有关婴儿摄像头录像可被随意访问的报道,难免让家长感到害怕。但恐慌并不能解决问题。更该问的是:出问题的是什么类型的系统?怎样辨别一款经过认真设计、带摄像头的婴儿监护器?
不懂技术细节也该知道的事
根据公开报道,Meari 事件涉及一个被多个品牌摄像头采用的平台。问题并不只是“有人猜中了密码”。据报道,漏洞与设备、消息和图像如何正确对应到用户账户有关。对婴儿监护器来说,这正是关键:仅有登录保护还不够,后台的消息传输路径、存储位置和设备绑定也必须得到妥善保护。
这并不代表所有婴儿摄像头都不安全。不过,家长不应只看分辨率、夜视和应用评分。更重要的是:媒体文件会被保存吗?设备如何配对?服务商能否说明从技术上谁可能获得访问权限?
家长可以从容核对的几件事
要问清楚它们保存在哪里、保存多久,以及链接是否会过期。
要问清楚云端只是协助建立连接,还是也能查看和保存媒体内容。
要问清楚短码是否只是开始,以及之后是否进行了真正的密钥交换。
Timmy 有何不同
Timmy 会使用服务器,但不会把它当作婴儿房录像库。设备通过短码找到彼此,随后交换公钥,并在两台设备上各自计算出相同的私密配对密钥。两块屏幕上显示的数字可帮助家长发现是否有人暗中替换了密钥。
连接建立后,音频和可选视频会通过 WebRTC 传输。WebRTC 使用 DTLS/SRTP 对媒体加密。如需 TURN 中继,它只会转发加密数据包,看不到其中内容。这让 Timmy 与那些把图片或片段以可读取文件形式存放在云端的系统有所不同。
| 家长的问题 | 为什么重要 |
|---|---|
| 服务商能读取媒体内容吗? | 如果音频、视频或图片以明文存放在平台上,隐私就会在很大程度上依赖该平台内部的访问控制。 |
| 配对过程是否不止输入一个代码? | 短码很方便,但后续的密钥交换才能让它成为两台特定设备之间更可靠的连接。 |
| 网络状况不好时会怎样? | 使用中继很常见。关键区别在于,它们只是转发加密数据包,还是会处理可读取的媒体内容。 |
购买或使用前要问的五个问题
- 是否清楚说明了图片或视频会不会被保存?
- 你能否理解新设备是如何配对的?
- 敏感媒体内容仅用于实时传输,还是会被保存在某处?
- 厂商是否说明了具体边界,而不是只用笼统的安全宣传语?
- 它是否坦诚说明涉及哪些服务器?
为什么问这些并非反应过度
家长不必学习密码学,也能做出更好的选择。通常只要区分实时传输、保存的媒体内容和技术中转服务即可。实时连接可以借助服务器寻找设备或中继流量,却不必在服务器上保存可读取的宝宝视频。云摄像头系统可能很方便,但如果预览、事件或密钥由中心统一管理,也会增加风险。
Meari 相关报道不只是对一个品牌的警告。它们说明,在家庭产品中,安全架构不能事后才考虑。服务商应能说明会产生哪些数据、哪些会被保存、哪些只在建立连接时短暂需要,以及哪一层保护措施能防止一个错误泄露另一个家庭婴儿房的内容。
你现在可以做什么
检查现有摄像头是否有固件更新,并阅读厂商针对受影响型号的说明。如不确定设备是否能安全运行,请暂时断开它与互联网的连接,也不要在无人照看时继续用它进行监控。选择新方案时,请在第一次整夜使用前了解其隐私保护、配对和存储方式。
常见问题
报告摄像头漏洞后,家长首先该做什么?
查看厂商公告,安装可用更新;如果无法确定设备是否能安全使用,就断开设备连接。同时更换任何曾在其他地方重复使用的密码。
所有联网婴儿摄像头天生都不安全吗?
不是。架构、更新、访问控制、加密,以及厂商是否坦诚沟通事件都很重要。一次事件需要针对性检查,而不是一概恐慌。
哪种替代方案能让家长掌握更多控制权?
不在云端永久保存录像、配对方式清晰且数据流向易懂的产品,可以减少攻击面。设备保持最新状态,并使用经过测试的连接警报功能,也同样重要。
来源与延伸阅读
- 婴儿摄像头录像可被随意访问 · Galaxus
- 一百万台婴儿监护器和安防摄像头可被黑客轻易查看 · The Verge
- 没人会把宝宝放在角落里 · Sammy Azdoufal
- Timmy 核心安全 · GitHub
- AES-GCM 与密钥派生 · GitHub
- Timmy 开源项目 · GitHub
- Baby Monitor Timmy:代码与架构 · Baby Monitor Timmy
- WebRTC 概览 · WebRTC
- 关于该事件的 Timmy 技术博客文章