Hackers hebben u mogelijk via uw Wyze Cam gezien

Wanneer u een beveiligingscamera in uw huis is het bedoeld om zelf een oogje in het zeil te houden en niet om hackers via internet uw huis binnen te laten kijken.

Inhoud

  • Beveiliging onder het tapijt vegen
  • Het is niet de eerste keer
  • Wat je kunt doen

De mogelijkheid dat iemand zich aan de andere kant van die zwartgeblakerde cameralens bevindt, bestaat al lang zorg voor veel huiseigenaren, en een van de redenen dat slimme huistechnologie nog niet volledig is ontwikkeld aanslaan. De potentiële gevolgen voor de privacy zijn enorm, maar bedrijven hebben consumenten voortdurend gerustgesteld dat eventuele kwetsbaarheden zijn verholpen en dat gebruikers veilig zijn.

Aanbevolen video's

Alle bedrijven behalve Wyze, blijkbaar.

De WyzeCam staat op een bureau met een camera op de achtergrond.
Daven Mathies/Digitale trends

Beveiliging onder het tapijt vegen

Eerder dit jaar stopte Wyze met de WyzeCam v1 zonder veel uitleg. Er werd niet veel van gemaakt; met de beschikbaarheid van de WyzeCam v3leek het stopzetten van een eerder model een voor de hand liggende beslissing.

Verwant

  • De Wyze Cam Floodlight Pro is een premium buitencamera met talloze AI-functies
  • Uw Roomba-robotstofzuiger doet nu ook dienst als bewaker
  • Google werkt samen met ADT om een ​​nieuw slim huisbeveiligingssysteem te lanceren

Maar op 29 maart onthulde beveiligingsbedrijf Bitdefender nog een mogelijke reden waarom het bedrijf stopte met de verkoop van de camera: een beveiligingsprobleem waardoor hackers via internet toegang konden krijgen tot de camera, er met uw coderingssleutel vandoor konden gaan en zelfs de video van de camera konden downloaden voer.

Bitdefender zegt dat het probleem in 2019 onder de aandacht van Wyze werd gebracht. Als het waar is, is Wyze al drie jaar op de hoogte van dit beveiligingslek, maar consumenten niet.

Wyze heeft een verklaring afgelegd dat “voortgezet gebruik van de WyzeCam na 1 februari 2022 een verhoogd risico met zich meebrengt, door Wyze wordt ontmoedigd en geheel op uw eigen verantwoordelijkheid is. eigen risico." Er was geen verklaring waarom het bericht werd verzonden, noch enige erkenning van het potentiële risico dat consumenten de afgelopen paar jaar hebben gelopen. jaar.

Een close-up van de Wyze Cam v3.
John Velasco / Digitale trends

Het probleem is verholpen uit WyzeCam v2 en v3, maar dat is niet genoeg. Wanneer een dergelijk groot beveiligingslek wordt ontdekt, moet dit worden erkend en gecorrigeerd, zelfs als producten moeten worden teruggeroepen.

Een samenvatting van het probleem in niet-technische termen: Hackers konden toegang krijgen tot de camera zonder hun identiteit te verifiëren door toegang te krijgen tot een specifieke poort vanwege de manier waarop SD-kaarten binnen het systeem worden geadresseerd. Volgens BleepingComputer is dit deel van het probleem op 24 september 2019 opgelost.

Een ander deel werd gecorrigeerd met een update op 9 november 2020, 21 maanden na de eerste ontdekking. Het grootste deel van de exploit – de mogelijkheid voor hackers om toegang te krijgen tot inhoud op de SD-kaart van je camera – werd pas op 29 januari 2022 gecorrigeerd.

Laat me hier op iets belangrijks wijzen: deze beveiligingsupdates zijn alleen beschikbaar op de WyzeCam v2 en v3. De WyzeCam v1 is nog steeds kwetsbaar en zal dat altijd blijven. Als je een van deze apparaten gebruikt, kun je overwegen om de stekker uit het stopcontact te halen en weg te gooien – misschien vanuit een raam op de derde verdieping?

Het is niet de eerste keer

Geen enkel apparaat is volledig onkwetsbaar voor hackers. Ring heeft last gehad van kwetsbaarheden in het verleden, en in november 2021, ondervond een slim thuisnetwerk in Zuid-Korea een van de meest voorkomende inbreuken op de beveiliging van elk slim apparaat tot nu toe.

In 2018 claimde een man a hacker sprak met hem via zijn Nest IQ Cam. Het verschil is dat deze hacker de man waarschuwde dat zijn apparaat kwetsbaar was en beveiligingsverbeteringen voorstelde, en zich vervolgens verontschuldigde omdat hij hem had laten schrikken.

De Nest Cam IQ in huis.
Terry Walsh/Digitale trends

De volgende keer dat Nest werd gehackt (in 2019), was het eindresultaat niet zo hartverwarmend. Een gezin in Illinois werden bespot door een hacker die via hun camera racistische opmerkingen naar hen schreeuwden, voordat de hacker de slimme thermostaat kaapte en de temperatuur in huis op 90 graden zette.

Wyze is niet het eerste bedrijf dat last heeft van beveiligingsproblemen, maar het is wel het eerste bedrijf (voor zover wij weten) dat het probleem volledig leek te negeren. Ring en Nest herkenden de tekortkomingen, boden hun excuses aan en probeerden het probleem te verhelpen. Wyze’s radiostilte over deze kwestie is zorgwekkend en schept een slecht precedent voor het consumentenvertrouwen.

Wat je kunt doen

Beveiligingscamera’s hebben nog steeds een plek in huis. Er zijn veel goede redenen om camera’s te blijven gebruiken, of u nu uw huisdieren in de gaten houdt of over een ouder familielid waakt. Er zijn genoeg merken om uit te kiezen die geen vreselijke beveiligingsinbreuken hebben geleden.

Je hebt alleen een beveiligingscamera nodig met een fysieke privacysluiter. Dankzij een mechanische sluiter weet je precies wanneer de camera streamt en wanneer niet. Het openen van de sluiter gaat vaak gepaard met een hoorbare klik of een geluidssignaal van de camera.

De meeste camera's met fysieke privacyluiken laat je ze automatisch sluiten als de camera niet in gebruik is. Zelfs slimme beeldschermen zoals de Echoshow 15 hebben een privacyluikje, hoewel dat met de hand moet worden geopend en gesloten.

U moet ook bewuste beslissingen nemen bij het winkelen voor een beveiligingscamera voor thuis. Onderzoek wat merken hechten waarde aan privacy het meest. Ongelukken en hacks zullen gebeuren – dat is onvermijdelijk. Het gaat erom hoe de bedrijven reageren. Erkennen ze het probleem en streven ze ernaar het op te lossen, of doen ze alsof er geen probleem is en laten ze hun klanten kwetsbaar?

Mijn WyzeCam is niet aangesloten. En dat zal zo blijven totdat ik er zeker van ben dat het probleem echt is opgelost.

Aanbevelingen van de redactie

  • SimpliSafe biedt nu live thuisbewaking met de nieuwe Smart Alarm Wireless Indoor Security Camera
  • Roku houdt zich nu bezig met huisbeveiliging
  • Vergeet tijdens de voorjaarsschoonmaak de slimme huisbeveiliging niet
  • Waarom je Google Home Routines zou moeten gebruiken
  • Anker geeft eindelijk toe dat er problemen zijn met de beveiligingscamera van Eufy

Upgrade uw levensstijlMet Digital Trends kunnen lezers de snelle technische wereld in de gaten houden met het laatste nieuws, leuke productrecensies, inzichtelijke redactionele artikelen en unieke sneak peeks.