Cybercrime01.02.2023

Zo zit het met de veiligheid van Eufy-camera’s


Vorig jaar werd bekend dat Eufy-camera’s, die naar eigen zeggen juist privacy hoog in het vaandel hadden staan, toch niet zo heel zorgvuldig omgingen met de gegevens (en camerabeelden) van gebruikers. In plaats van excuses kregen consumenten echter helemaal niets te horen van Anker, het moederbedrijf. Tot nu. Het bedrijf heeft eindelijk meer gezegd over het euvel.

Anker heeft lang gewacht met het formuleren van een antwoord, maar het is er nu. En voor het eerst krijgen we excuses van het bedrijf. Het belooft dat het een strengere audit binnenshuis zal doen en dat het spijt heeft dat het niet beter heeft gecommuniceerd. Daarnaast komt het met een bug bounty programma en een website om meer over privacy uit te leggen.

Anker zegt sorry

Het bedrijf geeft toe dat de beloofde encryptie niet altijd op zijn camera’s aanwezig is, maar het belooft beterschap. Het heeft maanden geleden al stilzwijgend de belofte van privacy uit zijn app en marketinguitingen gehaald, maar nu doet het eindelijk zijn mond open. Ook zal een bekende expert het bedrijf wat meer gaan doorlichten op dit gebied. Zou het dezelfde man zijn die het euvel aan het licht bracht?

Tegen TheVerge doet Anker zijn verhaal. Het kostte wel wat dreiging: de techsite had Anker een ultimatum gegeven voor de feestdagen: een antwoord, anders schrijven we een artikel over dat er maar geen antwoord is. Blijkbaar werkte die methode, want het antwoord is er nu. Een vrij schrikbarend antwoord, dat wel. De Eufy-camera’s zijn nooit native voorzien van eind-tot-eind-versleuteling. Dat terwijl het juist mede door die belofte het imago had van een van de veiligste thuiscameramerken.

Privacyprobleem

Dit alles kwam vorig jaar aan het licht toen een tech-expert ontdekte dat zijn beelden die lokaal zouden zijn opgeslagen, gewoon naar de servers van Eufy werden verstuurd. En dat niet alleen: ze waren online ook te raadplegen op een vrij makkelijke manier. Een enorm kwalijke zaak voor een bedrijf dat ‘handelt’ in beelden van mensen thuis. Anker zegt dat het dit heeft aangepast. Op dit moment is elke videostream vanuit de webportal van Eufy eind-tot-eind versleuteld. Eufy-camera’s worden voorzien van WebRTC, wat sowieso encryptie heeft.

Het lijkt erop dat het merk toch wel diep door het stof gaat. Het probeert het op alle mogelijke manieren goed te maken. Het is alleen jammer dat het dat in eerste instantie niet naar zijn klanten stuurt, maar zijn verhaal na zoveel maanden doet aan een techsite. Heeft het dan wel echt van zijn fouten geleerd?

Beelden ‘hacken’

Het schrijft: “Voorheen kon een geregistreerde gebruiker na het inloggen op ons beveiligde webportaal naar de debug-modus gaan, de DevTool van de webbrowser gebruiken om de livestream te lokaliseren en vervolgens de link afspelen of delen met iemand anders om deze buiten ons beveiligde systeem af te spelen. De keuze om die link te delen was echter aan de gebruiker, die eerst moest inloggen op het Eufy-webportaal om die link te krijgen.”

En: “Op basis van feedback uit de sector en uit voorzichtigheid, verbiedt het Eufy Security-webportaal nu dat gebruikers de debug-modus binnengaan. Bovendien is de inhoud van de videostreams versleuteld, wat betekent dat deze videostreams niet langer kunnen worden afgespeeld op mediaspelers van derden, zoals VLC.”

WebRTC

Daarnaast heeft Eufy’s PR-medewerker blijkbaar ook een aantal zaken verkeerd begrepen toen het probleem eenmaal aan de kaak werd gesteld. Daarnaast zegt Eufy: “Homebase3- en eufyCam3/3C-apparaten die in oktober 2022 zijn uitgebracht, gebruiken WebRTC voor end-to-end versleutelde communicatie voor toegang tot livestreams in een browser. En we rollen WebRTC nu uit naar ALLE Eufy Security-apparaten.” Het is dus nog niet gezegd dat jouw Eufy-csmera er nu al van voorzien is.

Maar, waarom werden de lokale beelden dan toch niet zo lokaal opgeslagen? Anker zegt hierover: “Ten eerste is het doel van het verzenden van een gebruikersbeeld van de Eufy-app naar onze servers edoeld om de lokale gezichtsherkenningssoftware een basis te geven om zijn algoritme uit te voeren. Alle gezichtsherkenningsprocessen worden en werden altijd lokaal uitgevoerd op het apparaat van de gebruiker. In het geval van onze Video Doorbell Dual werd een kopie van die set-up afbeelding met end-to-end encryptie opgeslagen op onze beveiligde cloud.”

Video Doorbell Dual

“De reden hiervoor was dat als de gebruiker de Video Doorbell Dual wilde vervangen of een extra Video Doorbell Dual aan zijn Eufy Security-systeem toe wilde voegen, het systeem tijdens de installatie de bestaande afbeelding uit de cloud zou halen, in plaats van een nieuwe afbeelding te laten maken. Ook dit proces was niet in lijn met onze “lokale” missie en is verwijderd. Net als alle andere apparaten in het Eufy Security-assortiment vertrouwt onze Video Doorbell Dual nu op lokale opslag van gebruikersbeelden en videogegevens. Niet in de cloud.”

Het is nog afwachten of het smarthomemerk zijn belofte echt zal houden, maar het zal alle zeilen moeten bijzetten om het vertrouwen van klanten terug te winnen en kan zich nu echt geen fouten meer permitteren. Maar reken maar dat het merk nu juist extra in de gaten wordt gehouden tot er weer iets misgaat, dus belofte maakt in dit geval dubbel schuld.

Laura Jenny
Laura Jenny

Is ze niet aan het tikken, dan reist ze rond in de wondere wereld van entertainment of op een toffe plek in de echte wereld. Mario is de man van haar leven, Belle is haar beste vriendin en haar laptop is nooit ver weg.

Verder lezen over Gadget

Tijdmachine: met de fax kon je e-mailen over de telefoonlijn

Een e-mail sturen op papier, heet dat niet een brief? Niet helemaal, want daar zit nog een stapje tussen: de fax! In deze editie van de tijdmachine duiken we in de wereld van faxen.

Gadgets22.04.2024

Tijdmachine: met de fax kon je e-mailen over de telefoonlijn

Nothing komt met nieuwe oordopjes en ze zijn kanariegeel

Nothing heeft nieuwe oordopjes aangekondigd en die zijn erg opvallend. Sterker nog, het blijft niet bij één paartje, maar twee nieuwe paartjes.

Gadgets18.04.2024

Nothing komt met nieuwe oordopjes en ze zijn kanariegeel

Waarom mensen zo bezeten zijn van Funko Pop!

Je ziet ze heel veel en sommigen vinden ze 'makkelijk geld verdienen', maar Funko Pop!'s zijn wel iets meer dan dat. Dit is wat Funko-poppetjes zijn en waarom ze zo populair zijn.

Gadgets17.04.2024

Waarom mensen zo bezeten zijn van Funko Pop!

Je kunt nu ongelimiteerd geld binnenharken op Kickstarter

Kickstarter komt met een functie die de concurrent al 10 jaar heeft: de mogelijkheid om nadat een campagne is afgelopen nog geld te geven voor een project.

Startups17.04.2024

Je kunt nu ongelimiteerd geld binnenharken op Kickstarter

Deze wasautomaat start pas als je energietarief laag is

Geld besparen op de energierekening, dat willen veel mensen. Er wordt gelukkig vanuit de smarthomewereld steeds meer gedaan om dat ook voor elkaar te krijgen.

Technology15.04.2024

Deze wasautomaat start pas als je energietarief laag is

5 dingen die de Humane Ai Pin niet hét antwoord voor AI maken

Toen dit apparaat werd onthuld werd meteen gedacht: is dit de nieuwe smartphone? Helaas, dat zal Humane Ai Pin niet gaan lukken. Dit is waarom.

Gadgets15.04.2024

5 dingen die de Humane Ai Pin niet hét antwoord voor AI maken

Dyson wil je met AR-app laten zien welke plekjes je bent vergeten

Dyson komt met een app om je te wijzen op de plekjes waar je hebt vergeten te stofzuigen. Heel confronterend, maar er zijn nog vragen.

Technology12.04.2024

Dyson wil je met AR-app laten zien welke plekjes je bent vergeten

DJI’s nieuwe drone DJI Avata 2 valt enorm mee in prijs

DJI heeft zijn nieuwe drone onthuld en die is beter dan zijn voorganger. Logisch, maar het apparaat is ook goedkoper.

Gadgets12.04.2024

DJI’s nieuwe drone DJI Avata 2 valt enorm mee in prijs

Verder lezen over Privacy

Dating-app Grindr aangeklaagd om delen HIV-status met anderen

Er zijn weinig gegevens gevoeliger dan informatie over je HIV-status of wanneer je voor het laatst bent getest. Grindr is daar echter niet zo voorzichtig mee omgegaan en wordt nu aangeklaagd.

Online24.04.2024

Dating-app Grindr aangeklaagd om delen HIV-status met anderen

Bescherm jij je online identiteit wel genoeg?

We kennen allemaal wel de verhalen van mensen wiens Instagram-foto’s worden gestolen om een catfish-account aan te maken, of mensen, bedrijven en merken bij wie hackers toegang hebben gekregen tot een van de social media accounts.

Cybercrime15.04.2024

Bescherm jij je online identiteit wel genoeg?

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Schandalen als gevolg van ontsporende Artificial Intelligence (AI) zullen de aankomende jaren hoogstwaarschijnlijk een wereldwijd probleem gaan vormen. De uitrol en integratie van AI's binnen online toepassingen zullen n...

Online18.03.2024

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Mogelijk ontwikkelen AI's een vorm van gedecentraliseerd interactiviteitsbewustzijn
Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Met Valentijnsdag achter de rug kunnen we het veilig en wel bespreken: AI-chatbots die bedoeld zijn als een soort digitale geliefde zijn onbetrouwbaar. Volgens nieuw onderzoek van de Mozilla Foundation blijken AI-chatbot...

Online15.02.2024

Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Doe het veilig
Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

In heel Nederland, maar ook in de rest van Europa, zorgen de toenemende kosten van levensonderhoud en de inflatie voor sombere economische vooruitzichten voor het komende jaar. Met als logisch gevolg dat we wat meer gaan...

Cybercrime05.02.2024

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

​Erotische datingsites: oplichting als premium verdienmodel

Om maar direct met de deur in huis te vallen: erotische datingsites bieden zelden of nooit wat ze beloven. Het betreffen zonder uitzondering verdienmodellen gebaseerd op misleiding van het mannelijk libido. In alle geval...

Online23.01.2024

​Erotische datingsites: oplichting als premium verdienmodel

Waarom grijpt de Autoriteit Consument & Markt niet in?
Dilan Yesilgoz grootste privacyschender van 2023

Elk jaar kiest het Nederlandse publiek weer een persoon of (overheids)organisatie die volgens ons in dat jaar de grootste inbreuk gepleegd hebben op onze online communicatievrijheid en privacy. Gekozen kan worden uit een...

Nieuws15.01.2024

Dilan Yesilgoz grootste privacyschender van 2023

Demissionair minister krijgt de Big Brother Award; X en Meta ontvangen expertprijs
​3 voorspellingen voor de beste privacy-first advertenties in 2024

Na alle technologische ontwikkelingen in 2023 zijn de uitdagingen voor adverteerders dit jaar groot. De centrale vraag: hoe kun je gepersonaliseerde advertenties maken, zonder daarbij third-party cookies te gebruiken en...

Advertising10.01.2024

​3 voorspellingen voor de beste privacy-first advertenties in 2024

Verder lezen over Smarthome

Deze wasautomaat start pas als je energietarief laag is

Geld besparen op de energierekening, dat willen veel mensen. Er wordt gelukkig vanuit de smarthomewereld steeds meer gedaan om dat ook voor elkaar te krijgen.

Technology15.04.2024

Deze wasautomaat start pas als je energietarief laag is

​Fris in huis? 5 redenen om een elektrische kachel te nemen

Het is misschien wel herfstig buiten, soms is het hartstikke koud. Merk je dat je in huis wel eens kippenvel krijgt of toch wat onaangenaam bent door de temperatuur? Je hoeft dan niet meteen naar je centrale verwarming t...

Lifestyle25.02.2024

​Fris in huis? 5 redenen om een elektrische kachel te nemen

​Je slimme energiemeter verliest slimheid: vervanging nodig

Je hebt ooit gedacht dat het slim was om een slimme meter te nemen. Op zich niet zo gek: what’s in a name? Maar nu blijkt dat die oudere slimme meters hun slimheid verliezen. Het netwerk waarvan ze gebruikmaken gaat of...

Gadgets14.02.2024

​Je slimme energiemeter verliest slimheid: vervanging nodig

​Philips komt met deurslot dat je toelaat op basis van je hand

Philips Hue timmert flink aan de smarthomeweg. Lange tijd waren het alleen lampen, maar dat wordt al steeds meer beveiliging, zoals camera’s. Het volgende waar het bedrijf zich op stort zijn deursloten. En daaraan voeg...

Gadgets09.01.2024

​Philips komt met deurslot dat je toelaat op basis van je hand

Ring geeft je bezoekers antwoord in het Nederlands

Het heeft lang geduurd, maar eindelijk kan het: Ring kan je bezoekers nu antwoord geven in het Nederlands. Dat betekent dat je waarschijnlijk wat duidelijkere communicatie hebt. Soms komt een Ring-boodschap in het Engels...

Gadgets30.11.2023

Ring geeft je bezoekers antwoord in het Nederlands

Eindelijk colporteurs in eigen taal wegjagen
​De voordelen van een elektrische radiator in je badkamer

Traditionele radiatoren zijn eigenlijk niet meer van deze tijd en steeds vaker moeten deze radiatoren plaatsmaken voor een elektrische radiator. Maar wat is een elektrische radiator nu precies en wat zijn de voordelen? I...

Lifestyle20.11.2023

​De voordelen van een elektrische radiator in je badkamer

De nieuwe Stick Up camera van Ring is niet wat je denkt

Als wij zeggen Stick Up, wat zeg jij dan? Het is een interessante naamkeuze, Stick Up, en om meerdere redenen. Het klinkt alsof je hem aan een stok kunt vastmaken, of dat de camera zelf een soort stokvorm heeft. Neem je...

Gadgets21.09.2023

De nieuwe Stick Up camera van Ring is niet wat je denkt

​Charmeoffensief van Matter: Nuki, Yale en Fritzbox! gaan ervoor

De eerste helft van 2023 was geen goede helft voor Matter. De smarthomestandaard zou eigenlijk allang in heel veel producten moeten zitten, maar dat viel toch enorm tegen. Belkin stopte zelfs volledig met de ondersteunin...

Gadgets08.09.2023

​Charmeoffensief van Matter: Nuki, Yale en Fritzbox! gaan ervoor