Gli hacker potrebbero averti visto attraverso la tua Wyze Cam

Quando metti a telecamera di sicurezza a casa tua, è per tenere d'occhio le cose per conto tuo, per non permettere agli hacker di sbirciare attraverso Internet nella tua casa.

Contenuti

  • Nascondere la sicurezza sotto il tappeto
  • Non è la prima volta
  • Cosa puoi fare

La possibilità che qualcuno si trovi dall'altra parte dell'obiettivo annerito della fotocamera è stata a lungo una preoccupazione preoccupazione per molti proprietari di case e uno dei motivi per cui la tecnologia della casa intelligente deve ancora essere pienamente sviluppata afferrare. Le potenziali implicazioni sulla privacy sono enormi, ma le aziende hanno costantemente rassicurato i consumatori che eventuali vulnerabilità erano state corrette e che gli utenti erano al sicuro.

Video consigliati

Tutte le aziende tranne Wyze, a quanto pare.

La WyzeCam è posizionata su una scrivania con una fotocamera sullo sfondo.
Daven Mathies/Tendenze digitali

Nascondere la sicurezza sotto il tappeto

All'inizio di quest'anno, Wyze ha interrotto la produzione della WyzeCam v1 senza molte spiegazioni. Non se ne fece molto; con la disponibilità del

WyzeCam v3, interrompere un modello precedente sembrava una decisione ovvia.

Imparentato

  • Wyze Cam Floodlight Pro è una fotocamera esterna premium con tantissime funzionalità AI
  • Il tuo robot aspirapolvere Roomba ora funge anche da guardia di sicurezza
  • Google collabora con ADT per lanciare un nuovo sistema di sicurezza domestica intelligente

Ma il 29 marzo, la società di sicurezza Bitdefender ha rivelato un’altra possibile ragione per cui l’azienda ha smesso di vendere la fotocamera: una vulnerabilità della sicurezza. che ha permesso agli hacker di accedere alla telecamera su Internet, rubare la chiave di crittografia e persino scaricare il video della telecamera foraggio.

Bitdefender afferma che il problema è stato portato all'attenzione di Wyze nel 2019. Se fosse vero, Wyze sarebbe a conoscenza di questa falla di sicurezza da tre anni, ma i consumatori no.

Wyze ha dichiarato che "l'uso continuato della WyzeCam dopo il 1° febbraio 2022 comporta un rischio maggiore, è scoraggiato da Wyze ed è interamente a tua discrezione". nostro rischio." Non è stata fornita alcuna spiegazione del motivo per cui il messaggio è stato inviato, né alcun riconoscimento del potenziale rischio che i consumatori hanno dovuto affrontare negli ultimi anni. anni.

Un primo piano della Wyze Cam v3.
John Velasco / Tendenze digitali

Il problema è stato risolto da WyzeCam v2 e v3, ma non è sufficiente. Quando viene scoperta una falla di sicurezza così grande, dovrebbe essere riconosciuta e corretta, anche se i prodotti devono essere richiamati.

Una sintesi del problema in termini non tecnici: gli hacker potrebbero accedere alla telecamera senza verificare la propria identità accedendo a una porta specifica a causa del modo in cui le schede SD vengono indirizzate all'interno del sistema. Secondo BleepingComputer, questa parte del problema è stata risolta il 24 settembre 2019.

Un'altra parte è stata corretta con un aggiornamento il 9 novembre 2020, ben 21 mesi dopo la sua scoperta iniziale. La maggior parte dell’exploit, ovvero la possibilità per gli hacker di accedere ai contenuti sulla scheda SD della fotocamera, non è stata corretta fino al 29 gennaio 2022.

Vorrei sottolineare qualcosa di importante qui: questi aggiornamenti di sicurezza sono disponibili solo su WyzeCam v2 e v3. La WyzeCam v1 è ancora vulnerabile e lo sarà sempre. Se stai utilizzando uno di questi dispositivi, potresti prendere in considerazione l'idea di scollegarlo e gettarlo, magari da una finestra del terzo piano?

Non è la prima volta

Nessun dispositivo è completamente invulnerabile agli hacker. Ring ha sofferto di vulnerabilità in passato, e nel novembre 2021, una rete di casa intelligente in Corea del Sud ha sperimentato uno dei violazioni della sicurezza più diffuse di qualsiasi dispositivo intelligente ancora.

Nel 2018, un uomo ha affermato che a l'hacker gli ha parlato tramite la sua Nest IQ Cam. La differenza è che questo hacker ha avvertito l'uomo che il suo dispositivo era vulnerabile e ha suggerito miglioramenti della sicurezza, poi si è scusato per averlo spaventato.

La Nest Cam IQ in una casa.
Terry Walsh/Tendenze digitali

La volta successiva che Nest è stata violata (nel 2019), il risultato finale non è stato altrettanto commovente. Una famiglia dell'Illinois sono stati provocati da un hacker che hanno urlato loro insulti razzisti attraverso la telecamera, prima che l'hacker prendesse il controllo del termostato intelligente e alzasse la temperatura della casa fino a 90 gradi.

Wyze non è la prima azienda a soffrire di vulnerabilità nella sicurezza, ma è la prima azienda (per quanto ne sappiamo) che sembra ignorare completamente il problema. Ring e Nest hanno riconosciuto i difetti, si sono scusati e hanno cercato di correggere il problema. Il silenzio radiofonico di Wyze su questo tema è preoccupante e costituisce un pessimo precedente per la fiducia dei consumatori.

Cosa puoi fare

Le telecamere di sicurezza hanno ancora un posto in casa. Ci sono molte ragioni valide per continuare a utilizzare le telecamere, sia che tu stia tenendo d'occhio i tuoi animali domestici o che tu stia sorvegliando un parente anziano. Ci sono moltissimi marchi tra cui scegliere che non hanno subito orribili violazioni della sicurezza.

Hai solo bisogno di una telecamera di sicurezza con a otturatore fisico per la privacy. Un otturatore meccanico ti consente di sapere esattamente quando la fotocamera sta trasmettendo in streaming e quando no. L'apertura dell'otturatore è spesso accompagnata da un clic udibile o da un segnale acustico della fotocamera.

La maggior parte delle fotocamere con persiane fisiche per la privacy ti consentono di chiuderli automaticamente quando la fotocamera non è in uso. Anche i display intelligenti come il Spettacolo eco 15 avere una persiana per la privacy, anche se deve essere aperta e chiusa a mano.

Dovresti anche prendere decisioni consapevoli quando acquisti una telecamera di sicurezza domestica. Ricerca cosa i marchi apprezzano la privacy più. Incidenti e hack Volere accadere: è inevitabile. Ciò che conta è come reagiscono le aziende. Riconoscono il problema e si sforzano di risolverlo, oppure fingono che non ci siano problemi e lasciano i loro clienti vulnerabili?

La mia WyzeCam è scollegata. E rimarrà così finché non avrò la certezza che il problema non sarà veramente risolto.

Raccomandazioni degli editori

  • SimpliSafe offre ora il monitoraggio della casa in tempo reale con la nuova telecamera di sicurezza interna wireless Smart Alarm
  • Roku è ora nel settore della sicurezza domestica
  • Durante le pulizie di primavera, non dimenticare la sicurezza domestica intelligente
  • Perché dovresti utilizzare le routine di Google Home
  • Anker ammette finalmente i problemi con la telecamera di sicurezza Eufy

Migliora il tuo stile di vitaDigital Trends aiuta i lettori a tenere d'occhio il frenetico mondo della tecnologia con tutte le ultime notizie, divertenti recensioni di prodotti, editoriali approfonditi e anteprime uniche nel loro genere.