AI & computing › Post-quantum cryptografie
Ring lanceert nieuwe encryptie die politie minder toegang geeft tot camerabeelden
Beveiligingscamerabedrijf Ring voert vanaf september een nieuwe encryptiemethode in die bepaalt wat het bedrijf nog aan de politie kan overhandigen. De techniek, TAKE genoemd, wordt de standaard voor alle Ring-camera's en moet privacy beter beschermen zonder dat gebruikers functies als slimme meldingen kwijtraken.
Ring, het beveiligingscamerabedrijf van Amazon, introduceert een nieuwe manier om videobeelden te versleutelen. De methode heet TAKE, een afkorting voor "Throw Away The Key Encryption". Vanaf september rolt de techniek geleidelijk uit en wordt hij de standaardinstelling voor alle Ring-gebruikers, met of zonder abonnement.
Wat verandert er voor gebruikers
Ring kwam het afgelopen jaar onder vuur te liggen vanwege de banden met de politie en de privacyrisico's van functies zoals Search Party, waarmee beelden van vermiste huisdieren worden opgespoord. Het bedrijf zegt dat TAKE daar iets aan verandert. Volgens Ring-woordvoerder Sam McGee kan het bedrijf bij een geldig politiebevel voortaan alleen nog basisinformatie over de abonnee en versleutelde videobestanden overhandigen, niet de beelden zelf in leesbare vorm. Ring paste daarvoor de eigen richtlijnen voor wetshandhaving aan.
Belangrijk is dat TAKE geen volledige end-to-end-encryptie is. Bij TAKE gebruikt Ring per vijf minuten videobeelden een nieuwe, unieke sleutel. Die sleutels worden bewaard in een beveiligd, geïsoleerd onderdeel van Amazons servers, een zogeheten AWS Nitro Enclave, vergelijkbaar met een Trusted Execution Environment. Ring stelt dat medewerkers geen toegang hebben tot deze omgeving en dat elke sleutel binnen 24 uur automatisch en onomkeerbaar wordt vernietigd. Die periode is nodig omdat Ring de beelden binnen dat venster nog verwerkt voor functies als persoonsdetectie, pakketherkenning en AI-gestuurd doorzoeken van video's.
Verschil met echte end-to-end-encryptie
Bij klassieke end-to-end-encryptie, die Ring op sommige camera's ook aanbiedt, heeft het bedrijf nooit toegang tot de sleutels en kan het dus ook geen beelden verwerken voor cloudfuncties. Wie oudere beelden terugkijkt via de Ring-app, stuurt de sleutel via een beveiligde sleuteluitwisseling tijdelijk terug naar Ring. Alleen de gebruiker kan dat verzoek starten; Ring zegt dat de servers zelf nooit een sleutel kunnen opeisen. Wie zijn toegang kwijtraakt, kan terugvallen op een cloudback-up, wachtwoordzin, passkey of een ander geautoriseerd apparaat.
Technische basis en beperkingen
TAKE is gebouwd op Messaging Layer Security, een open standaard van de internetorganisatie IETF. Ring publiceerde donderdag een technisch whitepaper waarin het bedrijf beschrijft hoe verouderde sleutels stap voor stap onbruikbaar worden gemaakt, zodat reconstructie praktisch onmogelijk is. Toch blijft het privacynadeel van cloudcamera's grotendeels bestaan: beelden gaan nog altijd naar Amazons servers voor verwerking. Concurrenten als Reolink en Eufy bieden camera's die beelden lokaal verwerken, zonder tussenkomst van de cloud. Ring benadrukt dat functies als videobeschrijvingen en slimme meldingen te veel rekenkracht vragen om op de camera zelf te draaien.
Achtergrond & begrippen
Wat betekent dit voor de toekomst? TAKE laat zien hoe techbedrijven proberen privacy en bruikbare AI-functies te combineren zonder klanten volledige encryptie op te dringen. Het voorbeeld kan andere fabrikanten van slimme camera's en IoT-apparaten inspireren om vergelijkbare tussenoplossingen te bouwen, wat het gesprek over toegang van wetshandhaving tot privébeelden verder op scherp zet.
- TAKE (Throw Away The Key Encryption)
- Ring's nieuwe encryptiemethode waarbij sleutels na gebruik automatisch worden vernietigd, zodat het bedrijf beelden slechts tijdelijk kan inzien.
- End-to-end-encryptie (E2EE)
- Versleuteling waarbij alleen de gebruiker de sleutel bezit, zodat de aanbieder zelf nooit bij de inhoud kan.
- AWS Nitro Enclave
- Een geïsoleerde, extra beveiligde rekenomgeving binnen Amazons cloudservers waarin gevoelige gegevens zoals encryptiesleutels worden verwerkt zonder dat personeel erbij kan.
- Messaging Layer Security (MLS)
- Een open internetstandaard van de IETF voor veilige, versleutelde groepscommunicatie, waarop TAKE is gebaseerd.
- Sleutelrotatie
- Het regelmatig vervangen van encryptiesleutels door nieuwe, zodat een gelekte of verouderde sleutel maar een beperkt deel van de data kan blootleggen.
Bronnen
Dit artikel is met behulp van AI geschreven op basis van bovenstaande bronnen en is geen letterlijke vertaling. Zo werkt onze redactie.