Cold TAKE : la nouvelle méthode de chiffrement d'Amazon ne garantit toujours pas une véritable confidentialité

Par Erica Portnoy11/09/2026 às 16:562667 vues
EFF Deeplinks

Amazon a récemment lancé une nouvelle fonctionnalité pour ses caméras Ring qu'elle appelleJetez la clé de chiffrementL'idée est de réduire la quantité de contenu vidéo disponible pour l'entreprise, et donc potentiellement accessible aux forces de l'ordre. Mais bien que cela puisse techniquement ajouter un frein à l'accès au contenu vidéo complet, il n'offre pas le niveau de confidentialité que nous devrions exiger des caméras de porte vidéo et autres caméras de sécurité.

TAKE introduit une nouvelle méthode pour Ring de gérer les clés de chiffrement, où le dispositif de l'utilisateur possède sa clé, puis l'entreprise conserve temporairement les clés de chiffrement dans son infrastructure cloud propre. Les serveurs de Ring reçoivent les clés temporairement afin de pouvoir offrir une variété de fonctionnalités qu'elle affirme ne pas pouvoir offrir lorsque l'utilisateur choisit d'utiliser un chiffrement de bout en bout, comme les descriptions vidéo, les alertes intelligentes, la recherche vidéo,Et plus.Il ouvre le fichier, puis supprime la clé après 24 heures.

Cela diffère du fonctionnement actuel, où les vidéos sont chiffrées en transit et au repos, puis déchiffrées par Ring, qui a toujours accès aux vidéos, pour traiter ces fonctionnalités.

Comparativement, c'est une amélioration par rapport aux paramètres par défaut actuels de Ring, car il impose au moins certaines restrictions sur les images d'archives, mais il présente des failles sérieuses qui méritent d'être explorées.

Ring obtient un accès temporaire à une vidéo non chiffrée

Ring a conçu son service de manière à ce que de nombreuses fonctionnalités de sa caméra, y compris les alertes intelligentes et la recherche vidéo, nécessitent un traitement dans le cloud pour fonctionner. Cela signifie que pour fournir ces fonctionnalités, Ring doit déchiffrer les images alors qu'elles sont stockées sur les serveurs cloud de Ring.

Avec TAKE, pour déchiffrer les vidéos afin d'offrir ces fonctionnalités, Ring obtient un accès aux vidéos stockées dans le cloud pendant 24 heures. TAKE ajoute quelques mesures de sécurité en utilisant des enclaves sécurisées pour rendre plus difficile l'exportation directe du matériel de clé de base, mais les clés sont toujours délivrées aux services qui peuvent être modifiés. Avec l'accès aux clés, le traitement en cloud effectue son travail et fournit la fonctionnalité demandée à l'utilisateur. La clé est ensuite supprimée 24 heures plus tard - jusqu'à ce que l'utilisateur veuille regarder une ancienne vidéo ou utiliser d'autres fonctionnalités dites "intelligentes", au moment où les clés sont renvoyées au serveur.

En pratique, cela rend le système dans son ensemble à peine différent de l'encryption au repos où le serveur détient les clés. L'appareil client prend essentiellement la place d'unmodule de sécurité matérielle (HSM)y compris en rendant ces clés disponibles au serveur chaque fois qu'elles sont nécessaires. Le résultat final représente une amélioration par rapport à l'état actuel, mais est toujours loin des protections de la vie privée offertes parchiffrement de bout en bout

L'entreprise déclare qu'elle ne conserve pas de sauvegardes des clés et qu'il n'y a aucun moyen pour un employé de Ring d'accéder aux enregistrements. Elle affirme également que tout contenu décrypté est supprimé de ses serveurs.

Mais cela ne signifie pas grand-chose lorsque les actions des utilisateurs renvoient les clés vers le serveur. Et rendre disponibles des fonctionnalités telles que la "Recherche vidéo" et les "Descriptions vidéo intelligentes" au propriétaire du dispositif signifie que, bien que les enregistrements ne puissent pas être consultés par Ring, les descriptions sont facilement accessibles à la société. En réponse à une question sur les capacités, Ring a déclaré : "Alors que Ring continue d'étendre et de renforcer les protections de TAKE, les descriptions vidéo seront incluses."

De plus, les clés de récupération de compte sont stockées par défaut dans la caméra elle-même. Lorsqu'on combine cela avec le fait que les indices des contenus vidéo sont actuellement accessibles à la société, cela signifie que TAKE n'est même pas une protection contre la surveillance de masse. Les forces de l'ordre pourraient demander une recherche massive à travers les caméras pour certains termes, puis approfondir en saisissant les caméras d'intérêt auprès du propriétaire du dispositif, en décryptant les sauvegardes de compte et en utilisant ces informations pour décrypter les vidéos chiffrées.

Les forces de l'ordre pourraient encore chercher à imposer l'accès aux enregistrements

En raison des modalités de rotation des clés et d'accès, il est toujours techniquement possible pour Ring de modifier sa pratique actuelle si les forces de l'ordre l'y obligent, de la même manière que d'autres systèmes de chiffrement en repos existants où la société détient les clés. Par exemple, Ring pourrait recevoir une ordonnance exigeant qu'elle conserve les clés de chiffrement du contenu ou les vidéos non chiffrées dans la mémoire vers le disque, ce qui signifierait qu'elle conserverait un certain niveau d'accès.

Dans un courriel à l'EFF, Ring a déclaré : "Par conception, dans le cadre de TAKE, Ring ne sera pas en mesure de fournir des clés de chiffrement ou du contenu déchiffré. Avec TAKE, Ring ne conservera et ne fournira que des fichiers vidéo chiffrés en réponse à une procédure légale valide. Il a toujours été et continue d'être la politique de Ring de s'opposer aux demandes légales excessives." L'EFF a spécifiquement demandé la possibilité de se conformer aux ordres des forces de l'ordre pour modifier la pratique existante afin de transmettre ou de conserver des vidéos non chiffrées, ce qui semble techniquement possible, mais la société n'a pas répondu.

Le chiffrement de bout en bout maintient la confiance de ses utilisateurs car la société qui l'utilise n'a jamais accès aux clés à aucun moment, ce qui rend impossible pour elle d'accéder au contenu chiffré. Cela signifie également que les forces de l'ordre ne peuvent pas exiger que le service conserve les clés ou choisisse de ne pas les faire tourner. Comme décrit, ce niveau de protection n'est pas offert avec TAKE.

En fin de compte, Ring est celui qui gère ce logiciel et sa mise en œuvre, et au-delà d'un document blanc, "faites-nous confiance" est le seul niveau de vérification qu'il offre aux observateurs extérieurs. Bien qu'il ne résolve pas les problèmes, au minimum, la société doit ouvrir toute son infrastructure aux auditeurs tiers pour vérifier ses affirmations. Ring semble en être consciente, car elle a déclaré : "Ring effectue des évaluations de sécurité rigoureuses de tous les produits avant leur lancement, et des composants critiques de l'infrastructure de TAKE ont subi des tests de sécurité indépendants avant son lancement. Nous étudions les options pour une nouvelle évaluation indépendante."

TAKE n'est pas un chiffrement de bout en bout, où Ring n'aurait jamais accès aux clés, et la société ne fait heureusement pas de telles affirmations. Ring propose déjà l'option du chiffrement de bout en bout, etActiver cela par défautOffrirait les vraies améliorations de confidentialité que nous voulons tous des caméras de sonnette vidéo.

Source
EFF Deeplinks
Ouvrir l'original ↗

Traduit automatiquement.

Cette actualité vous a-t-elle été utile?

Débats 0

Soyez le premier à contribuer au débat.

Partagez vos informations et promouvez votre argument

N'hésitez pas à publier des informations ou données utiles.

Pour participer au débat, connectez-vous ou créez un compte gratuit.