Övervakningskameror från Eufy fick oinbjudna tittare

Permalänk
Melding Plague

Övervakningskameror från Eufy fick oinbjudna tittare

Användare med övervakningskameror från Eufy fick under gårdagen åtkomst till andra personers videoströmmar på grund av ett "mjukvarufel".

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Har inget intresse av att skaffa nätanslutna kameror, men hoppas bekantas dito via hemlarm har bättre säkerhet.

Permalänk
Inaktiv

Jag håller mig långt borta från "smarta" produkter och IoT saker.. Riktigt tråkigt att se ens egna farhågor besannas.. Men säkerhet går oftast i andra hand tyvärr, då tillgänglighet och användarvänlighet går i förstahand när de utvecklar saker.. sedan kommer en lam ojsan uttalande från företagen i efterhand som ursäkt för att de inte idiottestar sakerna innan driftsättning.

Permalänk
Säkerhetsutbildare
Skrivet av anon309108:

Jag håller mig långt borta från "smarta" produkter och IoT saker.. Riktigt tråkigt att se ens egna farhågor besannas.. Men säkerhet går oftast i andra hand tyvärr, då tillgänglighet och användarvänlighet går i förstahand när de utvecklar saker.. sedan kommer en lam ojsan uttalande från företagen i efterhand som ursäkt för att de inte idiottestar sakerna innan driftsättning.

Jag förstår dig. Och i det här fallet väntar vi dessutom fortfarande på själva ursäkten. Den lyser med sin frånvaro. https://communitysecurity.eufylife.com/t/statement-from-eufy-...

Permalänk
Medlem

Ansluter man prylarna till molnet så ingår sånt här i riskkalkylen.

Permalänk
Medlem

Molnet är jättebra.
Till vissa saker.

Permalänk
Avstängd

Det här är varför jag är skeptisk mot att ha utrustning som kopplar mot nät med extern access. Speciellt säkerhetsutrustning som kameror och lås, men även annan utrustning. Visst kan det vara lite praktiskt att ha tillgång till viss info från hemmet i mobilen, men det är också skillnad på vad som är bra att ha och vad som är "ballt" att ha.

Permalänk
Medlem

När man råkar slå på CIA bakdörren hos slutanvändaren

Permalänk

Detta är orsaken till varför jag ännu inte har börjat använda internet, för då är man säker på att ens utrustning ej läcker ut..

Skämt åsido. Billiga övervakningskameror anslutna emot internet ska ses som högriskobjekt och man ska tänka till.
När man sedan går in på bättre utrustning så finns det alltid en balansgång, den kameran man monterar i badrummet kanske man är mer försiktig med än en i en hall.
Och utvecklingen går emot att ingen kamera alls heller ej är riskfritt.

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Detta är orsaken till varför jag ännu inte har börjat använda internet, för då är man säker på att ens utrustning ej läcker ut..

Skämt åsido. Billiga övervakningskameror anslutna emot internet ska ses som högriskobjekt och man ska tänka till.
När man sedan går in på bättre utrustning så finns det alltid en balansgång, den kameran man monterar i badrummet kanske man är mer försiktig med än en i en hall.
Och utvecklingen går emot att ingen kamera alls heller ej är riskfritt.

Varför någonsin sätta en kamera i badrummet?

Visa signatur

//Gelantious
I heard life sucks, that''s why I''m glad I don''t have one.

Permalänk
Skrivet av Gelantious:

Varför någonsin sätta en kamera i badrummet?

Det finns många anledningar till det. Det finns toaletter som det står att de är övervakade.
Men min poäng är att man måste anpassa säkerheten till var kameran sitter. Där vissa kameror är extremt mer känsliga än andra.
Så om man köper en billig kamera idag och vill se den från mobilen, så handlar det dels om att se till så att säkerheten är uppdaterad så bra som det går. Men att man även bör tänka till vilken data den kan få.

Undra förresten hur många som just tar med sin mobiltelefon in i toaletten? och låter dens kamera se det ena och andra.

Permalänk
Inaktiv
Skrivet av nikka:

Jag förstår dig. Och i det här fallet väntar vi dessutom fortfarande på själva ursäkten. Den lyser med sin frånvaro. https://communitysecurity.eufylife.com/t/statement-from-eufy-...

Kommer den inte inom en dag till, så kommer den troligtvis aldrig, utan att de är säkert nöjda med att bara rapporterat det.
Själv kör jag egenlösningar.. Men de kommer säkert bli stämda om det var amerikanare som vart drabbade. de stämmer ju allt o alla för allt och inget

Som någon skrev är moln bra för vissa saker... och på det håller jag med i form av när man vill få skugga utomhus när det är värmebölja och när blommorna ute behöver regn och man inte orkar vattna *hihi*

Permalänk
Inaktiv
Skrivet av lillaankan_i_dammen:

Det finns många anledningar till det. Det finns toaletter som det står att de är övervakade.

Jasså? Vart har du sett det?
Toaletter, omklädningsrum o liknande är integritetskränkande att filma på och högst troligt olaglig övervakning om allmänhet har tillgång till utrymmena.
Det kan ju vara läge att tipsa datainspektionen om de ställena. (eller Integritetsskyddsmyndigheten som de heter nu mer)

Permalänk
Medlem

Wow, verkligen oseriöst och oansvarigt. Jag har själv varit med och designat/utvecklat en av de största kameratillverkarnas remotelösningar; all kommunikation inkl. videoström är E2EE just för att detta inte ska kunna ske.

Visa signatur

Citera mig för svar.
Arch Linux

Permalänk
Skrivet av anon309108:

Jasså? Vart har du sett det?
Toaletter, omklädningsrum o liknande är integritetskränkande att filma på och högst troligt olaglig övervakning om allmänhet har tillgång till utrymmena.
Det kan ju vara läge att tipsa datainspektionen om de ställena. (eller Integritetsskyddsmyndigheten som de heter nu mer)

I sverige vill jag minas lite varstans att toalettlokalen är överbevakad. Dock ingen kamera inne på själva toalettbåsen. Men min poäng var som sagt att belysa att beroende på var man har placerat kameran så bör man ha olika krav.

En sådan billig kamera som artikeln handlar om, ja de kan man köpa. Men man ska då tänka till väldigt noggrant vad man visar framför kameran. Det blir lite som att bor man på landet och sätter upp en sådan kamera över ingången, så kan man se det som att bo i stan. Där man kan ha grannar och annat som spanar på en.

Permalänk
Inaktiv
Skrivet av lillaankan_i_dammen:

I sverige vill jag minas lite varstans att toalettlokalen är överbevakad. Dock ingen kamera inne på själva toalettbåsen.

ahaa
Det finns kanske unika undantag som medgivits.. Det är många som blivit nekade tillstånd bara för att utsidan av en toalettdörren synts i bildupptagningsområdet, för att man kan se vilka som går på toaletten o gör sina behov.
Sedan finns det de som efterhandsmonterar kameror på befintligt tillstånd..

Så får du någonsin en obehagskänsla, så kan du tipsa myndigheten så gör de en tillsyn.. Är allt okej så händer inget... har de frångått vad tillståndet medger kan det antingen helt bli indraget eller bara att de får rätta till det och en böteslapp som smäll på fingrarna.

Permalänk
Medlem
Skrivet av anon309108:

Jag håller mig långt borta från "smarta" produkter och IoT saker.. Riktigt tråkigt att se ens egna farhågor besannas.. Men säkerhet går oftast i andra hand tyvärr, då tillgänglighet och användarvänlighet går i förstahand när de utvecklar saker.. sedan kommer en lam ojsan uttalande från företagen i efterhand som ursäkt för att de inte idiottestar sakerna innan driftsättning.

Jo vi sitter alla säkert, ser lovande ut. Verkar som "öppna mikrofoner och webbkameror" är ganska vanligt. För övrigt har jag inte Facebook eller tele men det av andra skäl (är relativt osocial, vilket kan reta gallfeber på kolleger eller chefer ibland)

DW documentary "clickworkers" (Invisibles – exploitation in the digital world of work)
https://www.youtube.com/watch?v=o-HphMeZR3k

Man ska nog aldrig lita på en dokumentär fullt ut samt ha i åtanke att folk som tar dessa jobb troligen gör det som sista utväg (samt kan ses som tvivelaktiga i ett mönstersamhälle), men tycker att det diskuteras en del intressanta saker i den ändå som rör ämnet.

Visa signatur

Asus Tuf Gaming 670e- Plus | Ryzen 7800X3D | Gigabyte GeForce RTX 4090 24GB Gaming OC | G.Skill 32GB (2x16GB) DDR5 6000MHz CL30 Trident Z5 Neo RGB Expo | WD BLACK SN850X 2TB WD - WD BLACK SN850X 1TB - WD Black SSD SN750 1TB | Corsair RM1000e 1000W | Noctua NH-D15S Chromax Svart | Phanteks Enthoo EVOLV ATX | Rog Falchion Mx Cherry | Xtrfy MZ1 Wireless

Skärm: Samsung 49" NEO G9 Ultrawide | Samsung Q90T | Asus TUF Gaming VG27AQ | AOC G2460PQU

Cockpit: Gunfighter Mk.III Base - Modern Combat Grip Ultimate | Gladiator NXT EVO Omni Throttle | Logitech Flight Rudder Pedals | Tobii eye tracker 5

Permalänk
Inaktiv
Skrivet av Elixx:

Jo vi sitter alla säkert, ser lovande ut. Verkar som "öppna mikrofoner och webbkameror" är ganska vanligt. För övrigt har jag inte Facebook eller tele men det av andra skäl (är relativt osocial)

DW documentary "clickworkers" (Invisibles – exploitation in the digital world of work)
https://www.youtube.com/watch?v=o-HphMeZR3k

Man ska nog aldrig lita på en dokumentär fullt ut samt ha i åtanke att folk som tar dessa jobb troligen gör det som sista utväg (samt kan ses som tvivelaktiga i ett mönstersamhälle), men tycker att det diskuteras en del intressanta saker i den ändå som rör ämnet.

Sedan finns ju grundprincipen inom analoga och digitala världen.. alla lås som kan öppnas av behörig, kan oxå öppnas av den rätta obehörige.. Inget är odyrkbart och inget är ohackbart.. det handlar bara om tid o rätt person.

Jag är extremt mycket för integritet och rätten att själv få bestämma vad som ska delas och inte samt till vem och har drivit den frågan läääänge... så den frågan ska vi inte spinna vidare på, det blir en femtonsidorstråd *hahahahaha*
Men jag bojkottar Facebook, Google, Amazon, Apple och nu mer Microsoft efter win10spyware skräpet... Hårdvarumässigt ansluter jag switch till webcam och microfon.. så jag kan slå på det om jag skulle behöva det.. Till o med facebookgrundaren har ju tejpat för sin webcam som man kan se på vissa bilder på nätet... Det säger allt lixom haha

För att återgå till ämnet som tråden handlar om...
Det man mest ska vara medveten om... det är ju även om allt är perfekt med systemen... datainsamling är accepterad med ens egna åsikt osv, och säkra VPN tunnlar används osv.. Det är ju att läckor kan uppstå.... buggar kan uppstå.. mänskliga faktorn som råkar koppla in en nätverkskabel i serverhallen på fel ställe om brandväggen(Det var något om det på nyheterna för något år eller två sedan)
Som transportstyrelsen som lät ett annat bolag sköta saker så de kom över all information om militärens fordon osv.

Ha alltid det i åtanke när man använder integritetskänsliga system... inget är ofelbart

Permalänk
Medlem
Skrivet av anon309108:

Sedan finns ju grundprincipen inom analoga och digitala världen.. alla lås som kan öppnas av behörig, kan oxå öppnas av den rätta obehörige.. Inget är odyrkbart och inget är ohackbart.. det handlar bara om tid o rätt person.

Jag är extremt mycket för integritet och rätten att själv få bestämma vad som ska delas och inte samt till vem och har drivit den frågan läääänge... så den frågan ska vi inte spinna vidare på, det blir en femtonsidorstråd *hahahahaha*
Men jag bojkottar Facebook, Google, Amazon, Apple och nu mer Microsoft efter win10spyware skräpet... Hårdvarumässigt ansluter jag switch till webcam och microfon.. så jag kan slå på det om jag skulle behöva det.. Till o med facebookgrundaren har ju tejpat för sin webcam som man kan se på vissa bilder på nätet... Det säger allt lixom haha

För att återgå till ämnet sm tråden handlar om...
Det man mest ska vara medveten om... det är ju även om allt är perfekt med systemen... datainsamling är accepterad med ens egna åsikt osv, och säkra VPN tunnlar används osv.. Det är ju att läckor kan uppstå.... buggar kan uppstå.. mänskliga faktorn som råkar koppla in en nätverkskabel i serverhallen på fel ställe om brandväggen(Det var något om det på nyheterna för något år eller två sedan)
Som transportstyrelsen som lät ett annat bolag sköta saker så de kom över all information om militärens fordon osv.

Ha alltid det i åtanke när man använder integritetskänsliga system... inget är ofelbart

Att fela är den 8:e dödssynden (joke), det sker förr eller senare.

Visa signatur

Asus Tuf Gaming 670e- Plus | Ryzen 7800X3D | Gigabyte GeForce RTX 4090 24GB Gaming OC | G.Skill 32GB (2x16GB) DDR5 6000MHz CL30 Trident Z5 Neo RGB Expo | WD BLACK SN850X 2TB WD - WD BLACK SN850X 1TB - WD Black SSD SN750 1TB | Corsair RM1000e 1000W | Noctua NH-D15S Chromax Svart | Phanteks Enthoo EVOLV ATX | Rog Falchion Mx Cherry | Xtrfy MZ1 Wireless

Skärm: Samsung 49" NEO G9 Ultrawide | Samsung Q90T | Asus TUF Gaming VG27AQ | AOC G2460PQU

Cockpit: Gunfighter Mk.III Base - Modern Combat Grip Ultimate | Gladiator NXT EVO Omni Throttle | Logitech Flight Rudder Pedals | Tobii eye tracker 5

Permalänk
Inaktiv
Skrivet av Elixx:

Att fela är den 8:e dödssynden (joke), det sker förr eller senare.

*hahahaha*

Permalänk
Medlem

Skulle vilja veta på statistiken på oinbjudna gäster på valfri kamera man ska skypa med.

Permalänk
Medlem

Att prata om säkerhet med deras produkter är numera helt uteslutet. Detta är på samma nivå som att lagra lösenord i klartext. Videoströmmar ska självfallet krypteras med användarens identiteter så att ingen annan kan läsa dessa. Trodde vi levde i en seriös värld, detta låter som ett företag skapat av gymnasielever eller något...

Permalänk
Medlem
Skrivet av Dimman:

Wow, verkligen oseriöst och oansvarigt. Jag har själv varit med och designat/utvecklat en av de största kameratillverkarnas remotelösningar; all kommunikation inkl. videoström är E2EE just för att detta inte ska kunna ske.

Kanske inte ska kasta sten i glas hus. Denna "kameratillverkare" som du refererar till, det finns inte så många att välja bland :), har heller inte alltid tagit säkerheten på största allvar. T.ex. är det först under senare tid som videoströmmarna har blivit krypterade, mjukvaran signerad med certifikat och inloggning MFA kom så sent som för någon månad sedan (eyeroll #ITsverige2021). Vidare så erbjuder "ditt" företag inte ens enklaste formen av accessloggar åt sina användare så om du blivit hackad så kommer du troligtvis aldrig få reda på det, om nu inte Sweclockers har det på sin förstasida vill säga. Det tycker jag är oseriöst.

Permalänk
Livsnjutare 😎

Haha, vilket jävla ärkemisstag ! 😂

Visa signatur

Citera eller Svara för respons! •
• Life is a playground {|;^) •

Permalänk
Medlem

Jag skulle inte klaga på företaget.
Har man uppkopplade enheter mot extern partner så är det alltid en risk.
Mest glad att det uppmärksammas.
Hände säkert liknande incidenter tidigare som företagen mörkade.

Permalänk
Avstängd

Inte vet jag vad man ska ha övervakningskameror i hemmet för. Kanske om man bor i något u-land?

Är dessutom tveksam till röstassistenter som lyssnar på dig dygnet runt.

Visa signatur

8700K/1080Ti/XG32VQR

Permalänk
Inaktiv

heheh, bakåtsträvare hela högen...................

Permalänk
Medlem

Så på någon hub-site just nu kanske man kan beskåda Eufys användare med vårkänslor.....

Jag har mekaniskt skydd över mina när jag är hemma, sedan att man glömmer bort att fälla över dessa ibland, sure thing.

Skullle vara kul att veta om någon faktiskt har haft nytta av att ha larmet?
Har man tagit tjuvar på plats när inbrottet skedde?

Visa signatur

I5 9600k@stock / Cooler Master Evo 212 / Gigabyte Z390 Gaming X / Corsair Vengeance LPX 16GB DDR4 3000MHz / MSI RTX2070 Gaming Z / EVGA 550 BQ / Asus VG27BQ 27" 165Hz

Ryzen 5 5600x@stock / Asus Rog Strix X570-E Gaming / Corsair Vengeance RGB Pro 16GB 3600MHz CL18 / MSI RTX3070 Suprim X / BeQuiet Pure Power 11 600W / Asus VG278Q 27" 144Hz

Permalänk
Medlem
Skrivet av HandsomeT:

Inte vet jag vad man ska ha övervakningskameror i hemmet för. Kanske om man bor i något u-land?

Är dessutom tveksam till röstassistenter som lyssnar på dig dygnet runt.

Vilken idyll lever du i? Jag som förhoppningsvis strax är husägare ska ha kameror (mot ett eget moln) som ser i mörkret och parade med flera kilowatt starka LED lampor som lyser upp natten som ljusa dagen ifall en människa skulle vandra in i närheten.
Än mer så kan jag tänka mig norröver, där man, om man har tur, kan få polis hos sig först efter några dagar.

Permalänk
Avstängd
Skrivet av JBerger:

Vilken idyll lever du i? Jag som förhoppningsvis strax är husägare ska ha kameror (mot ett eget moln) som ser i mörkret och parade med flera kilowatt starka LED lampor som lyser upp natten som ljusa dagen ifall en människa skulle vandra in i närheten.
Än mer så kan jag tänka mig norröver, där man, om man har tur, kan få polis hos sig först efter några dagar.

Notera att jag skrev i hemmet i och med att det fanns i artikeln.

Sker inte så mycket här. Oftast bara någon enstaka spurgu som härjar och polisen är snabbt på plats om man ringer. Bombdåd och skjutningar lyser med sin frånvaro.

Det man kan höra om är cykelstölder och då kan det ju vara smart att ha kameror på gården.

Visa signatur

8700K/1080Ti/XG32VQR