Cybercrime30.11.2022

Smarthomemerk Eufy de fout in: stuurt lokale beelden naar cloud


Eufy is een van de merken die zichzelf juist op de borst klopt omdat het zonder abonnement is en het ook nog mogelijk maakt om alleen lokaal beelden op te slaan. Inmiddels blijkt dat tot op zekere hoogte misschien helemaal niet zo’n goede belofte te zijn. Security-expert Paul Moore kwam namelijk een fout in Eufy’s systeem op het spoor.

Eufy in de fout

Een grove fout, want zelfs als je er geen toestemming voor hebt gegeven, dan schijnt Eufy de beelden van de slimme camera’s in en om je huis (inclusief die van je slimme deurbel) wel naar de cloud te uploaden. Paul kwam dat op het spoor toen hij dat bij zijn eigen Eufy-camera opmerkte. Het cameramerk is ook nog van een Chinese maker, wat privacyzorgen in verband met potentiële spionage nog iets erger maakt.

Paul dacht oorspronkelijk dat de camera’s de beelden uploadden via pushmeldingen op de smartphone. Je ziet dan op je telefoon al een still van wie er voor de deur staat. Dat blijkt echter niet het euvel. Het komt ook voor als de pushnotificaties uit zijn gezet. Het kan echter erger en dat is het ook: je kunt zelfs je “alleen lokaal opgeslagen” beelden via de browser bekijken.

Toch naar de cloud

Je moet daarvoor wel de URL van de camera weten, maar als je die weet dan kun je zelfs gewoon live meekijken. Niemand die je tegenhoudt, want de video is niet eens van een wachtwoord voorzien. De onderzoeker heeft niet prijs hoe je dat voor elkaar krijgt. Sowieso is hij met Eufy al in gesprek en zegt hij verder niets over de zaak tot er een oplossing of antwoord is van de smarthomeleverancier.

Wel heeft Eufy al een reactie gegeven: “Onze producten, diensten en processen voldoen volledig aan de normen van de General Data Protection Regulation (GDPR), waaronder ISO 27701/27001 en ETSI 303645 certificeringen. Om gebruikers pushmeldingen naar hun mobiele apparaten te sturen, maken sommige van onze beveiligingsoplossingen kleine voorbeeldafbeeldingen (thumbnails) van video’s die kort en veilig worden gehost op een AWS-gebaseerde cloudserver.”

Thumbnails

“Deze miniaturen maken gebruik van server-side versleuteling en zijn ingesteld om automatisch te worden verwijderd en voldoen aan de normen voor Apple Push Notification service en Firebase Cloud Messaging. Gebruikers kunnen deze miniaturen alleen openen of delen nadat ze zich veilig hebben aangemeld bij hun eufy Security-account. Hoewel onze eufy Security-app gebruikers laat kiezen tussen pushmeldingen op basis van tekst of thumbnails, werd niet duidelijk gemaakt dat de keuze voor meldingen op basis van thumbnails betekende dat preview-afbeeldingen kortstondig in de cloud moesten worden gehost.”

Er is ook een excuus: “Dat gebrek aan communicatie was een vergissing van onze kant en we verontschuldigen ons oprecht voor onze fout. Dit is hoe we van plan zijn onze communicatie in deze kwestie te verbeteren: We herzien de taal van de optie voor pushmeldingen in de eufy Security-app om duidelijk aan te geven dat pushmeldingen met miniaturen voorbeeldafbeeldingen vereisen die tijdelijk in de cloud worden opgeslagen. Daarnaast zullen we in ons marketingmateriaal voor consumenten duidelijker zijn over het gebruik van de cloud voor pushberichten.” Tot slot geeft het merk aan te waarderen dat beveiligingsonderzoekers helpen haar producten veiliger te maken.

Of dit probleem zich voordoet bij alle Eufy-camera’s is onbekend. Wel bij EufyCam 3 in combinatie met een HomeBase 3 van Eufy.

Laura Jenny
Laura Jenny

Is ze niet aan het tikken, dan reist ze rond in de wondere wereld van entertainment of op een toffe plek in de echte wereld. Mario is de man van haar leven, Belle is haar beste vriendin en haar laptop is nooit ver weg.

Verder lezen over Gadget

Tijdmachine: met de fax kon je e-mailen over de telefoonlijn

Een e-mail sturen op papier, heet dat niet een brief? Niet helemaal, want daar zit nog een stapje tussen: de fax! In deze editie van de tijdmachine duiken we in de wereld van faxen.

Gadgets22.04.2024

Tijdmachine: met de fax kon je e-mailen over de telefoonlijn

Nothing komt met nieuwe oordopjes en ze zijn kanariegeel

Nothing heeft nieuwe oordopjes aangekondigd en die zijn erg opvallend. Sterker nog, het blijft niet bij één paartje, maar twee nieuwe paartjes.

Gadgets18.04.2024

Nothing komt met nieuwe oordopjes en ze zijn kanariegeel

Waarom mensen zo bezeten zijn van Funko Pop!

Je ziet ze heel veel en sommigen vinden ze 'makkelijk geld verdienen', maar Funko Pop!'s zijn wel iets meer dan dat. Dit is wat Funko-poppetjes zijn en waarom ze zo populair zijn.

Gadgets17.04.2024

Waarom mensen zo bezeten zijn van Funko Pop!

Je kunt nu ongelimiteerd geld binnenharken op Kickstarter

Kickstarter komt met een functie die de concurrent al 10 jaar heeft: de mogelijkheid om nadat een campagne is afgelopen nog geld te geven voor een project.

Startups17.04.2024

Je kunt nu ongelimiteerd geld binnenharken op Kickstarter

Deze wasautomaat start pas als je energietarief laag is

Geld besparen op de energierekening, dat willen veel mensen. Er wordt gelukkig vanuit de smarthomewereld steeds meer gedaan om dat ook voor elkaar te krijgen.

Technology15.04.2024

Deze wasautomaat start pas als je energietarief laag is

5 dingen die de Humane Ai Pin niet hét antwoord voor AI maken

Toen dit apparaat werd onthuld werd meteen gedacht: is dit de nieuwe smartphone? Helaas, dat zal Humane Ai Pin niet gaan lukken. Dit is waarom.

Gadgets15.04.2024

5 dingen die de Humane Ai Pin niet hét antwoord voor AI maken

Dyson wil je met AR-app laten zien welke plekjes je bent vergeten

Dyson komt met een app om je te wijzen op de plekjes waar je hebt vergeten te stofzuigen. Heel confronterend, maar er zijn nog vragen.

Technology12.04.2024

Dyson wil je met AR-app laten zien welke plekjes je bent vergeten

DJI’s nieuwe drone DJI Avata 2 valt enorm mee in prijs

DJI heeft zijn nieuwe drone onthuld en die is beter dan zijn voorganger. Logisch, maar het apparaat is ook goedkoper.

Gadgets12.04.2024

DJI’s nieuwe drone DJI Avata 2 valt enorm mee in prijs

Verder lezen over Hacken

​Zo wapen je je tegen ransomware

Het wordt een steeds groter probleem: ransomware. Het ene na het andere bedrijf krijgt te maken met ‘gekidnapte’ bestanden, die daarnaast ook nog vaak alsnog worden gelekt. Het gebeurde laatst nog bij de gamestudio a...

Cybercrime19.01.2024

​Zo wapen je je tegen ransomware

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Van de manipulatie van grote taalmodellen tot vishing met AI-gebaseerde chatbots, kunstmatige intelligentie drukt in 2024 een steeds grotere stempel op het cybersecuritylandschap. Zo voorspelt het WatchGuard Threat Lab v...

Cybercrime04.12.2023

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Fortinet maakt de voorspellingen voor de cybergevaren van 2024 bekend. In het 2024 Threat Predictions Report (PDF) richt het onderzoeksteam FortiGuard Labs zijn blik op een nieuw tijdperk van geavanceerde cyberbedreiging...

Cybercrime13.11.2023

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Boeing getroffen door een ransomware hack

Van alle bedrijven die getroffen worden door een ransomware hack is een fabrikant van vliegtuigen misschien wel een van de meest angstaanjagende. Toch is dat precies waar de Amerikaanse vliegtuigbouwer Boeing op dit mome...

Cybercrime02.11.2023

Boeing getroffen door een ransomware hack

De veiligheid van toestellen, op de grond en in de lucht, is niet in gevaar
Convenant cybersecurity sector voor de strijd tegen ransomware

Op de ONE Conference in Den Haag hebben een aantal private cybersecurity bedrijven, waaronder NFIR, Deloitte en Fox-IT, samen met het Openbaar Ministerie, de politie, het Nationaal Cyber Security Centrum (NCSC) en Cyberv...

Cybercrime05.10.2023

Convenant cybersecurity sector voor de strijd tegen ransomware

Apple lost twee zeroday kwetsbaarheden op in iOS

Er is weer een nieuwe iOS update, 16.6.1. Iedereen met een iPhone die nog in aanmerking komt voor iOS updates wordt aangeraden om deze nieuwe versie van iOS zo snel mogelijk te installeren. De update bevat namelijk een b...

Cybercrime08.09.2023

Apple lost twee zeroday kwetsbaarheden op in iOS

Advies: installeer deze update zo snel mogelijk
​Politie maakt einde aan ‘s werelds grootste botnet Qakbot

De Nederlandse politie is samen met internationale politie- en justitiediensten achter het grootste botnet ter wereld aangegaan. Met succes, want Qakbot, zoals het heet, is nu officieel een halt toegeroepen. Het is de gr...

Cybercrime30.08.2023

​Politie maakt einde aan ‘s werelds grootste botnet Qakbot

Mysterie rondom hoge stralingspieken rond Chernobyl breidt uit

Het is inmiddels al bijna anderhalf jaar oorlog in Oekraïne. De Russen vielen het land binnen en zijn niet meer weggegaan. Tijdens de invasie waren er hogere pieken in straling waargenomen rondom Chernobyl. De verklarin...

Cybercrime08.08.2023

Mysterie rondom hoge stralingspieken rond Chernobyl breidt uit

Verder lezen over Security

Bescherm jij je online identiteit wel genoeg?

We kennen allemaal wel de verhalen van mensen wiens Instagram-foto’s worden gestolen om een catfish-account aan te maken, of mensen, bedrijven en merken bij wie hackers toegang hebben gekregen tot een van de social media accounts.

Cybercrime15.04.2024

Bescherm jij je online identiteit wel genoeg?

​Zo omzeil je drukke servers in Call of Duty

Is een van je grootste frustraties over Call of Duty dat je in drukke games wordt geplaatst, terwijl je het liever wat rustiger en overzichtelijker hebt? Daar zijn oplossingen voor. We lichten er eentje uit: een VPN gebr...

Gaming28.03.2024

​Zo omzeil je drukke servers in Call of Duty

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Schandalen als gevolg van ontsporende Artificial Intelligence (AI) zullen de aankomende jaren hoogstwaarschijnlijk een wereldwijd probleem gaan vormen. De uitrol en integratie van AI's binnen online toepassingen zullen n...

Online18.03.2024

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Mogelijk ontwikkelen AI's een vorm van gedecentraliseerd interactiviteitsbewustzijn
Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Met Valentijnsdag achter de rug kunnen we het veilig en wel bespreken: AI-chatbots die bedoeld zijn als een soort digitale geliefde zijn onbetrouwbaar. Volgens nieuw onderzoek van de Mozilla Foundation blijken AI-chatbot...

Online15.02.2024

Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Doe het veilig
Nieuwe techniek haalt door muren heen data van je camera’s

Al die camera’s in huis zijn heel handig en we doen het voor de veiligheid, maar soms zijn die camera’s juist vrij onveilig. Bijvoorbeeld wanneer je er technologie bij gebruikt die door de muren heen kan kijken. Het...

Cybercrime12.02.2024

Nieuwe techniek haalt door muren heen data van je camera’s

​Safer Internet Day: 5 tips om veiliger te internetten

Het is vandaag Safer Internet Day: tijdens deze 21ste editie is het thema ‘Together for a better internet’. We moeten het inderdaad samen doen, maar tegelijkertijd begint een beter internet bij jezelf. Er wordt voora...

Cybercrime06.02.2024

​Safer Internet Day: 5 tips om veiliger te internetten

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

In heel Nederland, maar ook in de rest van Europa, zorgen de toenemende kosten van levensonderhoud en de inflatie voor sombere economische vooruitzichten voor het komende jaar. Met als logisch gevolg dat we wat meer gaan...

Cybercrime05.02.2024

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

Volgens de Fraudehelpdesk hebben in 2023 maar liefst 494 mensen aangifte gedaan van datingfraude, waarvan 264 mensen ook flink schade hebben geleden. De totale schade als gevolg van datingfraude in 2023 bedraagt €7.644...

Online29.01.2024

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

75% meer dan in 2022

Verder lezen over Smarthome

Deze wasautomaat start pas als je energietarief laag is

Geld besparen op de energierekening, dat willen veel mensen. Er wordt gelukkig vanuit de smarthomewereld steeds meer gedaan om dat ook voor elkaar te krijgen.

Technology15.04.2024

Deze wasautomaat start pas als je energietarief laag is

​Fris in huis? 5 redenen om een elektrische kachel te nemen

Het is misschien wel herfstig buiten, soms is het hartstikke koud. Merk je dat je in huis wel eens kippenvel krijgt of toch wat onaangenaam bent door de temperatuur? Je hoeft dan niet meteen naar je centrale verwarming t...

Lifestyle25.02.2024

​Fris in huis? 5 redenen om een elektrische kachel te nemen

​Je slimme energiemeter verliest slimheid: vervanging nodig

Je hebt ooit gedacht dat het slim was om een slimme meter te nemen. Op zich niet zo gek: what’s in a name? Maar nu blijkt dat die oudere slimme meters hun slimheid verliezen. Het netwerk waarvan ze gebruikmaken gaat of...

Gadgets14.02.2024

​Je slimme energiemeter verliest slimheid: vervanging nodig

​Philips komt met deurslot dat je toelaat op basis van je hand

Philips Hue timmert flink aan de smarthomeweg. Lange tijd waren het alleen lampen, maar dat wordt al steeds meer beveiliging, zoals camera’s. Het volgende waar het bedrijf zich op stort zijn deursloten. En daaraan voeg...

Gadgets09.01.2024

​Philips komt met deurslot dat je toelaat op basis van je hand

Ring geeft je bezoekers antwoord in het Nederlands

Het heeft lang geduurd, maar eindelijk kan het: Ring kan je bezoekers nu antwoord geven in het Nederlands. Dat betekent dat je waarschijnlijk wat duidelijkere communicatie hebt. Soms komt een Ring-boodschap in het Engels...

Gadgets30.11.2023

Ring geeft je bezoekers antwoord in het Nederlands

Eindelijk colporteurs in eigen taal wegjagen
​De voordelen van een elektrische radiator in je badkamer

Traditionele radiatoren zijn eigenlijk niet meer van deze tijd en steeds vaker moeten deze radiatoren plaatsmaken voor een elektrische radiator. Maar wat is een elektrische radiator nu precies en wat zijn de voordelen? I...

Lifestyle20.11.2023

​De voordelen van een elektrische radiator in je badkamer

De nieuwe Stick Up camera van Ring is niet wat je denkt

Als wij zeggen Stick Up, wat zeg jij dan? Het is een interessante naamkeuze, Stick Up, en om meerdere redenen. Het klinkt alsof je hem aan een stok kunt vastmaken, of dat de camera zelf een soort stokvorm heeft. Neem je...

Gadgets21.09.2023

De nieuwe Stick Up camera van Ring is niet wat je denkt

​Charmeoffensief van Matter: Nuki, Yale en Fritzbox! gaan ervoor

De eerste helft van 2023 was geen goede helft voor Matter. De smarthomestandaard zou eigenlijk allang in heel veel producten moeten zitten, maar dat viel toch enorm tegen. Belkin stopte zelfs volledig met de ondersteunin...

Gadgets08.09.2023

​Charmeoffensief van Matter: Nuki, Yale en Fritzbox! gaan ervoor