Door Tweakers Partners

December Prijzenparade 2022 - Dag 3

21-12-2022 • 08:00

95

Imou Knight

Voor het achtste jaar op rij organiseert Tweakers de December Prijzen Parade! Laten we er met zijn allen geweldige feestweken van maken die volop in het teken staat van het weggeven en ontvangen van cadeaus. Tweakers doet dit in samenwerking met zijn partners. Zie jij onderstaande weggeefactie helemaal zitten en wil je als trouw community-lid kans maken? Meld je dan aan via de poll onder het artikel!

Vandaag kun je de Imou Knight winnen, mogelijk gemaakt door Imou.

Imou DPP22

Productspecificaties

  • Productinformatie vanuit Imou
  • Specs

De Imou Knight is een camera met een videoresolutie van maar liefst 8 megapixel, ofwel 4K UHD.

Met deze beveiligingscamera ontgaat er geen enkel detail aan het oog. Verder beschikt deze buitencamera over geavanceerde AI detectie. Hierdoor kunnen personen, maar ook voertuigen en huisdieren, accuraat worden gedetecteerd. De Knight 4K-camera beschikt over de mogelijkheid om een detectieregio en detectielijn in te stellen. Indien iets of iemand in deze regio komt of de lijn passeert dan volgt er direct een notificatie. Bovendien beschikt deze camera over slim kleurennachtzicht, tweeweg gesprek, IP66 certificering en over 2.4GHz/5GHz Dual-band Wi-Fi. Het opslaan van beelden kan zowel via de optionele Cloudservice of lokaal via een SD-kaart.

Imou Knight
8MP UHD
Geavanceerde AI detectie
Instelbare detectielijn
Slim kleurennachtzich
Wifi 6
Tweeweg gesprek
IP66 weerbestendig
Cloud, lokale SD-kaart of NVR-opslag
ONVIF compatibel

DPP Pricewatch Button

Een mooie prijs dus van onze partner van vandaag. Wil je hem winnen? Dan hoef je alleen maar onderstaande poll in te vullen om automatisch kans te maken.

December Prijzenparade 2022 - Dag 3

Poll

De opties zijn uitgeschakeld omdat de deelname gesloten is

Voorwaarden

  • Je Tweakers-account moet voor 20 december 2022 geactiveerd zijn.
  • Meedoen kan tot en met 22 december 2022, 07:59 uur, alleen via de poll.
  • Alleen ingelogde bezoekers kunnen deelnemen.
  • Je kunt één keer aan de poll van vandaag deelnemen.
  • Deelnemers gaan akkoord met het ontvangen van maximaal één mail namens Imou.
  • Winnaar krijgt uiterlijk 27 december 2022 bericht via e-mail (niet-winnaars ontvangen geen bericht).
  • Tweakers draagt zorg voor de afdracht van eventuele kansspelbelasting.
  • Winnaar wordt willekeurig geselecteerd. Over de uitslag wordt niet gecorrespondeerd.
  • Minderjarigen mogen pas meedoen na voorafgaande toestemming van hun ouders of verzorgers.
  • Medewerkers van Tweakers en Imou zijn uitgesloten van deelname.
  • Deelnemers die niet voldoen aan bovengenoemde voorwaarden, kunnen worden uitgesloten van deelname.
  • Klachten kunnen via klachten@tweakers.net ingediend worden.
  • Prijzen zijn niet inwisselbaar voor geld of andere goederen.

DPP 2021 Footer

Dit artikel is geen redactioneel artikel, maar gesponsord en tot stand gekomen dankzij Imou en Tweakers Partners. Dit is de afdeling binnen Tweakers die verantwoordelijk is voor commerciële samenwerkingen, winacties en Tweakers events zoals meet-ups, Developers Summit, Testfest en meer. Kijk hier voor een overzicht van alle acties en events. Mocht je ideeën met ons willen delen over deze vorm van adverteren, dan horen wij dat graag. Hierover kun je met ons in gesprek via [Discussie] Reclame algemeen].

Reacties (95)

95
94
79
1
0
1
Wijzig sortering
Willen we dit soort Chinese kijkertjes nog wel in onze leefomgeving ophangen?
Dan zou China inmiddels een enorme datalijn naar buiten moeten hebben voor alle elektronica die blijkbaar alle data naar China stuurt.

Edit:
(jeej, ik wordt serieus door een aantal mensen gemod als ongewenst).

Maar stem vooral nee, dan is mijn kans groter om hem te winnen :D

[Reactie gewijzigd door jongetje op 22 juli 2024 21:18]

Bedenk maar eens hoe weinig data je nodig hebt om een uniek gezicht te beschrijven.
Dan denk je dus aan een paar getallen die verhouding van afstand ogen, vorm neus, etc. beschrijven.
Ik meen dat dit in de orde van 120 bytes zit, namelijk de grootte van een SMS-je. (vandaar dat ik het onthouden heb)
Dus als je vanuit de "opsporingsdient" (maakt niet uit of dat China is of elders) een lijst doorstuurt met "interessante personen" naar alle camera's, dan hebben we het over een zeer compacte dataset.
Zelfs van alle inwoners van China zou dat dus in theorie tegenwoordig op een micro-SD kaartje passen. (wel een van 200 GB, maar gaat even om het idee, voor NL zou dat 2 GB zijn)
Dan hoeft een slimme camera in theorie dus alleen maar een waarschuwing door te sturen bij signalering en dat hoeft dus ook maar een heel klein pakketje te zijn.
Wanneer het interessant geacht zou worden, dan hoeven enkel die cameras die opnames hebben die maar door te sturen.
Dat zijn echt geen schokkende hoeveelheden data.
Zelfs met 1 kB/sec heb je na een etmaal al 86 MByte verstuurd, dus na 25 dagen zou je al de gezichtsinformatie van alle Nederlanders hebben verstuurd naar die camera.

Er is -als je het een beetje slim aanpakt- echt schrikbarend weinig data nodig om alles en iedereen te kunnen monitoren.
en hoe communiceert die camera dan met die server in china via offline mode, of als je online mode gebruikt dan zie je dat toch in je network traffic en dan zijn ze toch meteen nat en komt het in het nieuws en is het merk instant dood voo rde EU markt / komt er een rechtzaak voor,

Enige wat je niet in de hand hebt is als je een china cloud dienst gebruikt voor de opslag
Dan popt er zo weer een nieuw Chinees merk op.

Als je zo'n apparaat wilt hacken dan komt er net even iets meer bij kijken dan je network traffic analyseren. Waarschijnlijk moet je proberen om een MITM met een bogus (bijvoorbeeld self-signed) SSL certificaat of wat IP forwarding voodoo. Lukt dat niet, kom je met bijvoorbeeld de serial console de boel uitlezen en dan binwalk eroverheen en dan een kwetsbaarheid zoeken (dat is vaak eenvoudiger dan een gemiddelde CTF). Dan kun je nog een write-up doen, of het voor jezelf/je organisatie houden.

Dat deze camera lokaal een GPU heeft voor Tensorflow geloof ik geen drol van.
[...]

Dat deze camera lokaal een GPU heeft voor Tensorflow geloof ik geen drol van.
Dat soort dingen kun je tegenwoordig al op een simpele Raspberry pi doen en ik heb ook al dergelijke dingen gezien op een ESP32.

Vergeet niet dat in principe een "camera op een oprit" alle tijd van de wereld heeft om die paar personen per dag te analyseren.
Dan heb je echt niet veel processorkracht en/of geheugen nodig om verrassend diepe analyses te doen.

(Disclaimer: dit puur als redenatie van wat je zou kunnen bereiken, niet dat het ook echt zo gebeurt)
Is Eufy/Anker al dood? Volgens mij overschat je hoeveel mensen dit echt boeit.
je hebt er maar 1 nodig die er een GDPR violation van maakt en een rechtzaak en je hebt een mega boete te pakken,
En hoe lang duurt zo'n zaak?
Lang genoeg om de volgende product-lijn op te tuigen onder een andere naam.

Stel dat een land als China echt wereldwijde surveillance zou willen, dan is er echt heel weinig wat ze tegen zal houden dat voor elkaar te krijgen.
Het meest lastige is dat Chinese bedrijven verplicht worden informatie met de Chinese overheid te delen.
En China is daarin niet de enige.

Ik zeg niet dat je geen Chinese spullen zou moeten/mogen kopen en gebruiken.
Maar het is wel belangrijk je te realiseren wat er technisch mogelijk is.
Wat er nu gebeurt is dat men ervoor waarschuwt, waarop de reactie veelal is: "Je ziet beren op de weg" of "alu-hoedje spreekt weer hoor".
Maar als het echt gebeurt is de reactie: "Dat had echt niemand aan kunnen zien komen"

Tuurlijk zijn er zat conspiracy-theorieen die het lastig maken om goed te kunnen onderscheiden wat echt mogelijk is en wat niet.
Dus het enige wat je zelf kunt doen, is je een klein beetje verdiepen in de materie en gewoon voor de gein eens bedenken hoe je het zelf zou opzetten als je dat zou willen. Dan kun je tot verrassende conclusies komen. (met "je" bedoel ik niet zozeer iemand hier persoonlijk, maar meer in z'n algemeenheid)
"oei" dat was een ongewenste bug. We fixen het direct, nieuw model met nog meer closed source firmware blob, fixed !
en hoe communiceert die camera dan met die server in china via offline mode
Niet!
Maar hoeveel mensen doen dat?
of als je online mode gebruikt dan zie je dat toch in je network traffic en dan zijn ze toch meteen nat en komt het in het nieuws en is het merk instant dood voo rde EU markt / komt er een rechtzaak voor,

Enige wat je niet in de hand hebt is als je een china cloud dienst gebruikt voor de opslag
Wat je ook niet weet is wat er in een firmware update zit.
En zoals ik al aangaf, er is extreem weinig data nodig om daarwerkelijk een profiel door te geven.
Dus zelfs een ogenschijnlijk onschuldige "he is er nog een update beschikbaar van mijn firmware?" kan in principe al informatie bevatten waaruit de server zou kunnen afleiden dat "persoon XYZ gesignaleerd is".
De reply op zo'n bericht zou in principe zelfs een boolean waarde kunnen zijn, maar wie vind het verdacht als dit een bericht van een kB is of zelfs meer?

Nogmaals, het enige wat ik met mijn post bedoelde te zeggen is dat je met erg weinig data al heel veel voor elkaar kunt krijgen in theorie. Dus het is erg lastig om uit dergelijk verkeer af te leiden wat er nu eigenlijk precies gecommuniceerd wordt.
Dat maakt het allemaal een stuk lastiger om het gevaar te kunnen duiden.

N.B. ik zeg dus niet dat deze cameras dit doen, maar reageerde alleen op de opmerking dat je voor zulke opsporing/spionage heel veel bandbreedte nodig zou hebben en dat is dus niet zo.
mensen die bewakingscamera's willen plaatsen doen dat voor hun eigen veiligheid, die zullen eerder afgeschrikt worden door nieuws dat hun merk/type via het internet door iedereen benaderbaar is, dan dat er in theorie wat data naar het buitenland kan worden gestuurd, omdat de kans op nadeel voor hen in het eerste geval veel groter is.

In héél de conspiracy discussie worden nooit concrete getallen en bewijzen getoond, laat staan dat die ook nog maar in de buurt zouden komen van de relevante criminaliteitscijfers (verdwijningen tov inbraken/sluikstorten/vandalisme).
Klopt.
Mijn reactie was ook meer gericht op de opmerking dat je extreem veel data nodig zou hebben in het hypothetische geval dat "Alle Chinese smart camera's misbruikt zouden worden voor spionage".
En dat van die enorme hoeveelheden data is dus niet het geval.

Of die camera's ook werkelijk daarvoor misbruikt worden is helemaal niet een factor hierin. Het gaat mij puur en alleen om aan te tonen dat je met vrij weinig data en de huidige stand van de techniek prima dit zou kunnen doen.
Ik zeg niet dat het gebeurt maar:

Gezichtsherkenning is een ding, en de Chinese politiebureaus in Nederland kunnen de matches bekijken en erachteraan gaan indien nodig.
Als je bang bent voor foreign intelligence agencies, dan zet je geen cloudbased devices neer.

Als gewone burger die hier al z'n hele leven woont en niets met het buitenland te maken heeft, baseer je je enkel op de prijs en kwaliteit van het product en dat is de overgrote meerderheid, dus dit soort doemscenario's uit films moet je niet vrezen. Het is niet omdat iets technisch theoretisch mogelijk is dat het dan ook direct voor iedereen en overal zo is.
Jorgen Moderator Beeld & Geluid @dasiro21 december 2022 10:08
Uiteindelijk heeft iedereen van alles te verbergen (pincode, saldo, betaalgeschiedenis, seksuele voorkeur, adres, locatiegeschiedenis, etc) maar ik denk ook dat mijn bankrekening of tweets totaal niet interessant zijn voor de Chinese regering.
Uiteraard, maar de kans dat een inbrekersbende bij jou 3x per week door de straat rijdt met een dashcam tijdens de vakantieperiode is groter dan dat de Chinese regering een gezochte voorbijganger toevallig op je camera vindt (laat staan dat ze jou zoeken). De hamvraag is welk "gevaar" je groter inschat.
Ik ben het helemaal met je eens.
Ik verbaas me ook hoeveel mensen al hun internet verkeer via dubieuze VPN diensten sturen zodat "niemand kan meekijken" terwijl ze zich niet verdiept hebben in wat die VPN dienst dan daadwerkelijk logt (en mee kijkt). Dan vertrouw ik mijn eigen internet provider meer dan dergelijke diensten. En dan moet je vervolgens ook niet gaan inloggen op TikTok, Facebook, Instagram, Google etc. waardoor je alsnog wordt getracked...
Eigenlijk zou je niemand/niets moeten vertrouwen.
Je moet er altijd van uit gaan dat als iets kan, het ook daadwerkelijk gebeurd.

De vergelijking die jij stelt is dan ook; Wie vertrouw je meer (of minder), de VPN dienst of je ISP?

Ik weet 100% zeker dat mijn ISP al mijn data bijhoudt, en ook dat ze mijn DNS verzoeken onderscheppen.
Ik weet niet zeker of mijn VPN dienst écht doen wat ze aangeven, maar als een zichzelf respecterend bedrijf je voorliegt en dat komt uit, dan kan je als VPN provider natuurlijk wel inpakken.

Maar zelfs dan heb ik nog liever dat die informatie bij de VPN provider ligt dan bij mijn eigen ISP.

Ik maak mij veel meer zorgen om het spioneren van al die apps (download nu onze app want dan hoeven we ons niet aan de regels voor websites te houden en kunnen we nog veel beter zien wat er allemaal op je telefoon staat), en ook vooral TVs die veel, veel, veeeeel te veel informatie verzamelen en doorsturen.

Ik heb liever dat China mijn data heeft dan een ander land. In China kom ik niet en de kans dat ze zonder slag of stoot de rest van de wereld overnemen zie ik ook zo snel niet gebeuren. Ik zeg niet dat het nooit kan/zal gebeuren, maar dat zien we dan wel weer.
Veel van die Tuya en andere cloud enabled devices gebruiken wel datacenters in de EU, maar dat zegt niks over de informatie die ze verzamelen en eventueel doorsturen.

Maar inderdaad “alle” data is denk ik iets te gortig.

[Reactie gewijzigd door jordy5 op 22 juli 2024 21:18]

En juist bij Tuya kun je gemakkelijk van die cloud af en het zélf doen. Ze hebben een, eerlijk is eerlijk, prima developer-systeem erachter zitten.
Nou zo simpel is dat nog niet. Het ligt er maar net aan hoe de leverancier van de devices dit ingeregeld heeft. Ik heb genoeg Tuya devices en die werken allemaal niet "buiten" de app van de leverancier en met de laatste versies kom je ook echt niet door de signing heen. Het ligt puur aan de implementatie en de meeste willen zeker niet dat je buiten het Tuya platform om kan communiceren. Zou ook niet weten waarom die goekope leveranciers (doelgroep Tuya) dat uberhaubt zouden willen. Gezien de krachtige anlayse rapportages die ze krijgen binnen het platform rondom gebruik van hun devices.

Het developer en hardware sensoren platform is perfect! De kracht is dat iemand met weinig kennis hun platform en sensoren kan gebruiken in hun producten. Met weinig kennis, snel een connected product maken voor je eindgebruikers. Hierin schuilt ook meteen het gevaar.

[Reactie gewijzigd door jordy5 op 22 juli 2024 21:18]

Klopt. Ik gebruik het zelf uitsluitend via HomeAssistant en die hebben tools om de Tuyacloud te verlaten.. maar of dat een tool van Tuya zelf is, een derde, of van HomeAssistant durf ik ook niet direct te zeggen.
Je hoeft niet altijd alles op te sturen. Zoals de tekst aangeeft kan de camera zelf al wat data verwerken. Dan hoef je alleen maar 'aantal mensen met een blauwe jas' op te sturen, dat is bijna geen data
Van mijn robotstofzuiger is ook gewoon bekend dat hij alle data naar China terugstuurt. Dat is natuurlijk een stuk minder data dan een beveiligingscamera, je kan inderdaad moeilijk elke camera in 4k een stream naar China laten sturen permanent, maar dat betekend niet dat ze niks ermee kunnen.
Gewoon in een afgesloten vlan/netwerk hangen verbinden met je NVR en niks aan het handje. Leuke prijs succes voor de rest
En alu folie eromheen, want in theorie kan er een Wifi module in zitten die door een spion die in de buurt is gebruikt kan worden. ;)
In dit geval zit er ONVIF op dus je kan naar een lokale NVR streamen (Shinobi bijvoorbeeld). ONVIF is een standaard voor makkelijke configuratie van camera's binnen je NVR dus als hij niet lokaal kan streamen heeft die functie geen zin.

En dan gewoon een VLAN opzetten zonder internet toegang zodat het ding niet naar huis kan bellen.

[Reactie gewijzigd door GekkePrutser op 22 juli 2024 21:18]

Nee, maar we willen ze wel hacken }>
Willen we eender wat voor kijkertjes in onze leefomgeving ophangen? De hele beveiligingscamera/deurbel-hype is een iot-tentakel dat van mij zo snel mogelijk mag worden afgehakt. We maken onze eigen surveillance-samenleving wel, blijkbaar. Had Orwell het mooi mis.
Ik heb een andere cam van dit merk hangen, en gebruik zelf de app er bij compleet niet, maar gebruik de ONIV er van, en heb het IP van de cam ook in me router geblocked met de parentel control, zodat deze ook alleen binnen me netwerk te gebruiken is. dat dekt redelijk af dat dat ding ook maar iets naar buiten kan sturen, tevens heb ik ook geen vreemde dingen in me DNS logs gezien dat het ding naar een naam probeerd te verbinden (kan natuurlijk alleen op IP basis zijn) maar dat is geblokkeerd, dus relatief veilig te gebruiken als je er even de moeite voor neemt en het allemaal afsluit voor de zekerheid.
Imou is onderdeel van Dahua dat wordt verdacht van betrokkenheid bij de controle van Oeigoerse minderheden in de Chinese regio Xinjiang.

Data versturen doet’ie misschien niet. Je weet het tegenwoordig niet meer… Voor het gemak toch maar op Nee geklikt.

[Reactie gewijzigd door GeeBee op 22 juli 2024 21:18]

Willen ze dan graag zien wat voor een gespuis er door mijn tuin loopt?
Niet per se, maar een apparaat die op afstand bediend kan worden kan deel uitmaken van een (slapende)botnet.
Ik wil het persoonlijk zelf niet eens weten }> . Het is niet dat het gespuis zich laat tegenhouden door een camera en ik denk niet dat ik er rustiger door slaap als ik wel weet hoe vaak ze hier komen gluren, want dat is dat is vaker dan ik weet van heb. Vooral zorgen dat ze niet bij de waardevolle spullen kunnen ;)
Al die focus op China. Een hoop landen doen dit. Zijn we ineens Prism vergeten? En hard bewezen backdoors in chips? Maar het is VS en we hebben daar nu weer een Europees gezinde president dus boeit het niet.

Feit blijft dat je je niet tegen intelligence agencies kan beschermen als je cloud services gebruikt.

Ik ga me maar verdiepen in een camera als deze die gewoon op mijn docker based server kan opslaan. En dan krijgt de camera alleen LAN toegang 😇
[...]
Feit blijft dat je je niet tegen intelligence agencies kan beschermen als je cloud services gebruikt.
[...]
Ik kreeg vorige week een update van de polisvoorwaarden van mijn (zakelijke) verzekering.
De algehele strekking is dus dat wanneer ik slachtoffer ben van een hack of iets dergelijks die uitgevoerd is door een staat (in een best wel ruime zin van het woord), dan dekt de verzekering dat niet.
Dus het lijkt erop dat verzekeraars ook tot dezelfde conclusie zijn gekomen.

Best wel apart trouwens, want volgens mij verleggen ze hiermee de plicht om aan te tonen wie erachter zit naar mij.
Maar goed, ik ben geen jurist.
De gemiddelde gebruiker moet dit niet direct willen denk ik. Maar de gemiddelde Tweaker weet dit soort apparaten in het gareel te krijgen als ze enige interesse hier in hebben.
Leuke prijs, succes iedereen. Voor Imou is een Home Assistant integratie via de community store.

Ben wel benieuwd of de AI detectie lokaal op het apparaat plaats vindt of in een cloud. Ze zeggen dat hun cloud met end-to-end encryptie werkt.

[Reactie gewijzigd door tMb op 22 juli 2024 21:18]

dus jij denk dat het werkbaar is om een 4k stream van iedere camera naar de server op internet gestuurd gaat worden om vervolgens daar geanaliseerd te worden. Ook voor mensen die geen abo hebben
Nee dat lijkt me niet, daarom vroeg ik me af hoe het werkt. Ik heb geen idee.

Voor het doel van AI detectie hoef je natuurlijk geen 4K stream te gebruiken, dat kan met lagere resolutie of zelfs met elke seconde een still.
Prachtige prijs! Ik ben me net aan het oriënteren op een camera voor buiten (na meerdere beschadigde auto's in de buurt...). Deze zou goed van pas komen :)
Wel opletten of je wel mag filmen wat je wil zien; je mag immers niet zomaar andermans bezittingen of de openbare weg filmen.

AP: Camera's bij huis en bij de buren
De belangrijkste regel is dat uw camera alleen uw eigen bezittingen mag filmen. U mag dus niet de eigendommen van anderen filmen, zoals het huis of de tuin van uw buren. Ook mag u in principe niet de openbare weg filmen, zoals de stoep of parkeerplaatsen.
Dit controleert geen hond, en de politie heeft zelfs een database van alle camera's die bij burgers hangen. Op zich met dat laatste niets mis, maar hier zitten ook tal van camera's tussen die zich niet aan de wet houden. Dat is wel cru.
Daarvoor hebben ze officieel die bewegingsdetectie voor toch? Die stel ik uiteraard precies zo in dat hij alleen gaat opnemen wanneer iemand over de grens komt O-)
Mijn huidige camera is bij stroom uitval sneller dan mijn internet online. En probeert daarna niet meer of er wel internet is.
Vraag me af of meer systemen daar last van hebben.
Smart plug ertussen als dat kan. Notificatie laten sturen wanner er stoomuitval is geweest en dan kan je de camera uit/aan zetten zodat ie weer verbindt. Denk dat automatisch herstarten na uitvallen een loop gaat veroorzaken, tenzij je onderscheid kan maken tussen plotselinge uitval en getriggerde uitschakeling.

Maar inderdaad, wel jammer dat er in de firmware van de camera geen rekening is gehouden met een stroomuitval.
Ja is een beetje knullig, want hij blijft wel met tussen poses vijf keer roepen dat er geen internet is. Was een kleine moeite geweest om eerst nog even te controleren.
Optionele cloudservice. Maar kan je ook een eigen opslag-op-afstand instellen?
Cloud, lokale SD-kaart of NVR-opslag
Volgens de specs kun je in ieder geval NVR gebruiken voor dat doel. Afhankelijk van je eigen opslag type en leverancier en compatibiliteit wellicht meer mogelijkheden.
Ik laat deze aan mij voorbij gaan. Voor de gene die hem wel graag willen winnen: ik duim voor jullie!
hoeveel duimen heb jij want er zijn aardig wat mensen die mee doen,

Als je zere duimen krijgt van het duimen hoop ik dat iedereen er wel even een kusje op komt geven voor je.
Onvif-ondersteuning is altijd een plusje.
Kan je deze (of soortgelijke) camera's ook gebruiken als webcam?
Ik pas voor deze actie. Succes allemaal!

Op dit item kan niet meer gereageerd worden.