Ouvrir le menu principal

iGeneration

Recherche

Eufy confirme que ses caméras n'étaient pas chiffrées de bout en bout et s'excuse de son manque de communication

Félix Cattafesta

mercredi 01 février 2023 à 12:30 • 36

Domotique

Anker s'explique enfin sur les manquements de sécurité de ses caméras Eufy. The Verge a réussi à tirer les vers du nez à l'entreprise après lui avoir posé un ultimatum : le fabricant a finalement admis que ses caméras n'étaient pas chiffrées de bout en bout étant donné qu'elles peuvent produire des flux vidéo consultables de n'importe où. Ces faits ont été révélés en décembre dernier lorsqu'un chercheur a réalisé que le flux soi-disant chiffré de sa caméra était en fait accessible à distance via un lecteur multimédia classique comme VLC.

eufyCam 2 Pro. Image : Eufy.

Selon un porte-parole, le problème était lié au portail Web d'Eufy. Celui-ci permet d'accéder aux flux, mais n'a pas été créé avec le chiffrement de bout en bout en tête (contrairement à l'app). Il était donc protégé par un simple combo identifiant/mot de passe. « Ce n'était pas suffisant », s'excuse la marque.

Le problème serait désormais en grande partie résolu : toutes les demandes de flux vidéo provenant du portail Web d'Eufy sont désormais chiffrées de bout en bout, et la société affirme qu'elle est en train de mettre à jour chaque caméra pour utiliser l'API chiffrée par défaut WebRTC. Contrairement à ce qu'un bout de code publié sur GitHub laissait à penser, Eufy affirme que les clefs de chiffrement des flux sont dynamiques et non pas standardisées : elle ne sont donc pas facilement devinables.

L'entreprise promet de mieux faire et s'excuse de sa communication controversée. Il faut dire qu'Eufy a pendant un temps gardé le silence avant de distiller quelques informations un peu à côté de la plaque, ce qui lui a sans doute fait perdre la confiance de nombreux clients. Désormais, l'entreprise affirme vouloir faire appel à des sociétés externes pour auditer ses pratiques de sécurité et explique être en discussion avec un expert en sécurité de premier plan pour produire un rapport indépendant. Un programme officiel de chasse aux bugs est dans les cartons, tout comme un site détaillant ses pratiques de sécurité.

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

L’iPhone 17 abandonnera-t-il son tiroir SIM en Europe ?

25/11/2024 à 21:30

• 7


L’iPhone 17 Pro troquerait le titane contre de l’aluminium

25/11/2024 à 21:00

• 22


Apple va-t-elle laisser en plan l’AirPods Max ?

25/11/2024 à 19:04


L’iPhone 17 « Air » n’aura peut-être pas de tiroir SIM, ni de téléobjectif, ni deux haut-parleurs

25/11/2024 à 18:08

• 55


La maison au soleil : nos articles pour tout savoir sur les kits solaires

25/11/2024 à 16:15

• 30


Black Friday : les meilleurs bons plans en domotique (thermostat Netatmo, ampoules Hue…)

25/11/2024 à 14:30

• 8


Jon Watts annule la suite de Wolfs car il ne fait plus confiance à Apple

25/11/2024 à 13:30

• 53


Black Friday : les chargeurs et batteries pour iPhone en promo qui valent le coup

25/11/2024 à 11:43

• 17


Black Friday : Aqara U200, la meilleure serrure connectée pour les fans d’Apple, à 199 €

25/11/2024 à 11:27

• 20


iOS 19 : Apple aurait repoussé un paquet de nouveautés au printemps 2026

25/11/2024 à 10:48

• 48


Entre l’Apple TV, l’AirPods Max et Intel, la semaine d’Apple ne manque pas de rebondissements

24/11/2024 à 19:30

• 32


On a regardé pour vous : To the Moon !

24/11/2024 à 18:00

• 27


Incogni : une promotion fantastique pour le Black Friday, foncez ! 📍

24/11/2024 à 17:14


Black Friday : tous les Apple Pencil en promo, même le Pro

24/11/2024 à 16:34

• 11


Black Friday : les 4 AirTags à 89 € (-40 €)

24/11/2024 à 16:17

• 1


Black Friday : les AirPods Pro 2 maintenant à 199 €, un prix jamais vu 🆕

24/11/2024 à 12:56