Beveiligingscamera: nooit 100% veilig

Redactie WINMAG Pro
Je kunt bijna geen winkel of kantoor meer binnenlopen zonder dat er ergens in de hoek een beveiligingscamera hangt. Dat is niet voor niets. Je bent als ondernemer namelijk wel gek als je het niet doet.

Beveiligingscamera

Waar je zo’n tien jaar terug nog makkelijk duizenden euro’s moest neertellen voor een goed functionerend beveiligingssysteem, daar koop je nu voor een paar honderd euro een kant-en-klare beveiligingsset die je zelf binnen een paar uur bevestigt. Door gebruik te maken van verbindingen via internet en opslag in de cloud kunnen de kosten aanzienlijk worden verminderd en wordt tegelijkertijd het gebruiksgemak flink vergroot.

Toch zijn er ook zorgen over de enorme wildgroei aan digitale beveiligingscamera’s. Ze hebben namelijk hun zwakke punten. Ten eerste is er natuurlijk de verbinding via het internet. Als een onveilig protocol wordt gebruikt, is het appeltje-eitje voor een hacker om gezellig met je mee te kijken. Hetzelfde geldt voor je account in de cloud, waar je de beelden tijdelijk kunt bewaren en waarmee je vaak de hele beveiliging kunt bedienen. Je wachtwoord ‘01234’ noemen is vragen om problemen. Dat ondervonden bijvoorbeeld de Oranje-handbaldames, die zichzelf na een uitje naar de sauna tot hun grote schrik terug konden zien op een pornosite. Blijkbaar was de beveiligingscamera in de kleedkamer niet helemaal safe. Het stelt fabrikanten van beveiligingscamera’s inmiddels wel voor een dilemma. Want hoe zorg je ervoor dat de camera’s aan de ene kant goedkoop en gebruiksvriendelijk blijven, maar tegelijkertijd ook echt veilig zijn?

Arlo

Bij NETGEAR doen ze in ieder geval hun best met hun nieuwe Arlo-lijn. Die bestaat pas een aantal jaar, maar verkoopt inmiddels zo goed dat ze overwegen om hun hele securityafdeling te verzelfstandigen. Na de Arlo (€ 125,-) en de Arlo Pro (€ 280,-), zijn ze nu toe aan de Arlo Pro 2 (€ 450,-). Wat de hele serie met elkaar gemeen heeft, is dat ze te gebruiken zijn zonder die altijd vervelende stroomkabel. Je kunt ze voor opnamen op basis van bewegingsdetectie ook op batterijen gebruiken. Dat betekent dat je de camera’s altijd op de ideale plek kunt bevestigen, zonder dat je eerst een elektricien hoeft te bellen. De beelden worden draadloos doorgestuurd naar een router-achtig station die de beelden vervolgens weer op de cloud plaatst.

Makkelijk in gebruik

Uniek bij Arlo is dat je de beelden tot zeven dagen terug kunt kijken. Helemaal gratis. Wil je ze langer bewaren of wil je fulltime opnemen, dan zal je wel een betaald account moeten nemen. Een ander sterk punt, dat voor de hele lijn geldt, is de grote aandacht voor gebruiksgemak. De bediening is minimalistisch, met zo weinig mogelijk knoppen en een gelikt design. Op de camera’s zelf zit zelfs maar een knop. Die druk je in om de camera aan het basisstation te koppelen. De rest van de bediening gebeurt vrijwel volledig online met hulp van de Arlo-app.

Gevoeligheid beveiligingscamera

Met die app kun je onder meer instellen hoe gevoelig de camera opneemt. Hij begint namelijk pas met opnemen op het moment dat er beweging wordt gedetecteerd. Je kunt instellen dat je dan ook direct een pushbericht op je telefoon krijgt. Om onnodige schrik en spanning te voorkomen, plus heel veel filmpjes van bewegende katten en vliegende bladeren, is het aan te raden om de gevoeligheid van de camera niet al te hoog in te stellen.  

Volwassen beveiliging

Waar de Arlo nog vooral een goedkope basiscamera is, daar kun je de Pro 2 best een volwassen exemplaar noemen. Hij zit namelijk vol met snufjes om inbrekers, dieven en andere ongewenste vreemdelingen de stuipen op het lijf te jagen, waarna je vervolgens de beelden online deelt met de politie. In tegenstelling tot de goedkopere Arlo, kun je namelijk via de camera van de Pro 2 ook een stevig gesprek voeren met de inbreker. Misschien kun je vast oefenen op je meest autoritaire stem waarmee je kreten als ‘Ga weg, ik bel nu de politie!’ naar de inbreker schreeuwt. Ben je daar minder van, dan kun je ook gewoon het 100+ decibel alarm activeren. Succes gegarandeerd.

Koppelen aan andere apps

Het leuke van de Pro 2 is verder dat je niet enkel en alleen afhankelijk bent van de app. Die biedt namelijk ook de mogelijk om hem aan andere applicaties te koppelen. Bijvoorbeeld aan IFTTT. Een afkorting die staat voor IF This, Then That. Als dit gebeurt, dan doe je dat. Via de site van IFTTT kun je jouw Pro 2 koppelen aan 270 andere kanalen of media. Het hele principe werkt zo dat als er op kanaal 1 iets gebeurt, je automatisch een actie veroorzaakt op kanaal 2. Dus op het moment dat je Pro 2 een man met bivakmuts detecteert, dan kun je bijvoorbeeld de livestream van je camera direct op Facebook plaatsen. Of natuurlijk een pushbericht ontvangen via hetzelfde platform. Een andere interessante connectie is die met de Google Assistant. Door hem te koppelen met de Arlo-app kun je de controle ook via spraakopdrachten doen.

Veiligheid

Gebruiksvriendelijk is de Pro 2 dus zeker, maar is hij ook veilig? Het probleem blijft dat de relatief goedkope Arlo altijd afhankelijk is en blijft van jouw internetverbinding. Daarvoor gebruikt niet alleen Arlo, maar vrijwel iedere beveiligingscamerafabrikant RTSP, oftewel Real Time Streaming Protocol (zie kader). Vervolgens moet de data ook via het internet worden gedeeld, onder meer met je app. Daarvoor wordt TLS gebruikt, wat weer staat voor Transport Layer Security (zie kader). Aan de techniek ligt het bij Arlo dus zeker niet. De grote zwakte van het systeem ligt vooral in het gebruik van de app en de cloud, waarvoor je standaard een account aan moet maken. En accounts, die blijven altijd een zwak punt.

RTSP EN TLS

RTSP, Real Time Streaming Protocol, stelt je in staat om live media te bekijken, bijvoorbeeld via een beveiligingscamera. Daarnaast kun je ook bepaalde opdrachten geven, zoals ‘opnemen’ en ‘pauzeren’. RTSP is met recht veilig te noemen. Er gebeuren zelden incidenten mee en het hacken van RTSP is voor hackers veel risicovoller dan het hacken van een account met hun eigen computer.

TLS, Transport Layer Service, is de standaard voor internetconnecties. TLS is daarmee de opvolger van het inmiddels onveilig geachte SSL en werkt op de volgende manier:

  • Op het moment dat je verbinding probeert te maken met je Arlo-app, dan vraagt de browser aan de webserver zich te identificeren.
  • De server stuurt dan een kopie van een TLS-certificaat naar de browser.
  • Die bepaalt of het certificaat betrouwbaar is. Is dat zo, dan wordt een bericht naar de server gestuurd.
  • Die stuurt op zijn beurt weer een digitale goedkeuring om een versleutelde verbinding te creëren.
  • Alle data die nu over de verbinding wordt verstuurd is beveiligd met encryptie.
afbeelding van Redactie WINMAG Pro

Redactie WINMAG Pro | Redacteur

Bekijk alle artikelen van Redactie