Kan en babyalarm hackes?
Senest opdateret: 2026-08-31
Ja, babyalarmer er blevet hacket, og det sker fortsat. Næsten alle offentliggjorte sager har samme form: videoen lå på en virksomheds server bag en brugerkonto, og nogen kom ind på den konto. Løsningen er ikke et længere kodeord. Løsningen er slet ikke at sende videoen til en virksomhed.
Sådan bliver babyalarmer reelt kompromitteret
Svaghederne er kedelige og gentager sig, og det er netop det, der gør dem værd at kende. De er egenskaber ved konstruktionen, ikke uheld.
- En konto i skyen. Hvis din stream kan nås ved at logge ind, kan enhver kigge med, der får fat i dit kodeord, genbruger et lækket kodeord eller fanger dig med phishing. Tofaktorgodkendelse hjælper, men er ingen garanti.
- Standard- eller delte loginoplysninger. Billige wi-fi-kameraer er blevet solgt med faste kodeord, der står i manualen og bliver indekseret af søgemaskiner.
- Gemte optagelser. En babyalarm, der gemmer billeder, skaber noget, der er værd at stjæle. En, der ikke gemmer noget, gør det ikke.
- Forladt firmware. Et kamera er en lille computer. Når opdateringerne stopper, står kendte huller åbne, så længe enheden sidder i stikkontakten.
Hvad end-to-end-kryptering betyder her
HushCam bruger WebRTC med DTLS-SRTP, den samme kryptering som din browser bruger til videoopkald. Nøglerne aftales direkte mellem dine to enheder og forlader dem aldrig. Vi har dem ikke, kan ikke bede om dem og kan ikke gendanne dem. Det er dét, "end-to-end" skal betyde for at være noget værd: ikke at forbindelsen er krypteret, men at de, der driver tjenesten, står uden for samtalen.
Der er ingen login, altså ingen konto at bryde ind i. Der optages ikke noget, altså findes der ikke et arkiv, der kan lække. Både lyd- og bevægelsesregistrering kører på selve enheden, så intet om dit barn sendes nogen steder hen for at blive analyseret.
Hvad hver part kan se
Vi påstår ikke, at vi kører uden servere. Der er to, og her står præcis, hvad de håndterer.
| Hvem | Ser din lyd og video? | Hvad de faktisk ser |
|---|---|---|
| Dine to parrede enheder | Ja | Det er hele pointen med appen |
| HushCams signaleringstjeneste | Nej | Kun opkoblingen: netværksadresser og kodeklister, mærket med en tilfældig parringsnøgle og ikke med dig |
| HushCams relæ, når det bruges | Nej | Krypterede pakker, som det ikke har nøglen til. Bruges kun, når dine to netværk ikke kan nå hinanden direkte |
| Din internetudbyder eller ejeren af wi-fi-et | Nej | At der findes krypteret trafik |
| Udvikleren | Nej | Ingenting overhovedet, medmindre du selv skriver til os via feedbackformularen |
Relæet betyder mest på netværk med begrænsninger: kontor-wi-fi, hoteller og en del mobilselskaber. Det sender bytes videre, som det ikke kan læse. På de fleste hjemme- og mobilforbindelser kommer det aldrig i spil, fordi de to enheder taler direkte sammen.
Det HushCam bevidst ikke har
- Ingen konto, ingen mailadresse, intet kodeord.
- Ingen skyoptagelse og ingen skylagring af nogen art.
- HushCam-appen indeholder ingen analyseværktøjer, ingen nedbrudsrapportering og ingen reklame- eller sporings-SDK'er.
- Intet abonnement og intet betalt niveau, der holder en funktion som gidsel.
- Privatlivsmærkatet i App Store siger "Der indsamles ingen data", og det bliver ved med at være sandt.
Sådan fungerer parringen
Den modtagende enhed viser en QR-kode med en engangskode i. Enheden, der holder øje, scanner den, og de to forbinder. Så snart de er parret, skifter de til en ny nøgle, som kun de har, og fastlåser hinandens identitet. Koden, du scannede, er derefter ubrugelig for nogen, der har fotograferet skærmen.
Derefter husker dine enheder hinanden som standard, så du slipper for at scanne en kode hver aften. Det er en indstilling, du kan slå fra i appen, hvis du hellere vil parre hver gang, og når du ophæver parringen, glemmer begge sider forbindelsen.
En gratis, privat babyalarm
To enheder, parret med en QR-kode. Lyd og video rejser end-to-end-krypteret direkte mellem dem.
Hent i App Store