Risker och problem
Nästan alla uppkopplade enheter kan vara potentiella säkerhetsrisker i hemmet. Som privatperson kan det vara svårt att identifiera och bedöma riskerna. En babymonitor är en av alla produkter som kan ge möjlighet för utomstående att ta sig in i nätverk eller komma åt känslig information.
Om en hackare lyckas få kontroll över en annan uppkopplad enhet i nätverket kan det skapa en väg till att avlyssna babyvaktens kommunikation. På så vis kan en person som inte befinner sig i huset få tillgång till ljud och bild från produkten.
Vissa modeller av babymonitorer har inbyggda kameror som används för att kunna se barnet när det sover. Om en utomstående får kontroll över en sådan modell kan den få möjlighet att spionera på både barn och vuxna, och ta del av material som kan vara integritetskränkande.
Säkerhetstest av vanliga babymonitorer
Testet gjordes på två vanligt förekommande babymonitorer med kamera och internetanslutning, en billigare variant och en dyrare.
Babymonitorerna skickar ljud och bild över nätverket till den tillhörande appen och det kan gå till på två olika sätt.
För den billiga varianten gäller att om mobilen med appen befinner sig i samma lokala nätverk som babyvakten, skickas informationen direkt till telefonen. Denna kommunikation initieras av appen och för detta krävs inte någon autentisering. Det innebär att någon med lokal nätverksåtkomst (genom en dator, telefon eller annan enhet) till babyvakten kan öppna kommunikation med den och få en video-ström från kameran. Innan kameran har anslutits första gången, agerar den som accesspunkt med ett öppet wifi-nätverk och genom att ansluta till det nätverket är det möjligt att se genom kameran på samma sätt som genom appen.
Om telefonen med appen i stället befinner sig utanför det lokala nätverket överförs den med samma kodning. Den här kommunikationen verkar inte vara krypterad, men testet lyckades inte identifiera kommunikationsprotokollet. Genom att fånga den information som skickas från babymonitorn är det möjligt att få delar av videon som den fångar. För den billigare varianten som undersöktes visade testet att all information som behövs för att återskapa videoströmmen skickas i okrypterad form.
Kommunikationen mellan appen och servern sker krypterat (TLS) och testen har inte kunnat hitta några brister I denna kommunikation.
Den dyrare babyvakten skickar ljud och bild krypterat och kräver också autentisering. Det fanns eventuellt möjligheter att få tillgång till information från servern om vilken firmware som körs på babyvakten, men testet undersökte inte denna möjlighet vidare eftersom det inte fanns några tydliga tecken på säkerhetsbrister.