嬰兒監視器會被入侵嗎?
最後更新: 2026-08-31
會,嬰兒監視器被入侵的事情發生過,而且還在持續發生。幾乎所有公開的案例都是同一套路:影像存在某家公司的伺服器上,藏在一個帳號後面,然後有人進了那個帳號。解決辦法不是設一組更長的密碼,而是一開始就不要把影像交給任何公司。
嬰兒監視器真正被攻破的方式
這些弱點乏味又重複,而這正是有用的地方。它們是設計本身的性質,不是運氣不好。
- 雲端帳號。 如果登入就能看到你的畫面,那麼任何拿到你密碼的人、沿用外洩密碼的人,或是釣魚成功的人都看得到。兩步驟驗證有幫助,但不是保證。
- 預設密碼或共用憑證。 有些便宜的 Wi-Fi 攝影機出廠時帶著固定密碼,密碼印在說明書上,還被搜尋引擎收錄。
- 保存下來的錄影。 會保存畫面的監視器,等於創造了值得被偷的東西。什麼都不保存的則不會。
- 沒人維護的韌體。 攝影機就是一台小電腦。更新一旦停止,已知的漏洞就會一直敞著,只要裝置還通著電。
端到端加密在這裡的意思
HushCam 使用 WebRTC 和 DTLS-SRTP,也就是瀏覽器進行視訊通話時用的同一套加密。金鑰在你的兩台裝置之間直接協商,從不離開裝置。我們沒有金鑰,無法索取,也無法還原。「端到端」要有意義就必須做到這一步:重點不是連線被加密了,而是營運這項服務的人被排除在對話之外。
沒有登入,也就沒有可以被攻破的帳號。不做錄影,也就沒有會外洩的存檔。聲音偵測和移動偵測都在裝置本機執行,因此關於孩子的任何資訊都不會被送到別處分析。
各方分別看得到什麼
我們沒有聲稱自己不用伺服器。伺服器有兩個,下面寫清楚它們各自處理什麼。
| 對象 | 看得到你的音訊和影片嗎? | 實際看得到的內容 |
|---|---|---|
| 你已配對的兩台裝置 | 看得到 | 這正是這款應用程式的用途 |
| HushCam 信號服務 | 看不到 | 只有建立連線所需的資訊:網路位址和編解碼器清單,用一組隨機配對金鑰標示,而不是用你標示 |
| HushCam 中繼伺服器(用到時) | 看不到 | 只有它沒有金鑰的加密封包。僅在你的兩個網路無法直連時才會用到 |
| 你的網路業者或 Wi-Fi 的主人 | 看不到 | 只知道存在加密流量 |
| 開發者 | 看不到 | 什麼都看不到,除非你透過意見回饋表單主動寫信給我們 |
中繼伺服器主要在限制嚴格的網路裡才有意義:公司 Wi-Fi、飯店,以及部分行動網路業者。它轉發的是自己讀不懂的位元組。在大多數家用寬頻和行動網路中,它完全用不上,因為兩台裝置是直接通訊的。
HushCam 刻意沒有的東西
- 沒有帳號,沒有電子郵件地址,沒有密碼。
- 沒有雲端錄影,也沒有任何形式的雲端儲存。
- HushCam 應用程式裡沒有任何分析追蹤,沒有當機回報,也沒有廣告或追蹤 SDK。
- 沒有訂閱,也沒有把功能扣作人質的付費方案。
- App Store 的隱私標籤寫的是「未收集資料」,而且會一直屬實。
配對是怎麼進行的
接收端裝置會顯示一個二維碼,裡面是一次性的配對碼。看護端裝置掃一下,兩台裝置就連上了。首次配對成功之後,它們會換成一把只有它們自己擁有的新金鑰,並記住對方的身分,因此就算有人拍下了螢幕,你掃過的那個碼也已經沒用了。
此後兩台裝置預設會記住彼此,你不必每天晚上重新掃碼。如果你比較想每次都重新配對,可以在應用程式設定裡關掉;解除配對後,兩邊都會忘掉這段關係。
免費、私密的嬰兒監視器
兩台裝置,用二維碼配對。音訊和影片以端到端加密的方式直接在兩台裝置之間傳輸。
在 App Store 下載