image

Ring voorziet alle deurbelcamera's van optionele end-to-end encryptie

woensdag 7 september 2022, 17:24 door Redactie, 7 reacties

Ring heeft de optie om camerabeelden end-to-end versleuteld op te slaan voor alle deurbel- en cameramodellen beschikbaar gemaakt, maar klanten moeten dit zelf inschakelen. Daarnaast is video end-to-end encryptie niet beschikbaar in België. Door de end-to-end encryptie zijn de beelden alleen te ontsleutelen door middel van een sleutel die zich bevindt op de telefoon van de gebruiker. De encryptiefeature is via de Ring-app in en uit te schakelen.

In eerste instantie was de feature alleen voor bedrade camera's beschikbaar, maar nu ook voor deurbellen die op batterij werken, waaronder de populaire Ring 4. Het gebruik van end-to-end encryptie kent verschillende beperkingen. Zo zijn versleutelde video's niet via Ring.com te bekijken en is de Live View-optie niet tegelijkertijd vanaf meerdere mobiele toestellen beschikbaar. Ook bepaalde opties zoals Snapshot Capture en Bird's Eye View werken niet.

De Amerikaanse burgerrechtenbeweging EFF eiste eerder al dat Ring beelden van gebruikers standaard end-to-end versleuteld gaat opslaan, zodat alleen zij er toegang toe hebben. Op dit moment worden de beelden op de servers van Amazon bewaard, waarbij ze toegankelijk zijn voor Ring-medewerkers, opsporingsdiensten en aanvallers die toegang tot het account van gebruikers weten te krijgen. Onlangs bleek dat Amazon beelden van Ring-camera's zonder toestemming van gebruikers met Amerikaanse politiediensten had gedeeld. Op de pagina over end-to-end encryptie laat Ring weten dat de optie om beelden end tot end versleuteld op te slaan niet beschikbaar is in België. Een reden wordt echter niet gegeven.

Reacties (7)
07-09-2022, 17:38 door Anoniem
Knap staaltje privacy-green-washing, tegen critici kunnen ze roepen dat ze e2e encryptie hebben, en in de praktijk zal het vrijwel nooit aan staan. Ook word hier even aan voorbijgegaan dat er een neuraal-netwerk chip inzit geschikt voor beeld analyse en gezichtsherkenning. De resultaten van deze analyses gaan nog steeds naar Amazon.
Ook zullen ze echt niet ophouden met het verzamelen van meta-data. Het blijft een privacy verwoestend product, zeker zolang de Autoriteit Persoonsgegevens niet optreed tegen al die Rings met zicht op de openbare weg.
07-09-2022, 18:05 door John777
'... End-to-end encryptie niet in Belgie beschikbaar...'

Heeft dat te maken met die nieuwe Belgische wet die encryptie voor haar burgers verbiedt?
Dan ben je daar mooi klaar mee, langzaam maar zeker ontzeggen de grote tech spelers jou je bescherming.
07-09-2022, 18:28 door Anoniem
Door John777: '... End-to-end encryptie niet in Belgie beschikbaar...'

Heeft dat te maken met die nieuwe Belgische wet die encryptie voor haar burgers verbiedt?
17-12-2021 • 18:52
https://tweakers.net/nieuws/190906/belgische-regering-ziet-af-van-verplichte-backdoor-in-chatdiensten-als-whatsapp.html
07-09-2022, 18:39 door Anoniem
Even een klein beetje offtopic:
Zelf heb ik een Netatmo, puur omdat ik graag alles lokaal wilt hebben draaien.
Deze heb ik in een IoT Vlan draaien die niet standaard met het internet kan communiceren, maar mij valt het op dat het dan niet lukt om naar een FTP server te backuppen die in hetzelfde vlan zit. Zodra ik de netatmo met het internet laat babbelen lukt de ftp connectie opeens wel.

Heeft iemand dit wel werkend gekregen zonder dat de netatmo met het internet kan communiceren?
07-09-2022, 19:23 door Anoniem
Ja is hier al aan de orde geweest:
https://www.security.nl/posting/723059/experts+vragen+belgië+te+stoppen+met+wet+die+end-to-end+encryptie+ondermijnt
Ondermijning van de veiligheid van eindgebruikers, niet slim van een overheid of 'eigenslim'?

#obserwator
08-09-2022, 10:29 door Anoniem
Door Anoniem: Even een klein beetje offtopic:
Zelf heb ik een Netatmo, puur omdat ik graag alles lokaal wilt hebben draaien.
Deze heb ik in een IoT Vlan draaien die niet standaard met het internet kan communiceren, maar mij valt het op dat het dan niet lukt om naar een FTP server te backuppen die in hetzelfde vlan zit. Zodra ik de netatmo met het internet laat babbelen lukt de ftp connectie opeens wel.

Heeft iemand dit wel werkend gekregen zonder dat de netatmo met het internet kan communiceren?

Lijkt me meer een vraag waar je op Tweakers.net antwoord op gaat krijgen ;)
08-09-2022, 11:35 door Anoniem
Artikel: et gebruik van end-to-end encryptie kent verschillende beperkingen. Zo zijn versleutelde video's niet via Ring.com te bekijken en is de Live View-optie niet tegelijkertijd vanaf meerdere mobiele toestellen beschikbaar. Ook bepaalde opties zoals Snapshot Capture en Bird's Eye View werken niet.
Dus, Amazon, een miljardenbedrijf, is niet in staat om de encryptiesleutel via een Signal/Whatsapp-achtige groepschat oplossing te delen over meerdere ingelogde/geautoriseerde apparaten te verdelen? En, blijkbaar is het ook te moeilijk om dan alles te encrypten...
Lijkt erop dat de encryptie plaats vindt vanaf de telefoon naar de deurbel ipv encryptie van de bron. Dan staat alles dus nog steeds open als je bij de bron kunt en is deze encryptie laag effectief niet veel meer waard dan een directe HTTPS verbinding naar je deurbel. Behalve dat in dat geval nog wel alle functionaliteiten zou kunnen blijven gebruiken...
Wow... echt goede ontwerpkeuzes, hahaha.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.