Dá sa detská pestúnka hacknúť?
Naposledy aktualizované: 2026-08-31
Áno, do detských pestúniek sa už útočníci dostali a stále sa to deje. Takmer každý zverejnený prípad má rovnaký tvar: video ležalo na serveri nejakej firmy za používateľským účtom a niekto sa do toho účtu dostal. Riešením nie je dlhšie heslo. Riešením je vôbec video žiadnej firme neposielať.
Ako sa do detských pestúniek dostanú v skutočnosti
Slabiny sú nudné a stále rovnaké, a práve to je na nich užitočné. Sú vlastnosťou konštrukcie, nie smolou.
- Účet v cloude. Ak sa k vášmu prenosu dá dostať prihlásením, sledovať môže ktokoľvek, kto získa vaše heslo, použije heslo z úniku alebo vás chytí na phishing. Dvojfaktorové overenie pomôže, ale nič nezaručí.
- Predvolené alebo zdieľané prihlasovacie údaje. Lacné Wi-Fi kamery sa predávali s pevnými heslami, ktoré sú vytlačené v návode a zaindexované vo vyhľadávačoch.
- Uložené nahrávky. Pestúnka, ktorá záznam uchováva, vytvára niečo, čo sa oplatí ukradnúť. Tá, ktorá neuchováva nič, nie.
- Opustený firmvér. Kamera je malý počítač. Keď sa aktualizácie skončia, známe diery zostanú otvorené tak dlho, kým je zariadenie v zásuvke.
Čo tu znamená end-to-end šifrovanie
HushCam používa WebRTC s DTLS-SRTP, teda rovnaké šifrovanie, aké váš prehliadač používa na videohovory. Kľúče sa dohadujú priamo medzi vašimi dvoma zariadeniami a nikdy ich neopustia. Nemáme ich, nemôžeme si o ne požiadať ani ich zrekonštruovať. Presne toto musí "end-to-end" znamenať, aby to malo cenu: nie že je spojenie šifrované, ale že tí, ktorí službu prevádzkujú, sú mimo rozhovoru.
Nie je tu žiadne prihlasovanie, takže neexistuje účet, do ktorého by sa dalo vlámať. Nič sa nenahráva, takže neexistuje archív, ktorý by mohol uniknúť. Rozpoznávanie zvuku aj pohybu beží priamo v zariadení, takže sa nič o vašom dieťati nikam neposiela na analýzu.
Čo vidí ktorá strana
Netvrdíme, že bežíme bez serverov. Sú dva a tu je presne napísané, čo obstarávajú.
| Kto | Vidí váš zvuk a video? | Čo naozaj vidí |
|---|---|---|
| Vaše dve spárované zariadenia | Áno | O to v aplikácii ide |
| Signalizačná služba HushCam | Nie | Len nadviazanie spojenia: sieťové adresy a zoznamy kodekov, označené náhodným párovacím kľúčom, nie vami |
| Prenosový server HushCam, keď sa použije | Nie | Šifrované pakety, ku ktorým nemá kľúč. Použije sa len vtedy, keď sa vaše dve siete nedokážu spojiť priamo |
| Váš poskytovateľ internetu alebo majiteľ Wi-Fi | Nie | Že existuje šifrovaná prevádzka |
| Vývojár | Nie | Vôbec nič, pokiaľ nám sami nenapíšete cez formulár spätnej väzby |
Prenosový server má význam najmä v prísne nastavených sieťach: firemná Wi-Fi, hotely a časť mobilných operátorov. Preposiela bajty, ktoré nevie prečítať. Na väčšine domácich a mobilných pripojení sa vôbec nezapojí, pretože obe zariadenia hovoria priamo medzi sebou.
Čo HushCam zámerne nemá
- Žiadny účet, žiadnu e-mailovú adresu, žiadne heslo.
- Žiadne nahrávanie do cloudu ani akékoľvek ukladanie v cloude.
- Aplikácia HushCam neobsahuje žiadnu analytiku, žiadne hlásenie pádov ani žiadne reklamné či sledovacie SDK.
- Žiadne predplatné a žiadnu platenú úroveň, ktorá by držala nejakú funkciu ako rukojemníka.
- Štítok súkromia v App Store hovorí "Nezhromažďujú sa žiadne údaje" a zostane to pravda.
Ako funguje párovanie
Prijímacie zariadenie zobrazí QR kód s jednorazovým kódom. Strážiace zariadenie ho naskenuje a obe sa spoja. Len čo sa raz úspešne spária, prejdú na nový kľúč, ktorý majú iba ony, a zapamätajú si navzájom svoju identitu. Kód, ktorý ste naskenovali, tak už nikomu, kto si odfotil obrazovku, nepomôže.
Odvtedy si vaše zariadenia predvolene pamätajú jedno druhé, takže nemusíte skenovať kód každý večer. Je to nastavenie, ktoré môžete v aplikácii vypnúť, ak chcete párovať zakaždým nanovo, a zrušením párovania obe strany tento vzťah zabudnú.
Bezplatná, súkromná detská pestúnka
Dve zariadenia spárované QR kódom. Zvuk a video putujú end-to-end šifrované priamo medzi nimi.
Stiahnuť v App Store