亚马逊最近为其 Ring 摄像头推出了一项新功能,该公司称之为 (TAKE)。该想法是减少公司可访问的视频内容数量,从而可能减少对执法部门的可访问性。但尽管它可能在技术上为访问完整视频内容增加了一道速度障碍,但它并没有提供我们在视频门铃和其他安全摄像头中应要求的隐私水平。丢弃密钥加密(TAKE)。
TAKE 引入了一种新的方式,让 Ring 管理加密密钥,其中用户设备拥有其密钥,然后该公司在其云基础设施中临时持有加密密钥。Ring 服务器临时接收密钥,以便在用户选择使用端到端加密时提供其无法提供的各种功能,例如视频描述、智能警报、视频搜索等。然后在 24 小时后删除密钥。这与目前的工作方式不同,其中视频在传输和静止时加密,然后由 Ring 解密,该公司始终可以访问视频,以处理这些功能。
相比之下,这是在当前 Ring 的默认设置中的一项改进,因为它至少对历史视频施加了一些限制,但它有一些值得探讨的严重漏洞。
相对而言,这是在当前 Ring 默认设置中的一项改进,因为它至少对历史视频施加了一些限制,但它存在一些值得探讨的严重漏洞。
环获得一段时间未加密视频的访问权限。
Ring设计了其服务,使其许多摄像头功能,包括智能警报和视频搜索,需要云处理才能工作。这意味着为了提供这些功能,Ring需要在Ring的云服务器中解密视频片段。
使用 TAKE 技术,Ring 可以解密视频并提供相关功能,同时获得云端存储的视频访问权限,持续 24 小时。TAKE 通过安全隔离区添加了一些小措施,使基础密钥材料更难直接导出,但密钥仍会传递给可以修改的服务。云端处理完成后,用户将获得请求的功能。24 小时后,密钥将被删除——直到用户想要观看旧视频或使用其他所谓的“智能”功能时,密钥才会再次发送回服务器。
在实践中,这使整个系统几乎与服务器持有密钥的静态加密无异。客户端设备基本上取代了硬件安全模块 (HSM)包括在需要时将这些密钥提供给服务器。最终结果是一个比现状更好的方案,但仍然无法与隐私保护相提并论。端到端加密.
该公司表示,它不保存密钥备份,Ring员工无法访问录像。它还声称,任何解密的内容都会从其服务器上删除。
但这在用户行为将钥匙发送回服务器时意义不大。将“视频搜索”和“智能视频描述”等功能提供给设备所有人意味着,虽然Ring无法查看视频,但描述对该公司来说随时可用。针对能力问题,Ring回应我们说:“Ring继续扩大并进一步加强TAKE的保护措施,视频描述将包含在内。”
此外,账户恢复钥匙默认存储在摄像机本身。结合目前视频内容索引可被公司访问的事实,这意味着TAKE甚至不是对抗大规模监视的保护。执法部门可以请求对特定术语进行大规模摄像机搜索,然后通过扣押感兴趣的摄像机从设备所有人那里获取更多细节,解密账户备份,并利用该信息解密加密视频。
执法部门仍可能试图强制获取视频
由于访问和钥匙轮换的方式,Ring技术上仍然可能在受到执法部门强制要求的情况下改变其现有做法,与持有钥匙的其他现有静态加密系统类似。例如,Ring可能收到一份要求他们保存内容加密钥或未加密视频从内存到磁盘的订单,这意味着他们将保留某种访问级别。
在回复EFF的电子邮件中,Ring表示:“根据设计,在TAKE下,Ring将无法提供加密钥或解密内容。在TAKE下,Ring将仅在有效的法律程序下保存并提供加密视频文件。从来都是并且继续是Ring的政策反对过度广泛的合法请求。” EFF具体询问了是否可能遵守执法部门的指令,修改现有做法,将未加密的视频移交或保存,这在技术上似乎是可能的,但该公司没有回应。
端到端加密通过保持用户信任来工作,因为使用该加密技术的公司永远没有访问钥匙的权限,使其无法访问加密内容。这还意味着执法部门无法要求该服务保留钥匙或选择不轮换它们。正如所述,TAKE没有提供这种保护。
最终,Ring负责管理该软件及其实施,除了白皮书之外,他们向外部观察者提供的唯一验证级别是“相信我们”。虽然这没有解决问题,但公司至少需要向第三方审计员开放整个基础设施来验证其声明。Ring似乎同意,他们告诉我们:“Ring在产品发布前进行严格的安全审查,TAKE关键组件在发布前经过了独立的安全测试。我们正在探索进一步独立审查的选项。”
TAKE不是端到端加密,Ring永远不会访问钥匙,该公司很幸运地没有声称这是这样的。Ring已经提供端到端加密选项,默认开启它这将提供我们所有人从视频门铃中期望的真正隐私改进。
