ESC
科技 1 分钟阅读

Ring称新加密技术将限制其向警方提供视频

亚马逊旗下Ring推出名为TAKE(Throw Away the Key Encryption)的新加密方法,旨在不采用传统端到端加密的情况下保护用户视频。TAKE限制亚马逊云端访问视频的条件,同时保留智能提醒、AI视频搜索等功能。该功能自9月起逐步推出,将成为所有Ring用户的默认加密方式。Ring表示,启用TAKE后,面对合法法律程序时只能提供非视频信息和加密视频文件。

来源:The Verge

Ring 有一种保护视频的新方法。该公司开发了一种名为 TAKE 的加密方法,全称是“丢弃密钥加密”(Throw Away the Key Encryption)。这家亚马逊旗下的公司表示,这种方法无需传统的端到端加密(E2EE)即可保护你的视频。TAKE 限制了亚马逊云端访问这些视频的时间和原因,同时仍提供人物和包裹智能提醒、AI 驱动视频搜索以及视频描述等功能。

该功能从 9 月起逐步推出,无论你是否订阅都会适用,并将成为所有 Ring 客户的默认加密方式。

图片:Ring

TAKE 推出之际,Ring 正因与执法部门的联系以及其 AI 驱动的 Search Party 功能引发的隐私影响而受到一年的严格审查。Ring 表示,TAKE 改变了公司可以向执法部门移交的内容。Ring 发言人 Sam McGee 在给 The Verge 的电子邮件中表示:“Ring 只能提供非视频信息……以及加密的视频文件作为回应。”然而,这并没有完全消除云端摄像头在隐私方面的权衡。

Ring 表示,TAKE 对你的录像使用独特的、轮换的加密密钥,这些密钥存储在安全 enclave 中,并且只有在你账户上启用的功能所对应的严格条件下才能访问。目前,Ring 摄像头拍摄的视频在传输到云端和静止时均经过加密,然后由 Ring 解密以处理这些智能功能。使用 TAKE 后,加密密钥每五分钟更换一次。Ring 会存储这些密钥的副本以解密视频,但会在 24 小时内丢弃每一份副本,据 Ring 称,“让你保留密钥并完全控制你的视频”。

据 Ring 称,TAKE 是使用互联网工程任务组(IETF)的开放标准 Messaging Layer Security 开发的。该公司表示,它“受到 E2EE(端到端加密)隐私原则的启发”,Ring 在其部分摄像机上提供 E2EE。然而,这两种系统的工作方式不同。使用 E2EE 时,Ring 永远不会拥有密钥,也无法为基于云的功能处理你的视频。这两种选项都在较新的、支持设备端加密的摄像机上可用,你可以在这两者之间切换。较旧的摄像机在云端入口处加密,仅支持 TAKE。

TAKE 白皮书截图

根据公司发布的白皮书,每个密钥在 24 小时后被永久删除——McGee 告诉 The Verge,这个时间窗口允许处理其当前的基于云的功能——并且不保留任何备份。要查看较旧的视频,运行 Ring 应用的授权设备(例如你的手机或电脑)必须将会话的密钥发送回 Ring。Ring 声称密钥交付仅为推送模式,这意味着亚马逊的服务器无法强制设备远程交出你的密钥;只有你自己可以请求密钥。

如果你丢失了设备的访问权限,Ring 表示有几种恢复方法,所有这些方法都仅供客户本人使用。这些方法包括通过手机进行云端备份、口令、通行密钥、另一台授权设备以及基于摄像头的恢复。如果所有这些都失败,你将无法访问加密内容。

白皮书详细说明了密钥的生成方式以及 Ring 如何持续“丢弃”你的旧密钥。Ring 表示,它正在继续强化这一架构:

删除是持续进行的,而不是在 24 小时节点上的单一事件。内容加密密钥每五分钟轮换一次,当每个密钥超过 24 小时后,CMMS(云端成员管理服务)会在密钥派生层级中向前推进相应的中间秘密。推进过程应用单向密钥派生函数,用派生输出覆盖受管秘密,并丢弃原始值,使得在密码学上无法重建。[…] CMMS 数据库配置为无备份。此删除被设计为不可逆的。

TAKE 不是 E2EE,但它限制了 Ring 的访问

Ring 表示,使用 TAKE,“只有你保留视频的密钥”。但 TAKE 并非 E2EE。Ring 在最多 24 小时内可以访问,并且当你查看较旧的视频时,它可以再次接收密钥。当你添加授权用户时,你也可以与他人共享密钥。在 Ring 摄像机上启用 E2EE 时,这些功能都不可能实现,因此 E2EE 是更强的隐私选项。

Ring 开发 TAKE 的主要原因是保留你在 E2EE 下会失去的基于云的功能。但是,当视频被发送到亚马逊的服务器进行处理时,它仍然存在云端摄像头的隐私权衡。云端处理可以提供更复杂的功能,但基本的设备端智能仍然可以提醒你注意人物和包裹。

“在启用 TAKE 的情况下,Ring 在面对有效法律程序时只能提供非视频信息(例如基本订阅者信息)和加密的视频文件。” —— Sam McGee

包括 Reolink 和 Eufy 在内的竞争对手提供可以本地存储和处理视频的摄像头和集线器,因此无需在云端进行。Ring 也有通过其 Ring Alarm Pro 集线器上的 Ring Edge 进行的本地处理,但这不适用于 E2EE。

Ring 表示,其许多功能无法在本地运行。McGee 表示:“需要云端处理的功能包括异常事件提醒、视频描述、智能提醒和视频搜索等。这些功能依赖于无法在摄像头硬件上本地运行的模型和基础设施。”

The Verge 还就用户可能对 TAKE 如何处理视频与隐私和执法访问相关的担忧询问了 McGee:

如果 Ring 收到执法部门的传票会怎样?TAKE 能否防止执法部门和其他人访问视频?

“在启用 TAKE 的情况下,Ring 在面对有效法律程序时只能提供非视频信息(例如基本订阅者信息)和加密的视频文件。我们有责任保护客户的隐私。”

这是否会改变 Ring 的 Community Requests 计划以及与 Axon 的合作关系?

“Community Requests 仍然是当地公共安全机构向客户请求视频以支持官方调查的透明方式。客户始终可以选择是否回应 Community Request 以及分享什么内容。如果他们选择忽略请求,请求机构永远不会收到通知。TAKE 不会改变这一点。”

政府是否有 TAKE 的后门?

“没有。建立后门会破坏我们设计 TAKE 所要提供的增强安全性和隐私性。”

Ring 是否会使用用户 Ring 设备的数据或元数据进行训练?

“Ring 只使用已公开的视频录像,或使用已明确允许 Ring 为此目的使用其录像的用户的录像进行训练。用户可以随时撤销许可。”

当被问及 TAKE 是否经过独立评估时,McGee 表示:“TAKE 基于 Messaging Layer Security,这是一个通过 IETF 开发和审查的开放标准。我们正在发布一份详细的技术白皮书,解释该系统的工作原理。”

你可以阅读当前的白皮书,了解 Ring 如何描述 TAKE 的保护措施。

Ring 的 TAKE 似乎解决了许多围绕云端处理的担忧,在安全性、隐私性和便利性之间实现了平衡,尤其是与 E2EE 相比——E2EE 能给你隐私,但无法提供你购买这些摄像头时可能看中的 Ring 功能。虽然 TAKE 建立在标准之上,但涉及丢弃密钥的部分是 Ring 自己开发的,这意味着你仍然必须信任亚马逊和 Ring。