.

Sisu

  • Pühkiv turvalisus vaiba alla
  • See pole esimene kord
  • Mida sa saad teha

Võimalus, et keegi on teisel pool seda mustaks läinud kaameraobjektiivi, on juba ammu olnud a muret paljude koduomanike jaoks ja üks põhjusi, miks nutika kodu tehnoloogia pole veel täielikult saavutatud võta kinni. Võimalikud tagajärjed privaatsusele on tohutud, kuid ettevõtted on tarbijaid pidevalt kinnitanud, et kõik haavatavused on parandatud ja kasutajad on kaitstud.

Soovitatavad videod

Ilmselt kõik ettevõtted peale Wyze.

WyzeCam istub laual ja taustal on kaamera.
Daven Mathies/Digitaalsed trendid

Pühkiv turvalisus vaiba alla

Selle aasta alguses lõpetas Wyze WyzeCam v1 ilma suuremate selgitusteta. Sellest ei tehtud palju; koos kättesaadavusega WyzeCam v3, tundus varasema mudeli katkestamine ilmselge otsusena.

Seotud

  • Wyze Cam Floodlight Pro on esmaklassiline välikaamera, millel on palju tehisintellekti funktsioone
  • Teie Roomba robottolmuimeja toimib nüüd turvamehena
  • Google teeb koostööd ADT-ga, et käivitada uus nutika kodu turvasüsteem

Kuid 29. märtsil paljastas turvafirma Bitdefender veel ühe võimaliku põhjuse, miks ettevõte kaamera müügi lõpetas: turvahaavatavus. mis võimaldas häkkeritel Interneti kaudu kaamerale juurde pääseda, teie krüpteerimisvõtmega välja pääseda ja isegi kaamera videot alla laadida sööda.

Bitdefender ütleb, et probleemile juhiti Wyze tähelepanu 2019. aastal. Kui see on tõsi, on Wyze sellest turvaveast kolm aastat teadnud, kuid tarbijad mitte.

Wyze tegi avalduse, et „WyzeCami jätkuv kasutamine pärast 1. veebruari 2022 on suurenenud riskiga, Wyze on seda heidutatud ja on täielikult teie pärusmaa. omal vastutusel." Ei selgitatud, miks sõnum saadeti, ega tunnistatud potentsiaalset ohtu, millega tarbijad on viimase mitme aasta jooksul kokku puutunud. aastat.

Wyze Cam v3 lähivõte.
John Velasco / Digitaalsed suundumused

Probleem on WyzeCam v2 ja v3 puhul parandatud, kuid sellest ei piisa. Kui avastatakse nii suur turvaviga, tuleks seda tunnistada ja parandada, isegi kui tooted tuleb tagasi kutsuda.

Probleemi kokkuvõte mittetehniliselt: häkkerid pääsevad kaamerale juurde ilma oma identiteeti kontrollimata, pääsedes juurde konkreetsele pordile, kuna süsteemis SD-kaarte käsitletakse. BleepingComputeri andmetel parandati see osa probleemist 24. septembril 2019.

Teist osa parandati värskendusega 9. novembril 2020, tervelt 21 kuud pärast selle esmast avastamist. Suurem osa ärakasutamisest – häkkerite võimalus pääseda juurde teie kaamera SD-kaardil olevale sisule – parandati alles 29. jaanuaril 2022.

Lubage mul siinkohal juhtida tähelepanu millelegi olulisele: need turvavärskendused on saadaval ainult WyzeCam v2 ja v3 puhul. WyzeCam v1 on endiselt haavatav ja jääb alati olema. Kui kasutate mõnda neist seadmetest, võiksite kaaluda selle lahtiühendamist ja viskamist – võib-olla kolmanda korruse aknast?

See pole esimene kord

Ükski seade pole häkkerite jaoks täiesti puutumatu. Ring on kannatanud haavatavuste tõttu minevikus ja 2021. aasta novembris koges Lõuna-Korea nutika kodu võrk ühte neist kõige levinumad turvarikkumised veel ühestki nutiseadmest.

2018. aastal väitis mees a häkker rääkis temaga läbi oma Nest IQ Cam. Erinevus seisneb selles, et see häkker hoiatas meest, et tema seade on haavatav, ja soovitas turvaparandusi, seejärel vabandas, et teda ehmatas.

Nest Cam IQ kodus.
Terry Walsh / digitaalsed suundumused

Järgmine kord, kui Nesti häkkiti (2019. aastal), ei olnud lõpptulemus nii südantsoojendav. Perekond Illinoisis neid mõnitas häkker kes karjus nende peale läbi kaamera rassistlikke solvanguid, enne kui häkker kaaperdas nutika termostaadi ja keeras kodus temperatuuri 90 kraadini.

Wyze ei ole esimene ettevõte, mis kannatab turvaaukude all, kuid see on esimene ettevõte (niipalju kui me teame), mis tundus probleemi täielikult ignoreerivat. Ring ja Nest tunnistasid vead, vabandasid ja püüdsid probleemi parandada. Wyze raadiovaikus selles küsimuses on murettekitav ja loob kehva pretsedendi tarbijate usaldusele.

Mida sa saad teha

Turvakaameratel on kodus ikka oma koht. Kaamerate kasutamise jätkamiseks on palju kaalukaid põhjuseid, olgu siis lemmikloomadel silma peal hoidmine või eaka sugulase valvamine. Valikus on palju kaubamärke, mis pole kannatanud kohutavate turvarikkumiste all.

Teil on vaja lihtsalt turvakaamerat, millel on a füüsiline privaatsuse katik. Mehaaniline katik tähendab, et teate täpselt, millal kaamera voogesitab ja millal mitte. Sageli kaasneb katiku avanemisega kaamerast kostuv klõps või helin.

Enamik kaameraid koos füüsilised privaatsuse luugid saate need automaatselt sulgeda, kui kaamerat ei kasutata. Isegi nutikad kuvarid nagu Kajasaade 15 neil on privaatsusluugi, kuigi seda tuleb käsitsi avada ja sulgeda.

Ka koduvalvekaamera ostmisel tuleks teha teadlikke otsuseid. Uurige, mida kaubamärgid hindavad privaatsust kõige. Õnnetused ja häkkimised tahe juhtuma – see on vältimatu. Oluline on see, kuidas ettevõtted reageerivad. Kas nad tunnistavad probleemi ja püüavad seda parandada või teevad näo, et probleemi pole ja jätavad oma kliendid haavatavaks?

Minu WyzeCam on lahti ühendatud. Ja see jääb nii seni, kuni tunnen, et probleem on tõesti lahendatud.

Toimetajate soovitused

  • SimpliSafe pakub nüüd reaalajas kodu jälgimist uue Smart Alarm Wireless siseturvakaameraga
  • Roku tegeleb nüüd koduvalveäriga
  • Kevadpuhastuse ajal ärge unustage nutikat kodu turvalisust
  • Miks peaksite kasutama Google'i kodurutiine?
  • Anker tunnistab lõpuks Eufy turvakaameraga seotud probleeme

Uuendage oma elustiiliDigitaalsed suundumused aitavad lugejatel hoida silma peal kiirel tehnikamaailmal kõigi viimaste uudiste, lõbusate tooteülevaadete, sisukate juhtkirjade ja ainulaadsete lühiülevaadetega.