Las grabaciones de la cámara de seguridad Anker eufy se pueden ver supuestamente en un reproductor multimedia sin encriptación
Un ingeniero de seguridad que se identifica como Wasabi Burns en Twitter o como spicywasabi en infosec.exchange posee abiertamente eufy sin embargo, ha anunciado su intención de "arrancarlas todas" tras la detección de vulnerabilidades que permiten acceder a sus grabaciones mediante una aplicación de reproducción de vídeo de uso común.
La sub-marca Anker asegura que el método en cuestión no debería ser posible, ya que los datos audiovisuales de las cámaras se almacenan localmente y con una sólida encriptación. Sin embargo, Wasabi Burns ha respaldado a otro investigador, Paul Mooreen su afirmación de que esto no es así.
Ambas cuentas de Twitter afirman ahora que VLC Media Player - que se puede descargar gratuitamente, puede utilizarse para iniciar una transmisión "sin cifrado" desde un eufy cámara activa, simplemente conectándose a una dirección de servidor en la nube supuestamente "única".
En su artículo para The Verge, Sean Hollister afirma haber replicado en https://www.theverge.com/2022/11/30/23486753/anker-eufy-security-camera-cloud-private-encryption-authentication-storageesta técnica de forma que permitía tal conexión con una cámara en el lado opuesto de los Estados Unidos
El acceso a la dirección en cuestión requería un inicio de sesión protegido por contraseña y que la cámara en cuestión fuera despertada por un tercero in situ; no obstante, Hollister sostiene que no son advertencias tranquilizadoras.
Como "consisteen gran medida en su número de serie codificado en Base64", así como en una marca de tiempo de Unix fácil de fabricar, la dirección necesaria para muchas otras cámaras podría ser objeto de ingeniería inversa en la tienda local Best Buy.
Además, The Verge también afirma ahora que un Anker negó rotundamente que fuera posible iniciar estos flujos en VLC cuando se le pidió que comentara
Por otra parte, Hollister ha publicado desde entonces una actualización en la que señala que ahora es menos fácil promulgar el método, lo que puede indicar que eufy está abordando la vulnerabilidad en cuestión.
Sin embargo, Moore insiste en que esto es sólo la punta del iceberg de los incidentes de seguridad de eufy https://sec-consult.com/blog/detail/the-eufycam-long-term-observation/afirmando, por ejemplo, que ha descubierto su clave de encriptación https://www.theverge.com/2022/11/30/23486753/anker-eufy-security-camera-cloud-private-encryption-authentication-storage ya que es demasiado básica
Aunque eufy ha emitido una respuesta a estas afirmaciones, Moore considera que "no ha entendido nada" y, al parecer, ha expresado su intención de emprender acciones legales contra Anker.
Por suerte, hay otras opciones a la hora de considerar un sistema de seguridad para el hogar, PoE incluido.
Fuente(s)
Top 10 Análisis
» Top 10 Portátiles Multimedia
» Top 10 Portátiles de Juego
» Top 10 Portátiles de Juego ligeros
» Top 10 Portátiles Asequibles de Oficina/Empresa
» Top 10 Portátiles de Juego Ligeros
» Top 10 Portátiles de Oficina/Empresa Premium
» Top 10 Estaciones de Trabajo
» Top 10 Subportátiles
» Top 10 Ultrabooks
» Top 10 Convertibles
» Top 10 Tablets
» Top 10 Tablets Windows
» Top 10 Tablets de menos de 250 Euros
» Top 10 Phablets (>5.5")
» Top 10 Smartphones
» Top 10 Smartphones (≤5")
» Top 10 Smartphones de menos de 300 Euros
» Top 10 Smartphones de menos de 120 Euros
» Top 10 Portátiles de menos de 1000 Euros
» Top 10 Portátiles de menos de 500 Euros
» Top 10 Portátiles de menos de 300 Euros
» Los Mejores Displays de Portátiles Analizados por Notebookcheck