Teated vabalt ligipääsetavatest beebikaamera salvestistest hirmutavad vanemaid mõistetavalt. Paanika ei aita kuigi palju. Parem küsimus on: millisel süsteemil probleem tekkis ja kuidas tunda ära hoolikalt loodud kaameraga beebimonitor?
Mida on vaja teada ilma tehnilistesse üksikasjadesse laskumata
Avalike teadete järgi puudutas Meari juhtum platvormi, mida kasutavad paljude eri kaubamärkide kaamerad. Probleem ei seisnenud lihtsalt selles, et keegi arvas parooli ära. Teadetes kirjeldatud nõrkused puudutasid seda, kuidas seadmed, sõnumid ja pildid õigete kasutajakontodega seoti. Beebimonitoride puhul on see just kriitiline koht: ainult sisselogimisest ei piisa. Ka sõnumite liikumisteed, salvestuskohad ja seadmete taustal toimuv sidumine peavad olema õigesti kaitstud.
See ei tähenda, et iga beebikaamera oleks ebaturvaline. Vanematel tasub siiski vaadata kaugemale eraldusvõimest, öönägemisest ja rakenduse hinnangutest. Olulisemad küsimused on: kas meediumifaile salvestatakse? Kuidas seadmeid seotakse? Kas teenusepakkuja oskab selgitada, kellel võiks tehniliselt ligipääs olla?
Kuidas vanemad saavad asja rahulikult kontrollida
küsi, kus neid hoitakse, kui kaua need alles jäävad ja kas lingid aeguvad.
küsi, kas pilv ainult vahendab ühendust või saab näha ja salvestada ka meediat.
küsi, kas lühike kood on vaid algus ning kas sellele järgneb tegelik võtmevahetus.
Mida Timmy teeb teisiti
Timmy kasutab servereid, kuid mitte lastetoa arhiivina. Seadmed kasutavad üksteise leidmiseks lühikest koodi. Seejärel vahetavad need avalikke võtmeid ja arvutavad mõlemas seadmes ise salajase sidumisvõtme. Mõlemal ekraanil kuvatav number aitab vanematel märgata, kui keegi on võtmed salaja välja vahetanud.
Kui ühendus töötab, edastatakse heli ja soovi korral video WebRTC kaudu. WebRTC krüpteerib meedia DTLS/SRTP-ga. Kui on vaja TURN-releeserverit, edastab see krüpteeritud pakette ega pääse sisule ligi. See eristab Timmyt süsteemidest, mis salvestavad pilves pilte või klippe krüpteerimata failidena.
| Vanema küsimus | Miks see oluline on |
|---|---|
| Kas teenusepakkuja pääseb meediasisule ligi? | Kui heli, video või pildid asuvad platvormil krüpteerimata kujul, sõltub privaatsus suuresti platvormi sisemistest juurdepääsukontrollidest. |
| Kas sidumine on midagi enamat kui kood? | Lühike kood on mugav, kuid sellele järgnev võtmevahetus muudab selle tugevamaks ühenduseks just kahe seadme vahel. |
| Mis juhtub keerulistes võrkudes? | Releeserverite kasutamine on tavapärane. Oluline erinevus seisneb selles, kas need ainult edastavad krüpteeritud pakette või töötlevad krüpteerimata meediasisu. |
Viis küsimust enne ostmist või kasutamist
- Kas on selgelt selgitatud, kas pilte või videoid salvestatakse?
- Kas saad aru, kuidas uusi seadmeid seotakse?
- Kas tundlikku meediat edastatakse ainult otse või hoitakse seda kusagil alles?
- Kas teenusepakkuja kirjeldab konkreetseid piire, mitte ei piirdu üldsõnalise jutuga turvalisusest?
- Kas teenusepakkuja selgitab ausalt, millised serverid on kasutusel?
Miks nende küsimuste esitamine pole ülereageerimine
Vanemad ei pea paremate valikute tegemiseks krüptograafiat õppima. Sageli piisab sellest, kui eristada otseedastust, salvestatud meediat ja tehnilist vahendamist. Otseühendus võib kasutada servereid seadmete leidmiseks või liikluse vahendamiseks, ilma et sinna salvestataks beebivideot krüpteerimata kujul. Pilvekaamerasüsteem võib tunduda mugav, kuid võib suurendada riski, kui eelvaateid, sündmusi või võtmeid hallatakse keskselt.
Meari kohta avaldatud teated on enamat kui hoiatus ühe kaubamärgi kohta. Need näitavad, miks ei tohi peredele mõeldud toodete turbearhitektuurile mõelda alles tagantjärele. Teenusepakkuja peaks suutma selgitada, milliseid andmeid luuakse, milliseid salvestatakse, milliseid on ühenduse loomiseks vaja vaid lühiajaliselt ning milline kaitsekiht hoiab ära selle, et üks viga paljastaks teise pere lastetoa.
Mida saad praegu teha
Kontrolli olemasolevate kaamerate püsivarauuendusi ja loe tootja juhiseid kõnealuse mudeli kohta. Kui sa pole turvalises kasutamises kindel, ühenda seade ajutiselt internetist lahti ning ära kasuta seda järelevalveta kaamerana. Uute lahenduste puhul vaata enne esimest öist kasutust üle privaatsus, seadmete sidumine ja salvestamise põhimõtted.
Korduma kippuvad küsimused
Mida peaksid vanemad pärast teatatud kaameranõrkust esimesena tegema?
Kontrolli tootja teadet, paigalda saadaolevad uuendused ja ühenda seade lahti, kui selle turvaline kasutamine pole selge. Muuda ka parool, kui oled sama parooli mujal kasutanud.
Kas iga võrku ühendatud beebikaamera on olemuselt ebaturvaline?
Ei. Olulised on arhitektuur, uuendused, juurdepääsukontroll, krüpteerimine ja aus teavitamine juhtumitest. Üks juhtum nõuab konkreetseid kontrolle, mitte üldist paanikat.
Milline alternatiiv annab vanematele rohkem kontrolli?
Tooted, millel pole püsivaid pilvesalvestisi, mille seadmete sidumine on selge ja andmete liikumine arusaadav, vähendavad ründepinda. Olulised on ka ajakohased seadmed ja testitud ühenduse katkemise alarm.
Allikad ja põhjalikum lugemine
- Beebikaamerate salvestised olid vabalt ligipääsetavad · Galaxus
- Miljon beebimonitori ja turvakaamerat olid häkkeritele hõlpsasti vaadatavad · The Verge
- keegi ei pane beebit nurka · Sammy Azdoufal
- Timmy põhiturve · GitHub
- AES-GCM ja võtmete tuletamine · GitHub
- Timmy avatud lähtekoodiga projekt · GitHub
- Baby Monitor Timmy: kood ja arhitektuur · Baby Monitor Timmy
- WebRTC ülevaade · WebRTC
- Tehniline Timmy blogipostitus juhtumi kohta