厳しい評価:アマゾンの新しい暗号化手法は真のプライバシーを保証しない

出典: EFF Deeplinks元のソースで開く ↗
著者 Erica Portnoy11/09/2026 às 16:564342 閲覧
EFF Deeplinks

アマゾンは最近、Ringカメラのための新しい機能を発表しました。同社はこれを「TAKE」と呼んでいます。キー暗号化を捨て去る(TAKE)。このアイデアは、同社が利用可能なビデオコンテンツの量を減らし、その結果、法執行機関がアクセスできる可能性を減らすことです。しかし、技術的にはアクセスを遅らせることができますが、ビデオドアベルやその他のセキュリティカメラから求められるべきプライバシーレベルには遠く及びません。

TAKEは、Ringが暗号化キーを管理する新しい方法を導入し、ユーザーのデバイスがキーを保持し、同社は独自のクラウドインフラストラクチャ内で一時的に暗号化キーを保持します。Ringのサーバーは一時的にキーを受け取り、ユーザーがエンドツーエンド暗号化を選択した場合に提供できないと主張する機能、ビデオ説明、スマートアラート、ビデオ検索などを提供できます。そしてそれ以上その後、キーは24時間後に削除されます。

これは、現在とは異なる方法で、映像は転送中および静止時に暗号化され、Ringによって復号化され、Ringは常に映像にアクセスして処理を行います。

比較的に、これはRingの現在のデフォルト設定の改善であり、少なくとも歴史的映像に対する制限を設けていますが、探求すべき重大な欠点があります。

リングは短期間、暗号化されていないビデオにアクセスできる

リングは、スマートアラートやビデオ検索などのカメラ機能の多くがクラウド処理を必要とするようにサービスを設計しました。そのため、これらの機能を提供するには、リングはクラウドサーバーに保存されている映像を復号化する必要があります。

TAKEを使用することで、これらの機能を提供するために映像を復号化するために、Ringは24時間クラウドに保存された映像にアクセスします。TAKEは、セキュアなエンクレーブを使用して基本キー素材を直接エクスポートしづらくする小さな対策を追加しますが、キーは依然として変更可能なサービスにリリースされます。キーにアクセスすると、クラウド処理が実行され、ユーザーに要求された機能が提供されます。その後、キーは24時間後に削除されます。ユーザーが古いビデオを再生したり、他のいわゆる「スマート」機能を使用したりするまでは、キーはサーバーに再送信されます。

実際には、システム全体がサーバーがキーを保持する静的暗号化とほとんど変わりません。クライアントデバイスは、実質的にその役割を置き換えるという点で、ハードウェアセキュリティモジュール (HSM)これには、必要に応じてサーバーにそのキーを提供することも含まれます。最終的な結果は現状からの改善ですが、それでもプライバシー保護には程遠いものです。エンドツーエンド暗号化. 

会社は、キーにはバックアップを保持しておらず、Ringの従業員が映像にアクセスする方法はないと述べています。また、復号化されたコンテンツはサーバーから削除されると主張しています。

ユーザー行動がキーをサーバーに送信するとしても、その意味はほとんどありません。「ビデオ検索」や「スマートビデオ説明」などの機能がデバイスオーナーに利用可能であることを意味するのは、Ringはその映像を見ることができない一方で、説明は容易に会社に利用可能であることを示しています。能力に関する質問に対して、Ringは「RingがTAKEの保護をさらに強化し続ける中で、ビデオ説明が含まれる」と回答しました。

さらに、アカウント回復キーはデフォルトでカメラ自体に保存されます。現在、ビデオコンテンツのインデックスが会社に利用可能であることと組み合わせると、TAKEは大量監視に対する保護ではないことが意味されます。法執行機関は特定の用語に対してカメラの大量検索を要求し、興味のあるカメラをデバイスオーナーから押収し、アカウントバックアップを復号化し、その情報を使って暗号化されたビデオを復号化することで、さらに詳細な調査を行うことができます。

法執行機関は依然として映像へのアクセスを強制しようと試みる可能性がある

アクセスとキーのローテーションの仕組みにより、Ringが法執行機関に強制された場合、現在の慣行を変更することが技術的にはまだ可能です。他の既存の静的暗号化システムと同様に、会社がキーを保持しています。例えば、Ringはコンテンツの暗号化キーや復号化されたビデオをメモリからディスクに保存するよう求める命令を受け取るかもしれません。これにより、Ringはある程度のアクセスを保持することになります。

EFFへのメールでRingは「TAKEの下、Ringは暗号化キーや復号化されたコンテンツを提供することはできません。TAKEの下、Ringは有効な法的手続きに応答して、暗号化されたビデオファイルのみを保持します。長年にわたり、また今後も、Ringは広範な法的要求に異議を唱えることを政策としています」と述べています。EFFは、法執行機関の命令に従って、既存の慣行を変更し、未暗号化されたビデオを提出または保持することの可能性について質問しましたが、会社はそれには答えませんでした。

エンドツーエンド暗号化は、ユーザー基盤の信頼を維持するために機能します。暗号化キーにアクセスする可能性がないため、会社自体が暗号化されたコンテンツにアクセスすることは不可能です。これにより、法執行機関もキーを保持するようサービスに要求したり、ローテーションを選択しないこともできません。説明されたように、TAKEはこのレベルの保護を提供しません。

最終的には、Ringがこのソフトウェアとその実装を管理しており、ホワイトペーパー以上の検証として、外部の観察者に対して「信頼してください」というレベルしか提供していません。問題を解決するわけではありませんが、少なくとも、会社は第三者監査人にインフラストラクチャの主張を検証させるために、インフラストラクチャ全体を公開する必要があります。Ringは「Ringはすべての製品に対して厳格なセキュリティレビューを実施し、TAKEの重要なコンポーネントは独立したセキュリティテストを受けた後、リリースされました。さらに独立したレビューの選択肢を検討しています」と回答しました。

TAKEはエンドツーエンド暗号化ではありません。Ringは決してキーにアクセスしないので、会社は幸運にもそう主張していません。Ringはすでにエンドツーエンド暗号化オプションを提供しており、デフォルトでそれをオンにするビデオドアベルに私たちが全員望むようなプライバシーの改善を実際に提供するでしょう。

出典
EFF Deeplinks
原文を開く ↗

⚙コンテンツは機械翻訳されています。

このニュースは役立ちましたか?

議論 0

Seja o primeiro a contribuir com o debate.

情報を共有し議論を深めよう

有益な情報やデータを公開することをためらわないでください。

ディベートに参加するには、ログインするか無料アカウントを作成してください。