Zimna ocena: Nowy metod szyfrowania Amazonu nadal nie zapewnia prawdziwej prywatności

Źródło: EFF DeeplinksOtwórz w oryginalnym źródle ↗
Przez Erica Portnoy11/09/2026 às 16:562080 wyświetlenia
EFF Deeplinks

Amazon niedawno zaprezentował nową funkcję dla swoich kamer Ring, którą firma nazywa...Zrzucaj Klucz Szyfrowania(TAKE).

TAKE wprowadza nowy sposób zarządzania kluczami szyfrowania przez Ring, gdzie urządzenie użytkownika posiada swój klucz, a firma tymczasowo przechowuje klucze szyfrowania w swojej własnej infrastrukturze chmurowej. Serwery Ring otrzymują klucze tymczasowo, aby móc oferować różne funkcje, których nie może zapewnić, gdy użytkownik wybiera szyfrowanie od końca do końca, takie jak opisy wideo, inteligentne powiadomienia, wyszukiwanie wideo,i więcej.następnie usuwa klucz po 24 godzinach.

Różni się to od obecnego sposobu działania, gdzie nagrania są szyfrowane w trakcie przesyłania i w spoczynku, a następnie odszyfrowywane przez Ring, który zawsze ma dostęp do nagrań, aby przetwarzać te funkcje.

W porównaniu do obecnych ustawień domyślnych Ring, jest to poprawka, ponieważ przynajmniej nakłada pewne ograniczenia na historyczne nagrania, ale ma poważne luki warte zbadania.

Ring uzyskuje dostęp do niezaszyfrowanego wideo na krótki okres czasu

Ring zaprojektował swoją usługę w taki sposób, że wiele funkcji kamery, w tym inteligentne powiadomienia i wyszukiwanie wideo, wymaga przetwarzania w chmurze, aby działać. Oznacza to, że aby zapewnić te funkcje, Ring musi odszyfrować nagrania, gdy są przechowywane na serwerach chmurowych Ring.

Dzięki TAKE, aby odszyfrować nagrania w celu zapewnienia tych funkcji, Ring uzyskuje dostęp do nagrań przechowywanych w chmurze przez 24 godziny. TAKE dodaje kilka małych środków za pomocą bezpiecznych enklaw, aby uczynić materiał klucza podstawowego trudniejszym do bezpośredniego eksportu, ale klucze są nadal udostępniane usługom, które mogą być modyfikowane. Dzięki dostępowi do kluczy przetwarzanie w chmurze wykonuje swoją pracę i dostarcza żądaną funkcję użytkownikowi. Klucz jest następnie usuwany 24 godziny później - dopóki użytkownik nie chce obejrzeć starego nagrania lub użyć innych tzw. "inteligentnych" funkcji, w momencie, w którym klucze są wysyłane z powrotem do serwera.

W praktyce sprawia to, że system jako całość jest ledwo różny od szyfrowania w spoczynku, w którym serwer przechowuje klucze. Urządzenie klienta zasadniczo zajmuje miejsceModuł bezpieczeństwa sprzętowego (HSM)Włączenie obejmuje również udostępnianie tych kluczy serwerowi, gdy są potrzebne. Ostateczny wynik to poprawa w stosunku do obecnego stanu rzeczy, ale nadal nie jest nawet w pobliżu ochrony prywatności.Szyfrowanie od końca do końca

Firma twierdzi, że nie przechowuje kopii zapasowych kluczy i że pracownicy Ring nie mają dostępu do nagrań wideo. Twierdzi również, że wszelkie odszyfrowane treści są usuwane z jej serwerów.

To jednak nie znaczy to wiele, gdy akcje użytkowników wysyłają klucze z powrotem do serwera. A udostępnianie funkcji takich jak "Wyszukiwanie wideo" i "Inteligentne opisy wideo" właścicielowi urządzenia oznacza, że choć nagrania nie mogą być oglądane przez Ring, opisy są łatwo dostępne dla firmy. W odpowiedzi na pytanie o możliwości, Ring odpowiedział nam: "W miarę jak Ring kontynuuje rozwój i dalsze wzmacnianie ochrony TAKE, opisy wideo zostaną włączone".

Ponadto klucze odzyskiwania konta są domyślnie przechowywane w samej kamerze. Połączenie tego faktu z obecną dostępnością indeksów treści wideo dla firmy oznacza, że TAKE nie stanowi nawet ochrony przed masowym nadzorem. Organy ścigania mogłyby wystosować wniosek o masowe przeszukanie kamer w poszukiwaniu określonych terminów, a następnie przejść do dalszych szczegółów, przejmując kamery zainteresowane od właściciela urządzenia, dekryptując kopie zapasowe konta i wykorzystując te informacje do dekryptowania zaszyfrowanych nagrań.

Organy ścigania mogą nadal dążyć do uzyskania dostępu do nagrań

Ze względu na sposób działania dostępu i rotacji kluczy, technicznie nadal możliwe jest dla Ring zmiana obecnej praktyki, jeśli zostaną do tego zmuszeni przez organy ścigania, podobnie jak w przypadku innych istniejących systemów szyfrowania w spoczynku, w których firma posiada klucze. Na przykład Ring mógłby otrzymać nakaz wymagający od nich zapisania kluczy szyfrowania treści lub nagrań w niezszyfrowanej formie z pamięci na dysk, co oznaczałoby zachowanie pewnego poziomu dostępu.

W e-mailu do EFF, Ring stwierdził: "Zgodnie z projektem, w ramach TAKE, Ring nie będzie w stanie dostarczyć kluczy szyfrowania ani zdekryptowanych treści. W ramach TAKE, Ring będzie zachowywał i dostarczał zaszyfrowane pliki wideo w odpowiedzi na ważny proces prawny. Od zawsze i nadal jest polityką Ringa sprzeciwianie się zbyt szerokim żądaniom prawnym." EFF konkretnie zapytał o możliwość spełnienia nakazów organów ścigania w celu zmiany istniejącej praktyki, aby przekazać lub zachować nagrania w niezszyfrowanej formie, co wydaje się być technicznie możliwe, ale firma nie odpowiedziała na to pytanie.

Szyfrowanie końcowe działa w celu utrzymania zaufania użytkowników, ponieważ firma, która go stosuje, nigdy nie ma dostępu do kluczy w żadnym momencie, co czyni niemożliwym dostęp do zaszyfrowanych treści dla niej samej. Oznacza to również, że organy ścigania nie mogą żądać od usługi zachowania kluczy lub wyboru nie rotowania ich. Jak opisano, ten poziom ochrony nie jest oferowany w ramach TAKE.

Ostatecznie, Ring jest tym, który zarządza oprogramowaniem i jego wdrożeniem, a poza broszurą, "zaufaj nam" jest jedynym poziomem weryfikacji, jaki oferują obserwatorom zewnętrznym. Chociaż nie rozwiązuje to problemów, w minimalnym stopniu firma powinna otworzyć całą infrastrukturę dla audytorów trzecich w celu weryfikacji jej roszczeń. Ring wydaje się się zgadzać, ponieważ powiedział nam: "Ring przeprowadza rygorystyczne przeglądy bezpieczeństwa wszystkich produktów przed uruchomieniem, a krytyczne komponenty infrastruktury TAKE przeszły niezależne testy bezpieczeństwa przed uruchomieniem. Rozważamy dalsze niezależne przeglądy."

TAKE nie jest szyfrowaniem końcowym, w którym Ring nigdy nie miałby dostępu do kluczy, i firma na szczęście nie twierdzi tego w ten sposób. Ring już oferuje opcję szyfrowania końcowego, a...Włączanie go domyślnieTo zapewniłoby prawdziwe ulepszenia prywatności, których wszyscy chcemy od kamer w drzwiach.

Źródło
EFF Deeplinks
Otwórz oryginał ↗

Treść przetłumaczona maszynowo.

Czy ta wiadomość była przydatna?

Komentarze 0

Seja o primeiro a contribuir com o debate.

Difunda suas informações e promova seu argumento

Nie wahaj się dzielić przydatnymi informacjami.

Aby uczestniczyć w debacie, zaloguj się lub załóż darmowe konto.