Os hackers podem ter visto você através da sua Wyze Cam

Quando você coloca um câmera de segurança em sua casa, é para ficar de olho nas coisas por si mesmo – para não permitir que hackers espiem sua casa pela Internet.

Conteúdo

  • Varrendo a segurança para debaixo do tapete
  • Não é a primeira vez
  • O que você pode fazer

A possibilidade de alguém estar do outro lado daquela lente enegrecida da câmera tem sido uma preocupação há muito tempo. preocupação para muitos proprietários de casas e uma das razões pelas quais a tecnologia de casa inteligente ainda não foi totalmente pegar. As potenciais implicações para a privacidade são enormes, mas as empresas têm garantido constantemente aos consumidores que quaisquer vulnerabilidades foram corrigidas e que os utilizadores estão seguros.

Vídeos recomendados

Todas as empresas, exceto Wyze, aparentemente.

A WyzeCam fica em uma mesa com uma câmera ao fundo.
Daven Mathies/Tendências Digitais

Varrendo a segurança para debaixo do tapete

No início deste ano, a Wyze descontinuou o WyzeCam v1 sem muita explicação. Não se deu muita importância a isso; com a disponibilidade do WyzeCam v3, descontinuar um modelo anterior parecia uma decisão óbvia.

Relacionado

  • A Wyze Cam Floodlight Pro é uma câmera externa premium com vários recursos de IA
  • Seu aspirador robô Roomba agora funciona como guarda de segurança
  • Google faz parceria com ADT para lançar novo sistema de segurança residencial inteligente

Mas em 29 de março, a empresa de segurança Bitdefender revelou outro possível motivo pelo qual a empresa parou de vender a câmera: uma vulnerabilidade de segurança que possibilitou que hackers acessassem a câmera pela Internet, roubassem sua chave de criptografia e até baixassem o vídeo da câmera alimentar.

A Bitdefender diz que o problema foi levado ao conhecimento da Wyze em 2019. Se for verdade, a Wyze sabe dessa falha de segurança há três anos, mas os consumidores não.

Wyze fez uma declaração de que “o uso continuado da WyzeCam após 1º de fevereiro de 2022 acarreta risco aumentado, é desencorajado pela Wyze e é inteiramente de sua responsabilidade. próprio risco." Não houve explicação do motivo pelo qual a mensagem foi enviada, nem qualquer reconhecimento do risco potencial que os consumidores enfrentaram nos últimos vários anos.

Um close da Wyze Cam v3.
John Velasco / Tendências Digitais

O problema foi corrigido no WyzeCam v2 e v3, mas isso não é suficiente. Quando uma falha de segurança tão grande é descoberta, ela deve ser reconhecida e corrigida, mesmo que os produtos precisem ser recolhidos.

Um resumo do problema em termos não técnicos: os hackers podem acessar a câmera sem verificar sua identidade acessando uma porta específica devido à forma como os cartões SD são endereçados no sistema. De acordo com o BleepingComputer, esta parte do problema foi corrigida em 24 de setembro de 2019.

Outra parte foi corrigida com uma atualização em 9 de novembro de 2020, 21 meses completos após sua descoberta inicial. A maior parte da exploração – a capacidade dos hackers acessarem o conteúdo do cartão SD da sua câmera – não foi corrigida até 29 de janeiro de 2022.

Deixe-me destacar algo importante aqui: essas atualizações de segurança estão disponíveis apenas na WyzeCam v2 e v3. A WyzeCam v1 ainda está vulnerável e sempre será. Se você estiver usando um desses dispositivos, considere desconectá-lo e jogá-lo fora – talvez de uma janela do terceiro andar?

Não é a primeira vez

Nenhum dispositivo é totalmente invulnerável aos hackers. Ring sofreu com vulnerabilidades no passado, e em novembro de 2021, uma rede doméstica inteligente na Coreia do Sul experimentou um dos violações de segurança mais generalizadas de qualquer dispositivo inteligente ainda.

Em 2018, um homem reivindicou uma hacker falou com ele por meio de sua câmera Nest IQ. A diferença é que esse hacker avisou o homem que seu dispositivo era vulnerável e sugeriu melhorias de segurança, depois pediu desculpas por assustá-lo.

A Nest Cam IQ em uma casa.
Terry Walsh/Tendências Digitais

Na próxima vez que o Nest foi hackeado (em 2019), o resultado final não foi tão emocionante. Uma família em Illinois foram insultados por um hacker que gritou insultos raciais para eles através de sua câmera, antes que o hacker sequestrasse o termostato inteligente e aumentasse a temperatura da casa para 90 graus.

A Wyze não é a primeira empresa a sofrer vulnerabilidades de segurança, mas é a primeira empresa (até onde sabemos) que pareceu ignorar completamente o problema. Ring e Nest reconheceram as falhas, pediram desculpas e procuraram corrigir o problema. O silêncio de rádio de Wyze sobre esta questão é preocupante e estabelece um mau precedente para a confiança do consumidor.

O que você pode fazer

As câmeras de segurança ainda têm lugar em casa. Existem muitos motivos fortes para continuar usando câmeras, seja para vigiar seus animais de estimação ou cuidar de um parente idoso. Existem muitas marcas para escolher que não sofreram violações de segurança horríveis.

Você só precisa de uma câmera de segurança com um obturador de privacidade física. Um obturador mecânico significa que você sabe exatamente quando a câmera está transmitindo e quando não está. A abertura do obturador é frequentemente acompanhada por um clique audível ou um sinal sonoro da câmera.

A maioria das câmeras com persianas de privacidade física permitem que você os feche automaticamente quando a câmera não estiver em uso. Até mesmo monitores inteligentes como o Eco Show 15 têm uma veneziana de privacidade, embora esta deva ser aberta e fechada manualmente.

Você também deve tomar decisões conscientes ao comprar uma câmera de segurança doméstica. Pesquise o que marcas valorizam a privacidade a maioria. Acidentes e hacks vai acontecer - isso é inevitável. O que importa é como as empresas reagem. Eles reconhecem o problema e se esforçam para resolvê-lo ou fingem que não há problema e deixam seus clientes vulneráveis?

Minha WyzeCam está desconectada. E continuará assim até que eu tenha certeza de que o problema foi realmente resolvido.

Recomendações dos Editores

  • SimpliSafe agora oferece monitoramento residencial ao vivo com a nova câmera de segurança interna sem fio Smart Alarm
  • Roku agora está no negócio de segurança residencial
  • Durante a limpeza de primavera, não se esqueça da segurança residencial inteligente
  • Por que você deveria usar as rotinas iniciais do Google
  • Anker finalmente admite problemas com câmeras de segurança Eufy

Atualize seu estilo de vidaDigital Trends ajuda os leitores a manter o controle sobre o mundo acelerado da tecnologia com as últimas notícias, análises divertidas de produtos, editoriais criteriosos e prévias únicas.