Amazonは最近、Ringカメラのための新しい機能を発表しました。同社はこれを「TAKE」と呼んでいます。このアイデアは、会社がアクセスできるビデオコンテンツの量を減らし、その結果、法執行機関がアクセスできる可能性を減らすことです。しかし、技術的にはフルビデオコンテンツへのアクセスにスピードブンプを加えるかもしれませんが、ビデオドアベルやその他のセキュリティカメラから期待されるプライバシーレベルには程遠いものです。キー暗号化を捨て去る(TAKE)。これは、歴史的なビデオコンテンツに対する制限を設けることで、プライバシーを強化することを目的としています。
TAKEは、Ringが暗号化キーを管理する新しい方法を導入します。ユーザーデバイスがキーを持ち、同社は一時的に独自のクラウドインフラストラクチャ内で暗号化キーを保持します。Ringのサーバーは一時的にキーを受け取り、エンドツーエンド暗号化を選択した場合に提供できない機能、例えばビデオ説明、スマートアラート、ビデオ検索などを提供できます。そしてそれ以上のものその後、キーは24時間後に削除されます。
これは、現在とは異なる方法で、ビデオは転送中および静止時に暗号化され、Ringによって復号化されます。Ringは常にビデオにアクセスして、その処理を行います。
比較的に見ると、これはRingの現在のデフォルト設定の改善であり、少なくとも歴史的なビデオに対する制限を設けていますが、探求すべき重大な欠点があります。
リングは短期間、暗号化されていないビデオにアクセスできる
リングは、スマートアラートやビデオ検索などのカメラ機能の多くがクラウド処理を必要とするようにサービスを設計しました。そのため、これらの機能を提供するには、リングはクラウドサーバーに保存されている映像を復号化する必要があります。
TAKEを使用することで、これらの機能を提供するために映像を復号化するために、Ringは24時間クラウドに保存された映像にアクセスします。TAKEは、セキュアなエンクレーブを使用して基本キー材料を直接エクスポートしづらくするいくつかの小さな対策を追加しますが、キーは依然として変更可能なサービスにリリースされます。キーにアクセスすると、クラウド処理が実行され、ユーザーに要求された機能が提供されます。キーは24時間後に削除されますが、ユーザーが古いビデオを視聴したり、他のいわゆる「スマート」機能を使用したりしたい場合、その時点でキーはサーバーに再送信されます。
実際には、システム全体がサーバーがキーを保持する静的暗号化とほとんど変わりません。クライアントデバイスは、実質的にそれの役割を果たします。ハードウェアセキュリティモジュール (HSM)これには、必要に応じてサーバーにそのキーを提供することも含まれます。最終的な結果は、現状からの改善ですが、それでもプライバシー保護のレベルには遠く及びません。エンドツーエンド暗号化.
同社は、キーのバックアップを保持していないと述べ、Ringの従業員が映像にアクセスする方法はないと主張しています。また、復号化されたコンテンツはサーバーから削除されると述べています。
ユーザー行動によってキーがサーバーに送信される場合でも、これはほとんど意味がありません。"ビデオ検索"や"スマートビデオ説明"などの機能をデバイスオーナーに利用可能にすることは、Ringが映像を見ることができない一方で、説明は容易に会社に利用可能であることを意味します。能力について質問された際、Ringは「RingがTAKEの保護をさらに強化し続ける中、ビデオ説明が含まれます」と回答しました。
さらに、アカウント回復キーはデフォルトでカメラ自体に保存されます。現在、ビデオコンテンツのインデックスが会社に利用可能であることと組み合わせると、TAKEは大規模な監視に対する保護ではないことがわかります。法執行機関は、特定の用語に対してカメラの大量検索を要求し、興味のあるカメラをデバイスオーナーから押収し、アカウントバックアップを復号化し、その情報を使って暗号化されたビデオを復号化することで、さらに詳細な調査を行うことができます。
法執行機関は依然として映像へのアクセスを強制しようとします
アクセスとキーのローテーションの仕組みにより、Ringは法執行機関に強制された場合、現在の慣行を変更することが技術的にまだ可能です。他の既存の静的暗号化システムと同様に、会社がキーを保持しています。例えば、Ringはコンテンツの暗号化キーや復号化されたビデオをメモリからディスクに保存するよう求められるかもしれません。
EFFへのメールでRingは、「TAKEの下、Ringは暗号化キーや復号化されたコンテンツを提供することはできません。TAKEの下、Ringは有効な法的手続きに応答して、暗号化されたビデオファイルのみを保存します。Ringの政策は、広範な法的要求に異議を唱えることです」と述べています。EFFは、法執行機関の命令に従って、既存の慣行を変更して、復号化されたビデオを返却または保存することの可能性について質問しましたが、会社はそれには答えませんでした。
エンドツーエンドの暗号化は、ユーザー基盤の信頼を維持するために機能します。会社がそれを採用している限り、暗号化キーへのアクセスはありません。これは、法執行機関がサービスにキーを保持するよう要求したり、ローテーションを選択しないようにすることも不可能であることを意味します。このレベルの保護はTAKEでは提供されません。
最終的には、Ringがこのソフトウェアとその実装を管理しており、ホワイトペーパー以上の検証として、外部観察者に対して「信頼してください」というレベルしか提供していません。問題を解決するわけではありませんが、少なくとも、会社は第三者監査人にインフラストラクチャ全体を公開して、その主張を検証する必要があります。Ringは「RingはTAKEの重要なコンポーネントについて、独立したセキュリティテストを公開前に実施しました。さらに独立したレビューの選択肢を検討しています」と回答しています。
TAKEはエンドツーエンドの暗号化ではありません。Ringは決してキーにアクセスしません。Ringはすでにエンドツーエンドの暗号化オプションを提供しており、デフォルトでそれをオンにするビデオドアベルに私たちが全員望むようなプライバシー改善を実際に提供するでしょう。
