Pranešimai apie laisvai prieinamus kūdikio kamerų įrašus tėvus suprantamai gąsdina. Tačiau panika mažai padeda. Geresnis klausimas: kokioje sistemoje kilo problema ir kaip atpažinti kruopščiai sukurtą kūdikio monitorių su kamera?
Ką reikia žinoti nesigilinant į technines detales
Viešų pranešimų duomenimis, Meari atvejis buvo susijęs su platforma, kurią naudoja daugybė skirtingų prekių ženklų kamerų. Problema nebuvo vien tai, kad kažkas atspėjo slaptažodį. Pranešta apie spragas, susijusias su tuo, kaip įrenginiai, žinutės ir vaizdai priskiriami tinkamoms naudotojų paskyroms. Kūdikio monitoriams tai itin svarbu: vien prisijungimo nepakanka. Turi būti tinkamai apsaugoti ir žinučių keliai, saugojimo vietos bei įrenginių susiejimas fone.
Tai nereiškia, kad kiekviena kūdikio stebėjimo kamera yra nesaugi. Vis dėlto tėvams verta vertinti ne tik raišką, naktinio matymo funkciją ir programėlės įvertinimus. Svarbesni klausimai: ar saugomi medijos failai? Kaip susiejami įrenginiai? Ar paslaugos teikėjas gali paaiškinti, kas techniškai galėtų gauti prieigą?
Ramus būdas tėvams įvertinti situaciją
paklauskite, kur jie saugomi, kiek laiko laikomi ir ar nuorodų galiojimas baigiasi.
paklauskite, ar debesija tik tarpininkauja ryšiui, ar gali matyti ir saugoti mediją.
paklauskite, ar trumpas kodas yra tik pradžia ir ar po jo vyksta tikras raktų apsikeitimas.
Kuo Timmy skiriasi
Timmy naudoja serverius, tačiau ne kaip vaiko kambario įrašų archyvą. Įrenginiai vienas kitą randa naudodami trumpą kodą. Tada jie apsikeičia viešaisiais raktais ir abiejuose įrenginiuose apskaičiuoja bendrą slaptą susiejimo raktą. Abiejuose ekranuose rodomas skaičius padeda tėvams pastebėti, jei kas nors slapta pakeistų raktus.
Užmezgus ryšį, per WebRTC perduodamas garsas ir, jei pasirinkta, vaizdas. WebRTC šifruoja mediją naudodamas DTLS/SRTP. Jei prireikia tarpinio TURN serverio, jis tik persiunčia šifruotus paketus ir negali matyti jų turinio. Tuo Timmy skiriasi nuo sistemų, kurios nuotraukas ar vaizdo įrašus debesijoje saugo atviru, paslaugos teikėjui prieinamu pavidalu.
| Tėvų klausimas | Kodėl tai svarbu |
|---|---|
| Ar paslaugos teikėjas gali pasiekti medijos turinį? | Jei garsas, vaizdas ar nuotraukos platformoje laikomi nešifruoti, privatumas labai priklauso nuo tos platformos vidinės prieigos kontrolės. |
| Ar susiejimas yra daugiau nei kodas? | Trumpas kodas yra patogus, tačiau būtent po jo vykstantis raktų apsikeitimas sukuria patikimesnį ryšį tarp konkrečių dviejų įrenginių. |
| Kas vyksta sudėtinguose tinkluose? | Perdavimo serveriai yra įprasti. Svarbiausia, ar jie tik persiunčia šifruotus paketus, ar apdoroja perskaitomą mediją. |
Penki klausimai prieš perkant ar naudojant
- Ar aiškiai paaiškinta, ar nuotraukos arba vaizdo įrašai saugomi?
- Ar suprantate, kaip susiejami nauji įrenginiai?
- Ar jautri medija tik transliuojama tiesiogiai, ar kur nors laikoma?
- Ar gamintojas nurodo konkrečias ribas, užuot vartojęs bendras frazes apie saugumą?
- Ar atvirai nurodoma, kokie serveriai naudojami?
Kodėl šie klausimai nėra perdėta reakcija
Tėvams nereikia mokytis kriptografijos, kad galėtų priimti geresnius sprendimus. Dažnai pakanka atskirti tiesioginį perdavimą, saugomą mediją ir techninį tarpininkavimą. Tiesioginiam ryšiui gali būti naudojami serveriai, padedantys įrenginiams rasti vienam kitą ar perduodantys duomenų srautą, tačiau juose nebūtinai saugomas peržiūrimas kūdikio vaizdo įrašas. Debesijos kamerų sistema gali būti patogi, bet rizika gali padidėti, jei peržiūros vaizdai, įvykiai ar raktai valdomi centralizuotai.
Pranešimai apie Meari yra daugiau nei įspėjimas dėl vieno prekių ženklo. Jie rodo, kodėl šeimai skirtuose produktuose saugumo architektūra negali būti antraeilis dalykas. Paslaugos teikėjas turėtų gebėti paaiškinti, kokie duomenys sukuriami, kurie iš jų saugomi, kurių trumpam reikia tik ryšiui užmegzti ir koks apsaugos sluoksnis neleidžia dėl vienos klaidos atverti prieigos prie kitos šeimos vaiko kambario.
Ką galite padaryti dabar
Patikrinkite, ar turimoms kameroms yra programinės aparatinės įrangos naujinių, ir perskaitykite gamintojo nurodymus dėl paveikto modelio. Jei nesate tikri, ar įrenginį saugu naudoti, laikinai atjunkite jį nuo interneto ir nepalikite veikti be priežiūros. Rinkdamiesi naują sprendimą, dar prieš pirmą kartą palikdami jį veikti per naktį įvertinkite privatumo, susiejimo ir duomenų saugojimo principus.
Dažniausiai užduodami klausimai
Ką tėvai pirmiausia turėtų padaryti paskelbus apie kameros saugumo spragą?
Patikrinkite gamintojo pranešimą, įdiekite galimus atnaujinimus ir atjunkite įrenginį, jei neaišku, ar jį saugu naudoti. Taip pat pakeiskite kiekvieną slaptažodį, kurį naudojote ir kitur.
Ar kiekviena prie interneto prijungta kūdikio kamera iš prigimties nesaugi?
Ne. Svarbūs saugumo architektūra, naujiniai, prieigos kontrolė, šifravimas ir atviras informavimas apie incidentus. Vienas incidentas reiškia, kad reikia atlikti konkrečias patikras, o ne pulti į paniką.
Kokia alternatyva suteikia tėvams daugiau kontrolės?
Produktai, kurie nuolat nelaiko įrašų debesijoje ir pasižymi aiškiu susiejimu bei suprantamais duomenų srautais, sumažina atakos paviršių. Taip pat svarbu naudoti atnaujintus įrenginius ir išbandyti įspėjimo apie nutrūkusį ryšį funkciją.
Šaltiniai ir daugiau informacijos
- Kūdikio kamerų įrašai laisvai prieinami · Galaxus
- Įsilaužėliai galėjo lengvai peržiūrėti milijoną kūdikių monitorių ir apsaugos kamerų · The Verge
- niekas nestato kūdikio į kampą · Sammy Azdoufal
- Timmy pagrindinės sistemos saugumas · GitHub
- AES-GCM ir raktų išvedimas · GitHub
- Timmy atvirojo kodo projektas · GitHub
- Baby Monitor Timmy: kodas ir architektūra · Baby Monitor Timmy
- WebRTC apžvalga · WebRTC
- Techninis Timmy tinklaraščio įrašas apie incidentą