有報導指出嬰兒攝影機的錄影可被任意存取,這確實會讓父母感到害怕。但恐慌幫助不大。更該問的是:出問題的是哪一類系統?又該如何辨識一款經過審慎設計、附攝影機的嬰兒監視器?
不必了解技術細節,也該知道的事
根據公開報導,Meari 事件涉及一個被多個品牌攝影機使用的平台。問題並不只是「有人猜中了密碼」。據報導,弱點與裝置、訊息和影像如何對應到正確的使用者帳號有關。對嬰兒監視器而言,這正是關鍵:光有登入還不夠。訊息傳遞路徑、儲存位置,以及後端的裝置綁定,也都必須妥善保護。
這不代表每一台嬰兒攝影機都不安全。不過,父母不應只看解析度、夜視功能和 App 評價。更重要的是:媒體檔案會被儲存嗎?裝置如何配對?業者能否說明技術上誰可能取得存取權?
父母可安心檢查的方向
請問清楚儲存在哪裡、會保留多久,以及連結是否會過期。
請問雲端是否只負責協助建立連線,還是也能查看和儲存媒體內容。
請問短碼是否只是起點,以及之後是否會進行真正的金鑰交換。
Timmy 有何不同
Timmy 會使用伺服器,但不把它當成嬰兒房影像檔案庫。裝置透過短碼找到彼此,接著交換公開金鑰,並在兩台裝置上各自計算專屬的祕密配對金鑰。兩個螢幕顯示的數字能幫助父母發現是否有人暗中替換了金鑰。
連線建立後,聲音和可選用的影像會透過 WebRTC 傳輸。WebRTC 使用 DTLS/SRTP 加密媒體資料。若需要 TURN 中繼伺服器,它只會轉送加密封包,看不到內容。這讓 Timmy 與那些將照片或片段以可讀檔案形式儲存在雲端的系統有所區別。
| 父母該問的問題 | 為什麼重要 |
|---|---|
| 業者能讀取媒體內容嗎? | 若聲音、影片或影像以明文存放在平台上,隱私就會高度仰賴該平台的內部存取控管。 |
| 配對不只是輸入一組代碼嗎? | 短碼很方便,但後續的金鑰交換,才會讓它成為只連結兩台特定裝置的更強保護。 |
| 遇到複雜網路時會怎麼處理? | 使用中繼是正常的。重點在於它們是否只轉送加密封包,還是會處理可讀取的媒體內容。 |
購買或使用前的五個問題
- 是否有清楚說明影像或影片會不會被儲存?
- 你是否看得懂新裝置如何配對?
- 敏感媒體內容只會即時傳輸,還是會被保留在某處?
- 廠商是否說明具體界線,而非只用籠統的安全宣傳?
- 它是否坦白說明涉及哪些伺服器?
為何問這些並非反應過度
父母不必學會密碼學,也能做出更好的選擇。通常只要分清楚即時傳輸、已儲存的媒體,以及技術上的連線協助即可。即時連線可以利用伺服器尋找裝置或轉送流量,卻不必在那裡儲存可讀取的嬰兒影像。雲端攝影機系統可能很方便,但若預覽畫面、事件或金鑰由中央管理,就可能增加風險。
Meari 的相關報導不只是對單一品牌的警告。它們說明了:安全架構不能在家庭產品中被當成事後才考慮的事。業者應能說明會產生哪些資料、哪些資料會被儲存、哪些資料只在建立連線時短暫需要,以及哪一層防護能避免一個錯誤暴露另一個家庭的嬰兒房。
你現在可以做什麼
檢查現有攝影機是否有韌體更新,並閱讀製造商針對受影響型號的指引。若不確定能否安全使用,請暫時中斷裝置的網路連線,也不要在無人照看的情況下用它監控孩子。選購新方案時,第一次整夜使用前,先了解其隱私、配對與儲存方式。
常見問題
攝影機漏洞被通報後,父母第一步該做什麼?
查看製造商的公告並安裝可用的更新;若無法確定是否能安全使用,就先中斷裝置的網路連線。也請更換任何曾在其他地方重複使用的密碼。
所有連網嬰兒攝影機天生都不安全嗎?
不是。系統架構、更新、存取控制、加密,以及誠實公開事件資訊都很重要。單一事件需要的是具體檢查,而不是全面恐慌。
哪種替代方案能讓父母掌握更多控制權?
不永久在雲端保存錄影、配對方式清楚且資料流向容易理解的產品,可減少攻擊面。不過,裝置保持更新,以及確認連線中斷警示功能正常,仍然很重要。
來源與延伸閱讀
- 嬰兒攝影機錄影可被任意存取 · Galaxus
- 一百萬台嬰兒監視器與安全攝影機可被駭客輕易觀看 · The Verge
- 沒有人把嬰兒放在角落 · Sammy Azdoufal
- Timmy 核心安全機制 · GitHub
- AES-GCM 與金鑰衍生 · GitHub
- Timmy 開源專案 · GitHub
- Baby Monitor Timmy:程式碼與架構 · Baby Monitor Timmy
- WebRTC 概覽 · WebRTC
- Timmy 關於此事件的技術部落格文章