冷ややかな見方:アマゾンの新しい暗号化手法は真のプライバシーを提供しない

出典: EFF Deeplinks元のソースで開く ↗
著者 Erica Portnoy11/09/2026 às 16:563445 閲覧
EFF Deeplinks

アマゾンは最近、Ringカメラのための新しい機能を発表しました。同社はこれを「TAKE」と呼んでいます。このアイデアは、同社が利用可能なビデオコンテンツの量を減らし、法執行機関がアクセスできる可能性を低くすることです。しかし、技術的にはフルビデオコンテンツへのアクセスを遅らせることができますが、ビデオドアベルやその他のセキュリティカメラから求められるべきプライバシーレベルには及ばないでしょう。キー暗号化を捨て去る(TAKE)。これは、歴史的なビデオコンテンツに対する制限を設けることで、現在のデフォルト設定を改善するものですが、探求すべき重大な欠陥があります。

TAKEは、ユーザーのデバイスがキーを保持し、同社が一時的にクラウドインフラストラクチャに暗号化キーを保持する新しい方法でRingが暗号化キーを管理するようにします。Ringのサーバーは、24時間後に削除されるキーを一時的に保持して、エンドツーエンド暗号化を選択したときに提供できないと主張する機能、例えばビデオ説明、スマートアラート、ビデオ検索などを提供することができます。そしてそれ以上その後、キーは24時間後に削除されます。

これは、現在とは異なる方法で、転送中および静止中の映像がRingによって暗号化され、処理のために常に映像にアクセスできるようにされています。

比較的に見ると、これは現在のRingのデフォルト設定の改善であり、少なくとも歴史的な映像に対する制限を設けていますが、探求すべき重大な欠陥があります。

リングは、暗号化されていないビデオに短期間アクセスできるように設計されています。

リングは、スマートアラートやビデオ検索などのカメラ機能がクラウド処理を必要とするようにサービスを設計しました。そのため、これらの機能を提供するには、リングはクラウドサーバーに保存されている映像を復号化する必要があります。

TAKEを使用すると、リングは24時間、クラウドに保存されている映像にアクセスして復号化します。TAKEは、セキュアエンクレーブを使用して基本キー素材を直接エクスポートするのを難しくする小さな対策を追加しますが、キーはまだ変更可能なサービスに解放されます。キーにアクセスすることで、クラウド処理が機能し、ユーザーに要求された機能を提供します。キーは24時間後に削除されます。ユーザーが古いビデオを再生したり、他のいわゆる「スマート」機能を使用したりすると、キーはサーバーに再送信されます。

実際には、このシステム全体は、サーバーがキーを保持する静的暗号化とほぼ変わりません。クライアントデバイスは、ハードウェアセキュリティモジュール(HSM)の役割を果たし、キーを必要に応じてサーバーに提供します。結果として、現状からの改善は見られますが、エンドツーエンド暗号化に近いプライバシー保護には程遠いものです。リングは、キーをサーバーに提供するクライアントデバイスをハードウェアセキュリティモジュール(HSM)として機能させます。リングは、キーを必要に応じてサーバーに提供し、それらを安全に管理します。リングは、キーや復号化コンテンツのバックアップを保持せず、従業員が映像にアクセスする手段もありません。また、復号化されたコンテンツはサーバーから削除されるとしています。

リングは、キーや復号化コンテンツのバックアップを保持せず、従業員が映像にアクセスすることは不可能であると主張しています。

ユーザー行動によってキーがサーバーに送信されるとしても、その機能が「ビデオ検索」や「スマートビデオ説明」をデバイスオーナーに提供していることから、リングは映像を見ることができない一方で、説明は容易に会社に利用可能です。能力について質問された際、リングは「リングがTAKEの保護をさらに強化し続ける中で、ビデオ説明が含まれます」と回答しました。

さらに、アカウント回復キーはデフォルトでカメラ自体に保存されます。現在、ビデオコンテンツのインデックスが会社に利用可能であることも相まって、TAKEは大量監視に対する保護でも何でもないことが明らかです。法執行機関は特定の用語に対してカメラの大量検索を要求し、興味のあるカメラをデバイスオーナーから押収し、アカウントバックアップを復号化し、その情報を使って暗号化されたビデオを復号化することが可能です。

法執行機関は依然として映像へのアクセスを強制しようと試みる可能性がある

アクセスとキーのローテーションの仕組みから、リングが法執行機関に強制された場合、既存の静的暗号化システムと同様に、現在の慣行を変更することが技術的にはまだ可能です。例えば、リングはコンテンツの暗号化キーや復号化されたビデオをメモリからディスクに保存するよう命令を受けるかもしれません。

EFFへのメールでリングは「TAKEの下、リングは暗号化キーや復号化されたコンテンツを提供することは設計上できません。TAKEの下、リングは有効な法的手続きに応答して、暗号化されたビデオファイルのみを保存します。リングのポリシーは常に広範な法的要求に異議を唱えることでした」と述べています。EFFは、法執行機関の命令に従って、既存の慣行を変更して、復号化されたビデオを返却または保存することの可能性について質問しましたが、会社はそれには触れませんでした。

エンドツーエンドの暗号化は、ユーザーが信頼できるようにするために機能します。会社がそれを採用している限り、暗号化キーへのアクセスはありません。これは、法執行機関がサービスにキーを保持するよう要求したり、ローテーションを選択しないよう要求することもできないことを意味します。このレベルの保護はTAKEでは提供されません。

最終的には、リングがこのソフトウェアとその実装を管理しており、ホワイトペーパー以上の検証として「信頼してください」というものしか提供していません。問題を解決するものではありませんが、少なくとも、会社は第三者監査人にインフラストラクチャの主張を検証させる必要があります。リングも「リングは製品発売前にすべての製品に対して厳格なセキュリティレビューを実施し、TAKEの重要なコンポーネントは発売前に独立したセキュリティテストを受けました。さらに独立したレビューの選択肢を検討しています」と回答しています。

TAKEはエンドツーエンドの暗号化ではありません。リングはキーへのアクセスはありません。リングはすでにエンドツーエンドの暗号化オプションを提供しており、デフォルトでそれをオンにするビデオドアベルに私たちが望む実際のプライバシー改善を提供するでしょう。

出典
EFF Deeplinks
原文を開く ↗

コンテンツは機械翻訳されています。

このニュースは役立ちましたか?

議論 0

Seja o primeiro a contribuir com o debate.

情報を共有し議論を深めよう

有益な情報やデータを公開することをためらわないでください。

ディベートに参加するには、ログインするか無料アカウントを作成してください。