婴儿监护器会被入侵吗?
最后更新: 2026-08-31
会,婴儿监护器被入侵的事情发生过,而且还在继续发生。几乎所有公开的案例都是同一个套路:视频存在某家公司的服务器上,藏在一个账号后面,然后有人进了那个账号。解决办法不是设一个更长的密码,而是一开始就不要把视频交给任何公司。
婴儿监护器真正被攻破的方式
这些弱点乏味又重复,而这恰恰是有用的地方。它们是设计本身的性质,不是运气不好。
- 云端账号。 如果登录就能看到你的画面,那么任何拿到你密码的人、复用泄露密码的人,或者钓鱼成功的人都能看。两步验证有帮助,但不是保证。
- 默认密码或共用凭据。 有些便宜的 Wi-Fi 摄像头出厂时带着固定密码,密码印在说明书上,还被搜索引擎收录。
- 保存下来的录像。 会保存画面的监护器,等于创造了值得被偷的东西。什么都不保存的则不会。
- 没人维护的固件。 摄像头就是一台小电脑。更新一旦停止,已知的漏洞就会一直敞着,只要设备还通着电。
端到端加密在这里的含义
HushCam 使用 WebRTC 和 DTLS-SRTP,也就是浏览器做视频通话时用的同一套加密。密钥在你的两台设备之间直接协商,从不离开设备。我们没有密钥,无法索取,也无法还原。“端到端”要有意义就必须做到这一步:重点不是链路被加密了,而是运营这项服务的人被排除在对话之外。
没有登录,也就没有可以被攻破的账号。不做录制,也就没有会泄露的存档。声音检测和移动检测都在设备本地运行,因此关于孩子的任何信息都不会被送到别处去分析。
各方分别能看到什么
我们没有声称自己不用服务器。服务器有两个,下面写清楚它们各自处理什么。
| 对象 | 能看到你的音频和视频吗? | 实际能看到的内容 |
|---|---|---|
| 你已配对的两台设备 | 能 | 这正是这个应用的用途 |
| HushCam 信令服务 | 不能 | 只有建立连接所需的信息:网络地址和编解码器列表,用一个随机配对密钥标识,而不是用你标识 |
| HushCam 中继服务器(用到时) | 不能 | 只有它没有密钥的加密数据包。仅在你的两个网络无法直连时才会用到 |
| 你的网络运营商或 Wi-Fi 的主人 | 不能 | 只知道存在加密流量 |
| 开发者 | 不能 | 什么都看不到,除非你通过反馈表单主动写信给我们 |
中继服务器主要在限制严格的网络里才有意义:公司 Wi-Fi、酒店,以及部分移动运营商。它转发的是自己读不懂的字节。在大多数家庭宽带和移动网络中,它完全用不上,因为两台设备是直接通信的。
HushCam 刻意没有的东西
- 没有账号,没有邮箱地址,没有密码。
- 没有云端录制,也没有任何形式的云端存储。
- HushCam 应用里没有任何分析统计,没有崩溃上报,也没有广告或追踪 SDK。
- 没有订阅,也没有把功能扣作人质的付费档位。
- App Store 的隐私标签写的是“未收集数据”,而且会一直属实。
配对是怎么进行的
接收端设备会显示一个二维码,里面是一次性的配对码。看护端设备扫一下,两台设备就连上了。首次配对成功之后,它们会换成一把只有它们自己拥有的新密钥,并记住对方的身份,因此就算有人拍下了屏幕,你扫过的那个码也已经没用了。
此后两台设备默认会记住彼此,你不必每天晚上重新扫码。如果你更愿意每次都重新配对,可以在应用设置里关掉;解除配对后,两边都会忘掉这段关系。
免费、私密的婴儿监护器
两台设备,用二维码配对。音频和视频以端到端加密的方式直接在两台设备之间传输。
在 App Store 下载