Паведамленні пра запісы з дзіцячых камер, даступныя ўсім, зразумела, палохаюць бацькоў. Але паніка мала дапамагае. Лепш спытаць: у якой сістэме была праблема і як распазнаць добра прадуманую радыёняню з камерай?
Што трэба ведаць без тэхнічных падрабязнасцяў
Паводле адкрытых паведамленняў, выпадак Meari закрануў платформу, якую выкарыстоўвалі камеры многіх розных брэндаў. Праблема была не проста ў тым, што «хтосьці адгадаў пароль». Паведамлялася пра слабасці ў тым, як прылады, паведамленні і выявы прывязваліся да патрэбных уліковых запісаў. Для радыёнянь гэта якраз крытычна важна: адной толькі аўтэнтыфікацыі недастаткова. Шляхі перадачы паведамленняў, месцы захоўвання і фонавая прывязка прылад таксама павінны быць належна абароненыя.
Гэта не азначае, што кожная дзіцячая камера небяспечная. Але бацькам варта глядзець не толькі на раздзяляльнасць, начное бачанне і ацэнкі праграмы. Важнейшыя пытанні такія: ці захоўваюцца медыяфайлы? Як спалучаюцца прылады? Ці можа пастаўшчык растлумачыць, хто тэхнічна можа атрымаць доступ да даных?
Спакойны шлях праверкі для бацькоў
спытайце, дзе яны захоўваюцца, як доўга там застаюцца і ці заканчваецца тэрмін дзеяння спасылак.
спытайце, ці толькі воблака дапамагае наладзіць злучэнне, ці яно таксама можа атрымліваць доступ да медыяданых і захоўваць іх.
спытайце, ці кароткі код — гэта толькі пачатак і ці адбываецца пасля яго сапраўдны абмен ключамі.
Што Timmy робіць інакш
Timmy выкарыстоўвае серверы, але не як архіў запісаў з дзіцячага пакоя. Прылады знаходзяць адна адну па кароткім кодзе. Пасля гэтага яны абменьваюцца адкрытымі ключамі і на абедзвюх прыладах вылічваюць уласны сакрэтны ключ спалучэння. Кантрольны нумар, паказаны на абодвух экранах, дапамагае бацькам заўважыць, калі хтосьці таемна падмяніў ключы.
Калі злучэнне ўсталявана, гук і, пры жаданні, відэа перадаюцца праз WebRTC. WebRTC шыфруе медыяданныя з дапамогай DTLS/SRTP. Калі патрэбны рэлей TURN, ён перасылае зашыфраваныя пакеты і не бачыць іх змесціва. Гэтым Timmy адрозніваецца ад сістэм, якія захоўваюць фота або кліпы ў воблаку ў выглядзе незашыфраваных файлаў.
| Пытанне бацькоў | Чаму гэта важна |
|---|---|
| Ці можа пастаўшчык атрымаць доступ да медыяданых? | Калі гук, відэа ці выявы ляжаць на платформе ў адкрытым выглядзе, прыватнасць моцна залежыць ад яе ўнутранага кантролю доступу. |
| Ці спалучэнне — гэта нешта большае за код? | Кароткі код зручны, але мацнейшую сувязь менавіта паміж дзвюма прыладамі стварае наступны абмен ключамі. |
| Што адбываецца ў складаных сетках? | Рэлейныя серверы — звычайная рэч. Важна адрозніваць, ці яны толькі перасылаюць зашыфраваныя пакеты, ці апрацоўваюць медыяданныя ў адкрытым выглядзе. |
Пяць пытанняў перад купляй або выкарыстаннем
- Ці ёсць яснае тлумачэнне, ці захоўваюцца выявы або відэа?
- Ці зразумела вам, як спалучаюцца новыя прылады?
- Канфідэнцыйныя медыяданныя перадаюцца толькі ў рэжыме рэальнага часу ці недзе захоўваюцца?
- Ці апісвае пастаўшчык канкрэтныя межы замест агульных фраз пра бяспеку?
- Ці шчыра ён тлумачыць, якія серверы задзейнічаныя?
Чаму гэтыя пытанні — не празмерная трывога
Бацькам не трэба вывучаць крыптаграфію, каб рабіць лепшы выбар. Часта дастаткова адрозніваць жывую перадачу, захаваныя медыя і тэхнічнае пасрэдніцтва. Жывое злучэнне можа выкарыстоўваць серверы, каб знаходзіць прылады або перасылаць трафік, не захоўваючы там відэа з дзіцем у выглядзе, даступным для прагляду. Сістэма воблачнай камеры можа здавацца зручнай, але дадаваць рызыкі, калі папярэднія прагляды, падзеі або ключы кіруюцца цэнтралізавана.
Паведамленні пра Meari — гэта не толькі папярэджанне пра адзін брэнд. Яны паказваюць, чаму архітэктура бяспекі не можа быць другараднай рэччу ў прадуктах для сям'і. Пастаўшчык павінен умець растлумачыць, якія даныя ствараюцца, якія захоўваюцца, якія патрэбныя толькі ненадоўга для наладжвання злучэння і які ўзровень абароны не дазволіць адной памылцы адкрыць староннім доступ да дзіцячага пакоя іншай сям'і.
Што можна зрабіць цяпер
Праверце, ці ёсць абнаўленні прашыўкі для наяўных камер, і прачытайце рэкамендацыі вытворцы для закранутай мадэлі. Калі вы не ўпэўненыя ў бяспечнай працы, часова адключыце прыладу ад інтэрнэту і не выкарыстоўвайце яе як камеру без нагляду. Для новых рашэнняў вывучыце прыватнасць, спалучэнне прылад і захоўванне даных яшчэ да першага начнога выкарыстання.
Частыя пытанні
Што бацькам рабіць найперш пасля паведамлення пра ўразлівасць камеры?
Праверце паведамленне вытворцы, усталюйце даступныя абнаўленні і адключыце прыладу, калі незразумела, ці бяспечна ёю карыстацца. Таксама змяніце любы пароль, які выкарыстоўваўся яшчэ дзесьці.
Ці кожная падключаная дзіцячая камера сама па сабе небяспечная?
Не. Важныя архітэктура, абнаўленні, кантроль доступу, шыфраванне і сумленнае інфармаванне пра інцыдэнты. Адзін інцыдэнт патрабуе канкрэтных праверак, а не ўсеагульнай панікі.
Якая альтэрнатыва дае бацькам больш кантролю?
Прадукты без пастаянных воблачных запісаў, з ясным спалучэннем прылад і зразумелымі патокамі даных памяншаюць паверхню атакі. Пры гэтым важна, каб прылады былі абноўленыя, а сігнал трывогі пры страце злучэння — правераны.
Крыніцы і матэрыялы для глыбейшага вывучэння
- Запісы з дзіцячых камер, свабодна даступныя ўсім · Galaxus
- Мільён радыёнянь і камер бяспекі хакеры маглі лёгка праглядаць · The Verge
- ніхто не ставіць малога ў кут · Sammy Azdoufal
- Асноўная бяспека Timmy · GitHub
- AES-GCM і вывядзенне ключоў · GitHub
- Праект Timmy з адкрытым зыходным кодам · GitHub
- Baby Monitor Timmy: код і архітэктура · Baby Monitor Timmy
- Агляд WebRTC · WebRTC
- Тэхнічны допіс у блогу Timmy пра інцыдэнт