Hakkerit ovat saattaneet nähdä sinut Wyze Camin kautta

Kun laitat a valvontakamera kotonasi, se on pitää asioita silmällä itse - olla päästämättä hakkereita kotiisi Internetin kautta.

Sisällys

  • Lakaistava turvallisuus maton alle
  • Se ei ole ensimmäinen kerta
  • Mitä voit tehdä

Mahdollisuus, että joku on tuon mustuneen kameran linssin toisella puolella, on ollut pitkään a huolenaihe monille kodin omistajille, ja se on yksi syistä, miksi älykkään kodin tekniikka ei ole vielä täysin valmis ottaa kiinni. Mahdolliset tietosuojavaikutukset ovat valtavat, mutta yritykset ovat jatkuvasti vakuuttaneet kuluttajille, että kaikki haavoittuvuudet on korjattu ja käyttäjät ovat turvassa.

Suositellut videot

Ilmeisesti kaikki yritykset paitsi Wyze.

WyzeCam istuu pöydällä kameran taustalla.
Daven Mathies/Digital Trends

Lakaistava turvallisuus maton alle

Aiemmin tänä vuonna Wyze lopetti WyzeCam v1:n ilman paljon selityksiä. Siitä ei tehty paljon; saatavuuden kanssa WyzeCam v3, aikaisemman mallin lopettaminen tuntui itsestään selvältä päätökseltä.

Liittyvät

  • Wyze Cam Floodlight Pro on huippuluokan ulkokamera, jossa on paljon tekoälyominaisuuksia
  • Roomba-robottiimuri toimii nyt myös vartijana
  • Google tekee yhteistyötä ADT: n kanssa uuden älykkään kodin turvajärjestelmän käynnistämiseksi

Mutta 29. maaliskuuta tietoturvayritys Bitdefender paljasti toisen mahdollisen syyn, miksi yritys lopetti kameran myynnin: tietoturvahaavoittuvuus joka mahdollisti hakkereiden pääsyn kameraan Internetin kautta, päästä eroon salausavaimellasi ja jopa ladata kameran videon syöttää.

Bitdefender sanoo, että ongelma tuotiin Wyzen tietoon vuonna 2019. Jos totta, Wyze on tiennyt tästä tietoturvavirheestä kolmen vuoden ajan, mutta kuluttajat eivät ole tienneet.

Wyze ilmoitti, että "WyzeCamin käytön jatkaminen 1. helmikuuta 2022 jälkeen lisää riskiä, ​​Wyze ei rohkaisee sitä ja on täysin sinun vastuullasi oma riski." Viestin lähettämisen syytä ei selitetty, eikä myöskään tunnustusta mahdollisista riskeistä, joita kuluttajat ovat kohdanneet viime aikoina. vuotta.

Lähikuva Wyze Cam v3:sta.
John Velasco / Digital Trends

Ongelma on korjattu pois WyzeCam v2:sta ja v3:sta, mutta se ei riitä. Kun näin suuri tietoturvavirhe havaitaan, se tulee kuitata ja korjata, vaikka tuotteet olisi vedettävä takaisin.

Yhteenveto ongelmasta ei-teknisin termein: Hakkerit voivat päästä kameraan varmistamatta henkilöllisyyttään käyttämällä tiettyä porttia, koska SD-kortit käsitellään järjestelmässä. BleepingComputerin mukaan tämä osa ongelmasta korjattiin 24.9.2019.

Toinen osa korjattiin päivityksellä 9.11.2020, täydet 21 kuukautta sen alkuperäisen löytämisen jälkeen. Suurin osa hyväksikäytöstä – hakkereiden mahdollisuus päästä käsiksi kamerasi SD-kortin sisältöön – korjattiin vasta 29. tammikuuta 2022.

Haluan korostaa tässä jotain tärkeää: Nämä tietoturvapäivitykset ovat saatavilla vain WyzeCam v2:ssa ja v3:ssa. WyzeCam v1 on edelleen haavoittuvainen ja tulee aina olemaan. Jos käytät jotakin näistä laitteista, kannattaa harkita sen irrottamista ja heittämistä – ehkä kolmannen kerroksen ikkunasta?

Se ei ole ensimmäinen kerta

Mikään laite ei ole täysin haavoittumaton hakkereille. Ring on kärsinyt haavoittuvuuksista aiemmin ja marraskuussa 2021 älykäs kotiverkko Etelä-Koreassa koki yhden niistä yleisimmät tietoturvaloukkaukset mistään älylaitteesta vielä.

Vuonna 2018 mies väitti a hakkeri puhui hänelle Nest IQ Cam -kameransa kautta. Erona on, että tämä hakkeri varoitti miestä, että hänen laitteensa oli haavoittuvainen, ja ehdotti turvaparannuksia, minkä jälkeen pyysi anteeksi hätkähdytystä.

Nest Cam IQ kotona.
Terry Walsh/Digital Trends

Seuraavan kerran, kun Nest hakkeroitiin (vuonna 2019), lopputulos ei ollut aivan yhtä sydäntä lämmittävä. Perhe Illinoisissa hakkeri pilkkasi heitä jotka huusivat heille rotuun perustuvaa solvausta kameransa läpi, ennen kuin hakkeri kaappasi älykkään termostaatin ja käänsi kodin lämpötilan 90 asteeseen.

Wyze ei ole ensimmäinen yritys, joka kärsii tietoturva-aukoista, mutta se on ensimmäinen yritys (sikäli kuin tiedämme), joka näytti jättävän ongelman kokonaan huomiotta. Ring ja Nest tunnistivat puutteet, pyysivät anteeksi ja yrittivät korjata ongelman. Wyzen radiohiljaisuus tästä asiasta huolestuttaa ja luo huonon ennakkotapauksen kuluttajien luottamukselle.

Mitä voit tehdä

Valvontakameroilla on edelleen paikkansa kodissa. On monia painavia syitä jatkaa kameroiden käyttöä, olitpa sitten lemmikkisi silmällä tai iäkkään sukulaisen vahtiminen. Valittavana on paljon merkkejä, jotka eivät ole kärsineet hirveistä tietoturvaloukkauksista.

Tarvitset vain turvakameran, jossa on a fyysinen yksityisyyssuljin. Mekaaninen suljin tarkoittaa, että tiedät tarkalleen, milloin kamera suoratoistaa ja milloin ei. Sulkimen avautumiseen liittyy usein kuuluvaa napsahdusta tai kameran äänimerkkiä.

Useimmat kamerat fyysiset yksityisyyden suojakaihtimet voit sulkea ne automaattisesti, kun kamera ei ole käytössä. Jopa älykkäät näytöt, kuten Kaikuesitys 15 niissä on yksityisyysluukku, vaikka se on avattava ja suljettava käsin.

Kotivalvontakameraa ostaessa kannattaa myös tehdä tietoisia päätöksiä. Tutki mitä Brändit arvostavat yksityisyyttä eniten. Onnettomuuksia ja hakkereita tahtoa tapahtua – se on väistämätöntä. Ratkaisevaa on, miten yritykset reagoivat. Tunnustavatko he ongelman ja yrittävätkö korjata sen, vai teeskentelevätkö, ettei ongelmaa ole, ja jättävät asiakkaansa haavoittuviksi?

WyzeCam on irrotettu. Ja se pysyy sellaisena, kunnes tunnen olevani varma, että ongelma on todella korjattu.

Toimittajien suositukset

  • SimpliSafe tarjoaa nyt suoraa kotiseurantaa uudella Smart Alarm Wireless Indoor -turvakameralla
  • Roku on nyt kodin turvallisuusalalla
  • Kevätsiivouksen aikana älä unohda älykkään kodin turvallisuutta
  • Miksi sinun pitäisi käyttää Google Home -ohjelmia?
  • Anker lopulta myöntää Eufyn turvakameraongelmat

Päivitä elämäntapasiDigital Trends auttaa lukijoita pysymään tekniikan nopeatempoisessa maailmassa uusimpien uutisten, hauskojen tuotearvostelujen, oivaltavien toimitusten ja ainutlaatuisten kurkistusten avulla.