Anker finalmente admite problemas com câmeras de segurança Eufy

A Anker, empresa controladora da Eufy, admitiu oficialmente que sua linha de câmeras de segurança não era tão segura quanto se pensava. Dizia-se que seus produtos usavam criptografia de ponta a ponta para imagens de vídeo gravadas – mas nem sempre foi esse o caso.

No final de 2022, descobriu-se que as câmeras Eufy tinham um problema de privacidade. Usando o reprodutor de mídia VLC , um usuário do Eufy conseguiu acessar o vídeo através da nuvem que supostamente estava armazenado apenas localmente. Também houve relatos desde 2021 de pessoas vendo feeds de câmeras de estranhos, embora Eufy tenha atribuído isso a um bug que afetou apenas um pequeno número de produtos.

Eufy Floodlight Camera 2 Pro ligada e instalada na lateral do prédio.
Eufy

Agora, parece que a verdade finalmente foi revelada. Em uma longa discussão com The Verge , Anker admite que houve alguns problemas de segurança com a linha Eufy, embora diga que os problemas já foram resolvidos. Anker admitiu que as câmeras não são criptografadas de ponta a ponta nativamente e que as câmeras podem criar vídeos não criptografados que podem ser acessados ​​por meio da nuvem.

“Hoje, todos os vídeos (ao vivo e gravados) compartilhados entre o dispositivo do usuário no portal da Web Eufy Security ou no aplicativo Eufy Security utilizam criptografia de ponta a ponta, que é implementada usando algoritmos AES e RSA”, diz a declaração de Eric Villines , chefe global de comunicações da Anker. “Além disso, quando um usuário usa o Eufy Security App para acessar vídeos de seus dispositivos, a conexão entre o Eufy Security App e o dispositivo do usuário é criptografada de ponta a ponta por meio de um serviço seguro [peer-to-peer].”

Villines também observa que o portal da Web Eufy “não foi projetado para oferecer suporte à criptografia P2P para visualização de transmissões ao vivo” e, em vez disso, dependia de um “login de usuário no portal da Web”. Villines continua dizendo que isso claramente não era proteção suficiente e que os problemas “foram corrigidos”.

Embora obviamente tenha havido uma quebra de confiança entre a Eufy e seus usuários, parece que a empresa está tentando corrigir o erro e colocar seus produtos nos padrões esperados pela comunidade de casas inteligentes. Se você estiver interessado em saber mais, pode conferir o compromisso oficial de privacidade da Eufy .