Kan een babyfoon gehackt worden?
Laatst bijgewerkt: 2026-08-31
Ja, babyfoons zijn gehackt, en het blijft gebeuren. Bijna elk gepubliceerd geval heeft dezelfde vorm: de beelden stonden op de server van een bedrijf, achter een account, en iemand kwam in dat account. De oplossing is geen langer wachtwoord. De oplossing is de beelden om te beginnen niet naar een bedrijf sturen.
Hoe babyfoons in de praktijk gekraakt worden
De zwakke plekken zijn saai en steeds dezelfde, en dat is juist het nuttige eraan. Het zijn eigenschappen van het ontwerp, geen pech.
- Een account in de cloud. Als je stream bereikbaar is door in te loggen, kan iedereen meekijken die je wachtwoord bemachtigt, een gelekt wachtwoord hergebruikt of je met phishing te pakken krijgt. Tweefactorauthenticatie helpt, maar is geen garantie.
- Standaardwachtwoorden of gedeelde inloggegevens. Goedkope wifi-camera's zijn verkocht met vaste wachtwoorden die in de handleiding staan en door zoekmachines geïndexeerd worden.
- Opgeslagen opnames. Een babyfoon die beelden bewaart, maakt iets wat de moeite van het stelen waard is. Een babyfoon die niets bewaart, niet.
- Verlaten firmware. Een camera is een kleine computer. Als de updates stoppen, blijven bekende gaten openstaan zolang het apparaat in het stopcontact zit.
Wat end-to-end versleuteling hier betekent
HushCam gebruikt WebRTC met DTLS-SRTP, dezelfde versleuteling die je browser voor videobellen gebruikt. De sleutels worden rechtstreeks tussen je twee apparaten afgesproken en verlaten die apparaten nooit. Wij hebben ze niet, kunnen ze niet opvragen en kunnen ze niet reconstrueren. Dat is wat "end-to-end" moet betekenen om iets waard te zijn: niet dat de verbinding versleuteld is, maar dat de mensen die de dienst draaien buiten het gesprek staan.
Er is geen login, dus er is geen account om in te breken. Er wordt niets opgenomen, dus er is geen archief dat kan uitlekken. Geluids- en bewegingsdetectie draaien allebei op het apparaat zelf, dus er gaat niets over je kind ergens heen om geanalyseerd te worden.
Wat elke partij kan zien
We beweren niet dat we zonder servers werken. Het zijn er twee, en dit is precies wat ze doen.
| Wie | Ziet je audio en video? | Wat ze wel zien |
|---|---|---|
| Je twee gekoppelde apparaten | Ja | Daar is de app voor |
| HushCam-signaleringsdienst | Nee | Alleen het opzetten van de verbinding: netwerkadressen en codeclijsten, gemerkt met een willekeurige koppelsleutel en niet met jou |
| HushCam-relay, wanneer die gebruikt wordt | Nee | Versleutelde pakketjes waarvoor hij geen sleutel heeft. Wordt alleen gebruikt als je twee netwerken elkaar niet rechtstreeks kunnen bereiken |
| Je internetaanbieder of de eigenaar van het wifi | Nee | Dat er versleuteld verkeer is |
| De ontwikkelaar | Nee | Helemaal niets, tenzij je ons schrijft via het feedbackformulier |
De relay doet er vooral toe op netwerken met beperkingen: kantoorwifi, hotels en sommige mobiele providers. Hij stuurt bytes door die hij niet kan lezen. Op de meeste thuis- en mobiele verbindingen komt hij er nooit aan te pas, omdat de twee apparaten rechtstreeks met elkaar praten.
Wat HushCam bewust niet heeft
- Geen account, geen e-mailadres, geen wachtwoord.
- Geen cloudopnames en geen cloudopslag in welke vorm dan ook.
- De HushCam-app bevat geen analytics, geen crashrapportage en geen advertentie- of trackingsdk's.
- Geen abonnement en geen betaalde laag die een functie gijzelt.
- Het privacylabel in de App Store zegt "Geen gegevens verzameld", en dat blijft kloppen.
Hoe het koppelen werkt
Het ontvangende apparaat toont een QR-code met daarin een eenmalige code. Het apparaat dat kijkt scant hem, en de twee maken verbinding. Zodra ze eenmaal gekoppeld zijn, stappen ze over op een nieuwe sleutel die alleen zij hebben en onthouden ze elkaars identiteit, zodat de code die je gescand hebt daarna niets meer waard is voor iemand die het scherm gefotografeerd heeft.
Daarna onthouden je apparaten elkaar standaard, zodat je niet elke avond opnieuw een code hoeft te scannen. Dat is een instelling die je in de app kunt uitzetten als je liever elke keer opnieuw koppelt, en bij ontkoppelen vergeten beide kanten de relatie.
Een gratis, privé babyfoon
Twee apparaten, gekoppeld met een QR-code. Audio en video reizen end-to-end versleuteld rechtstreeks tussen de apparaten.
Downloaden in de App Store