HushCam

Kan een babyfoon gehackt worden?

Laatst bijgewerkt: 2026-08-31

Ja, babyfoons zijn gehackt, en het blijft gebeuren. Bijna elk gepubliceerd geval heeft dezelfde vorm: de beelden stonden op de server van een bedrijf, achter een account, en iemand kwam in dat account. De oplossing is geen langer wachtwoord. De oplossing is de beelden om te beginnen niet naar een bedrijf sturen.

Hoe babyfoons in de praktijk gekraakt worden

De zwakke plekken zijn saai en steeds dezelfde, en dat is juist het nuttige eraan. Het zijn eigenschappen van het ontwerp, geen pech.

Wat end-to-end versleuteling hier betekent

HushCam gebruikt WebRTC met DTLS-SRTP, dezelfde versleuteling die je browser voor videobellen gebruikt. De sleutels worden rechtstreeks tussen je twee apparaten afgesproken en verlaten die apparaten nooit. Wij hebben ze niet, kunnen ze niet opvragen en kunnen ze niet reconstrueren. Dat is wat "end-to-end" moet betekenen om iets waard te zijn: niet dat de verbinding versleuteld is, maar dat de mensen die de dienst draaien buiten het gesprek staan.

Er is geen login, dus er is geen account om in te breken. Er wordt niets opgenomen, dus er is geen archief dat kan uitlekken. Geluids- en bewegingsdetectie draaien allebei op het apparaat zelf, dus er gaat niets over je kind ergens heen om geanalyseerd te worden.

Wat elke partij kan zien

We beweren niet dat we zonder servers werken. Het zijn er twee, en dit is precies wat ze doen.

WieZiet je audio en video?Wat ze wel zien
Je twee gekoppelde apparatenJaDaar is de app voor
HushCam-signaleringsdienstNeeAlleen het opzetten van de verbinding: netwerkadressen en codeclijsten, gemerkt met een willekeurige koppelsleutel en niet met jou
HushCam-relay, wanneer die gebruikt wordtNeeVersleutelde pakketjes waarvoor hij geen sleutel heeft. Wordt alleen gebruikt als je twee netwerken elkaar niet rechtstreeks kunnen bereiken
Je internetaanbieder of de eigenaar van het wifiNeeDat er versleuteld verkeer is
De ontwikkelaarNeeHelemaal niets, tenzij je ons schrijft via het feedbackformulier

De relay doet er vooral toe op netwerken met beperkingen: kantoorwifi, hotels en sommige mobiele providers. Hij stuurt bytes door die hij niet kan lezen. Op de meeste thuis- en mobiele verbindingen komt hij er nooit aan te pas, omdat de twee apparaten rechtstreeks met elkaar praten.

Wat HushCam bewust niet heeft

Hoe het koppelen werkt

Het ontvangende apparaat toont een QR-code met daarin een eenmalige code. Het apparaat dat kijkt scant hem, en de twee maken verbinding. Zodra ze eenmaal gekoppeld zijn, stappen ze over op een nieuwe sleutel die alleen zij hebben en onthouden ze elkaars identiteit, zodat de code die je gescand hebt daarna niets meer waard is voor iemand die het scherm gefotografeerd heeft.

Daarna onthouden je apparaten elkaar standaard, zodat je niet elke avond opnieuw een code hoeft te scannen. Dat is een instelling die je in de app kunt uitzetten als je liever elke keer opnieuw koppelt, en bij ontkoppelen vergeten beide kanten de relatie.

Een gratis, privé babyfoon

Twee apparaten, gekoppeld met een QR-code. Audio en video reizen end-to-end versleuteld rechtstreeks tussen de apparaten.

Downloaden in de App Store