Kan en babycall hackes?
Sist oppdatert: 2026-08-31
Ja, babycall har blitt hacket, og det skjer fortsatt. Nesten hvert eneste publiserte tilfelle har samme form: videoen lå på serveren til et selskap bak en brukerkonto, og noen kom seg inn i den kontoen. Løsningen er ikke et lengre passord. Løsningen er å ikke sende videoen til et selskap i det hele tatt.
Slik blir babycall faktisk kompromittert
Svakhetene er kjedelige og gjentar seg, og det er nettopp det som gjør dem nyttige å kjenne til. De er egenskaper ved konstruksjonen, ikke uflaks.
- En konto i skyen. Hvis strømmen din kan nås ved å logge inn, kan hvem som helst se på som får tak i passordet ditt, gjenbruker et lekket passord eller lurer deg med phishing. Tofaktorautentisering hjelper, men er ingen garanti.
- Standard eller delte påloggingsdetaljer. Billige wifi-kameraer har blitt solgt med faste passord som står i bruksanvisningen og blir indeksert av søkemotorer.
- Lagrede opptak. En babycall som tar vare på bilder skaper noe som er verdt å stjele. En som ikke tar vare på noe, gjør det ikke.
- Forlatt fastvare. Et kamera er en liten datamaskin. Når oppdateringene tar slutt, står kjente hull åpne så lenge enheten står i stikkontakten.
Hva ende-til-ende-kryptering betyr her
HushCam bruker WebRTC med DTLS-SRTP, den samme krypteringen nettleseren din bruker til videosamtaler. Nøklene forhandles fram direkte mellom de to enhetene dine og forlater dem aldri. Vi har dem ikke, kan ikke be om dem og kan ikke gjenskape dem. Det er dette "ende-til-ende" må bety for å være verdt noe: ikke at forbindelsen er kryptert, men at de som driver tjenesten står utenfor samtalen.
Det finnes ingen innlogging, altså ingen konto å bryte seg inn i. Ingenting tas opp, altså finnes det ikke noe arkiv som kan lekke. Både lyd- og bevegelsesdeteksjon kjører på enheten selv, så ingenting om barnet ditt sendes noe sted for å analyseres.
Hva hver part kan se
Vi påstår ikke at vi kjører uten servere. Det er to, og her står nøyaktig hva de håndterer.
| Hvem | Ser lyden og videoen din? | Hva de faktisk ser |
|---|---|---|
| De to parede enhetene dine | Ja | Det er hele poenget med appen |
| HushCams signaleringstjeneste | Nei | Bare oppkoblingen: nettverksadresser og kodeklister, merket med en tilfeldig paringsnøkkel og ikke med deg |
| HushCams relé, når det brukes | Nei | Krypterte pakker som det ikke har nøkkelen til. Brukes bare når de to nettverkene dine ikke når hverandre direkte |
| Internettleverandøren din eller den som eier wifi-et | Nei | At det finnes kryptert trafikk |
| Utvikleren | Nei | Ingenting i det hele tatt, med mindre du selv skriver til oss via tilbakemeldingsskjemaet |
Reléet betyr mest på nettverk med begrensninger: kontorwifi, hoteller og enkelte mobiloperatører. Det sender videre byte som det ikke kan lese. På de fleste hjemme- og mobiltilkoblinger kommer det aldri inn i bildet, fordi de to enhetene snakker direkte sammen.
Det HushCam bevisst ikke har
- Ingen konto, ingen e-postadresse, ingen passord.
- Ingen skyopptak og ingen skylagring av noe slag.
- HushCam-appen inneholder ingen analyse, ingen krasjrapportering og ingen annonse- eller sporings-SDK-er.
- Ingen abonnement og ingen betalt nivå som holder en funksjon som gissel.
- Personvernmerkingen i App Store sier "Ingen data samles inn", og det forblir sant.
Slik fungerer paringen
Enheten som mottar viser en QR-kode med en engangskode i. Enheten som passer på skanner den, og de to kobler seg sammen. Når de først er paret, bytter de til en ny nøkkel som bare de har, og fester hverandres identitet. Koden du skannet er dermed ubrukelig for noen som har tatt bilde av skjermen.
Deretter husker enhetene hverandre som standard, så du slipper å skanne en kode hver kveld. Det er en innstilling du kan slå av i appen hvis du heller vil pare på nytt hver gang, og når du opphever paringen glemmer begge sider forbindelsen.
En gratis, privat babycall
To enheter, paret med en QR-kode. Lyd og video går ende-til-ende-kryptert direkte mellom dem.
Last ned i App Store