监控摄像头,例如 Nest Cam,提供实时信息流。现在给定这样一个始终连接和流式传输的设备,此类产品采用什么样的网络安全模型?
我认为这样的产品不能让流被破坏或篡改。
监控摄像头,例如 Nest Cam,提供实时信息流。现在给定这样一个始终连接和流式传输的设备,此类产品采用什么样的网络安全模型?
我认为这样的产品不能让流被破坏或篡改。
Dropcams 和 Nest Cams 使用 2048 位 RSA 私钥进行密钥交换连接到 Nest 云服务,使用 AES 128 位加密和传输层安全 (TLS) 在 Dropcam/Nest Cam 和 Nest 云服务之间实现完美的前向保密和加密数据)。
https://nest.com/privacy/data/
虽然,这是不够的,也有一些已知漏洞的发现已经发表在这里。Nest 隐私页面引入了一项奖励计划,供研究人员找到更多用于修复的内容,并且他们也有专门的团队进行该研究。
相机的默认操作可能不安全。如果启用了安全功能,则可能包括获取视频源的授权和加密。
但是,您最好假设即使启用了安全功能 - 您的相机也不安全。在设备组装之前,这些产品在许多层面上都有后门。这已经被广泛报道了。
如果你想保守秘密,不要记录或传输它。