HomeKit Surveillance

Eufyは、S3 Pro CamでHomeKitに戻ります
Eufy はしばらくの間、HomeKit 対応製品を発売していませんでした。しかし、最近 Matter 対応の E30 スマートロックを発表し、状況が改善されているようです。現在、同社は新しい屋外カメラと HomeBase を発表し、HomeKit をサポートしています。 eufyCam S30 Pro は、非常に高性能な屋外カメラです。4K 解像度(15fps)での録画に対応しており、内蔵のソーラーパネル、モーションおよびレーダー検出機能を備え、録画内容は HomeBase S380 に保存されます。この HomeBase は 16TB のストレージを提供します。しかし、このカメラが市場の他の屋外カメラを凌駕する可能性がある注目すべき機能は、「MaxColor Vision」と呼ばれる技術です。この技術により、非常に低照度の環境でも「昼間のような」画像の鮮明さが得られます。暗い環境では、各カメラに 2 つずつ搭載されたアダプティブ輝度スポットライトを使用して、最適なビデオ録画が行えるように明るさを調整します。さらに、ライブ映像を確認して特定のエリアをクリックすると、スポットライトがそれに応じて明るさを調整し、鮮明度を向上させることができます。 注意すべき点として、4K 画質(135º 視野)で録画および視聴することができる一方で、Apple Home では映像が依然として 1080p に制限されています。これは長年にわたり続いている問題です。また、双方向オーディオ機能も搭載されていますが、Apple Home で使用できるかは不明です。以前の HomeKit 対応カメラでは、この機能が原因不明で欠如していたためです。
iOS 18 HomeKitの更新により、物質デバイスを追加できるようになりました…
Apple 最新の iOS 18 アップデートにより、HomeKit は追加のアプリやハードウェアを必要とせず、Wi-Fi 経由で Matter デバイスに接続できるようになりました。また、Thread 無線機能を備えた iPhone(iPhone 15 Pro 以降のモデル)を使用すると、Thread デバイスをローカルで制御することが可能です。これにより、Apple のスマートホームプラットフォームから、最適なスマートホームデバイスを簡単に接続および制御できるようになりました。以前は、新しい Thread プロトコルに依存しなくても、Home アプリから Matter デバイスを直接追加するには、Apple TV 4K や HomePod のようなハブデバイスが必要でした。もしハブデバイスを持っていない場合、サードパーティのアプリをダウンロードし、アカウントを作成する必要がありました。このアップデートにより、これらの障害が取り除かれ、時間とスマートフォンのストレージが節約されます。 奇妙なことに、状況は常にそうであったわけではありません。Matter が HomeKit に導入された際、ユーザーは家庭内ハブを使用しなければ、Matter デバイスを追加することができませんでした。過去には、Bluetooth や Wi-Fi を使用して、どの HomeKit デバイスでも Home アプリに接続し、Apple デバイスを使ってローカルで制御できました。ハブなしで Matter デバイスを直接制御するには、Thread 無線機能を備えた iPhone 15 Pro 以降のモデルと、iOS 18 の機能に対応するデバイスが必要です。
AnkerのEufy、HomeKit対応の4K屋内セキュリティカメラ「Indoor Cam E30」を発表
AnkerのEufyは、数ヶ月間で2台目のHomeKit対応セキュリティカメラを発表し、ユーザーを驚かせました。新しい「Eufy Indoor Cam E30」は、価格が$69.99で、4Kビデオ解像度、スマート追跡、Amazon Alexa、Google Home、Apple HomeKitとのマルチプラットフォーム互換性など高度な機能を備えています。プライム会員は期間限定で$59.99の割引価格で購入できます。 この発表は、昨年9月に「S3 Pro Outdoor Cam」でHomeKit対応を再開して以来の動きです。「Indoor Cam E30」は、2020年に発売された「Indoor Cam 2K Pan and Tilt」の後継機として、4K画質への大幅な進化を実現しました。ただし、HomeKitを利用する場合は、プラットフォームの制限により解像度が1080pに制限されます。 「Indoor Cam E30」の注目すべき機能は統合されたスポットライトで、夜間の撮影時にカラー夜間ビジョンを実現し、暗所でも鮮明な映像を提供します。光が不十分な場合は、赤外線ナイトビジョンに自動で切り替わります。内蔵AI処理機能により、人やペット、その他の動きを識別・追跡し、泣いている赤ちゃんの声などの重要な音声も検出可能です。また、パン・チルト・ズーム機能を活用して、自動追跡が行われ、対象が画面から外れないようにします。 リアルタイム通信が可能な双方向オーディオも搭載されており、遠隔地から人やペットと会話できます。映像の保存には、SDカードによるローカル録画がサポートされており、サブスクリプションは不要です。また、Eufyの「HomeBase S380」と連携すれば、最大16TBのストレージと高度な「BionicMind AI」顔認識機能が利用可能です。 クラウド保存を希望するユーザー向けに、Eufyは月額$2.99、年額$29.99から30日間のビデオ履歴を1台のカメラで利用できるサブスクリプションプランを提供しています。さらに、最大10台のカメラに対応した「Eufy Plus」プランは、月額$9.99または年額$99.99で利用できます。 スマート追跡、4K映像品質、柔軟なストレージオプションを組み合わせた「Indoor Cam E30」は、EufyがHomeKitエコシステムへのコミットメントを強化したことを示しています。実機のテスト後、詳細なレビューが公開される予定です。
AppleのHomeKit、セルビアのPegasusスパイウェアキャンペーンで悪用か
AppleのHomeKitプラットフォームが注目を浴びている。報道によると、セルビア当局がHomeKitの脆弱性を悪用し、Pegasusスパイウェアを含む監視ツールをユーザーの操作なしに配信しているという。Amnesty Internationalの調査では、このスパイウェアキャンペーンにおける2つの主要ツールが浮き彫りとなった。イスラエルのNSOグループが開発したPegasusと、セルビアで開発されたNoviSpyだ。 使用されているツール Pegasusはゼロデイ脆弱性、つまりソフトウェア製造元も把握していない欠陥を突いて、デバイスを静かに感染させることで知られている。一度インストールされると、Pegasusはメッセージ、メール、メディアへの無制限のアクセスを得るだけでなく、デバイスをライブ監視ツールに変えることも可能だ。さらに、ユーザーがリンクをクリックしたり操作したりする必要はない。 一方、NoviSpyは物理的にデバイスにアクセスすることでインストールされるとされている。これは、交通検問や「情報提供のための面会」といった警察の介入時に利用されるようだ。例えば、ジャーナリストのスラビシャ・ミラノフ氏は、警察署で短時間スマートフォンを預けた後、不審な動作を経験した。後の分析で、Cellebriteツールを通じてデバイスがアクセスされ、その際にNoviSpyがインストールされていたことが判明した。 Appleシステムの脆弱性の悪用 当局はAppleのHomeKit、同社のスマートホームプラットフォームの脆弱性を利用してスパイウェアを配信した疑いがある。HomeKitは安全なプロトコルを設計しているが、攻撃者はネットワーク設定を操作したり、不正な招待を送信することでデバイスを侵害できると報告されている。同様に、AppleのiMessageもゼロデイ攻撃の標的となりやすく、その広範な機能性と普及率が脆弱性利用の一因となっている。Pegasusはこうした脆弱性を突き、リモートでのインストールを成功させている。 Appleはこれまでもスパイウェアに対し法的・技術的措置を講じてきた。2021年には、Pegasusの配信に関与したとしてNSOグループを提訴し、Appleサービスへのアクセスを阻止することを目指した。また、iOS 16で導入されたLockdown Modeは、メッセージの添付ファイルやリンクプレビュー、不明なFaceTime通話など、スパイウェアが悪用しやすい機能を制限するセキュリティ機能だ。 しかし、報告書では、Pegasusのようなスパイウェア開発者が新たな脆弱性を絶えず発見し、対策を回避していることが強調されている。2023年だけでも、PegasusはiPhoneを標的とする3つの新しいゼロクリック攻撃を進化させた。 ジャーナリストと活動家への影響 セルビアにおけるPegasusとNoviSpyの展開は、ジャーナリストや人権活動家に深刻な懸念を引き起こしている。これらのツールにより、当局はSignalのような暗号化アプリでの通信を監視し、個人のネットワークを追跡し、市民運動や抗議活動に関する情報を収集できる。 標的とされた個人にとって、スパイウェアの影響は計り知れない。一部のジャーナリストは、監視を恐れてスマートフォンの使用を完全に避けるようになった。また、他の人々は市民社会における自らの役割に不安や孤立を感じると述べている。 ユーザーが取るべき対策 Appleユーザー、特に標的型攻撃のリスクが高い人々は、デバイスのセキュリティを強化するための手段を講じることができる。iOSのLockdown Modeを有効にすることで、スパイウェアが悪用しやすい攻撃対象範囲を制限できる。このモードは、デバイス設定の「プライバシーとセキュリティ」セクションから有効化できる。また、強力なパスワードの使用や定期的な更新、二要素認証の有効化を習慣にすることも重要だ。 さらに、不審なHomeKitの招待やメッセージには十分な警戒が必要だ。これらは悪意のある攻撃の入口となる可能性がある。 Appleはプライバシーとセキュリティの分野で高い評価を維持しているものの、今回の事件は、いかに洗練された監視ツールであっても完全に防ぐことが難しいことを示している。スパイウェア開発者が進化し続ける中、デバイスのセキュリティを確保することは永遠の課題となっている。
HomeKitの脆弱性がセルビアのジャーナリストを標的に、Pegasusスパイウェアが使用される
アムネスティ・インターナショナルは、AppleのHomeKitに存在するセキュリティ脆弱性が悪用され、セルビアのジャーナリストや活動家のiPhoneが標的となったことを明らかにした。この攻撃はイスラエル企業NSO GroupのPegasusスパイウェアを介して行われ、国家支援による監視への懸念が再び高まっている。 この調査は、Appleがセルビアの2人のユーザーに「国家による攻撃」の可能性があると警告通知を送ったことから始まった。被害者たちはベオグラードを拠点とするSHARE Foundationに連絡し、同団体がアムネスティ・インターナショナルおよびAccess Nowと協力してフォレンジック分析を実施。アムネスティのセキュリティラボはPegasusスパイウェアの存在を確認した。 NSO GroupのPegasusはゼロクリック攻撃を特徴としており、メーカー(Appleなど)に認識されていないゼロデイ脆弱性を悪用することで知られている。iMessageを受信するだけで、ユーザーの操作なしにiPhoneが侵害され、機密データが漏洩する可能性がある。 アムネスティ・インターナショナルは、HomeKitの脆弱性が今回の攻撃を可能にしたと特定した。攻撃者が制御するiCloudのメールアドレスを通じて、対象デバイスが数分以内に標的となり、これがPegasusのインフラと結びついていることが確認された。攻撃の痕跡は、過去に観測されたNSOスパイウェアキャンペーンと類似していた。 さらに調査を進めたところ、2023年8月にインドでも同様の攻撃が発生していたことが判明した。Appleから警告通知を受けた対象者たちは、HomeKitの脆弱性を悪用され、iMessageを介してPegasusが展開された証拠が見つかった。 Appleが現在進行中の対策のため、HomeKitの脆弱性に関する具体的な詳細は明らかにされていないが、この事例は、セキュリティの高いデバイスであるiPhoneでさえ、スパイウェアの侵入を防ぎきれない現実を浮き彫りにしている。 また、Androidデバイスに対する攻撃も確認された。Androidの脆弱性を利用し、監視ソフトがインストールされるケースが報告されており、特に被害者が犯罪を報告する際、警察にロックされたスマートフォンを渡すことでデバイスが侵害されていた。Cellebrite技術がこのプロセスを支援していた。 アムネスティ・インターナショナルの調査結果は、Pegasusスパイウェアのグローバルな影響力と、巧妙化する監視ツールからデバイスを保護する難しさを浮き彫りにしている。セルビアのジャーナリストや活動家が標的にされたことは、こうしたスパイウェアが異論を抑圧するために使用されている現実を改めて示している。 Appleは、Pegasusによる攻撃の兆候を引き続き監視し、侵害の可能性があるユーザーに警告を発している。
HomeKitの脆弱性が悪用され、セルビアのジャーナリストと活動家がPegasusスパイウェアに標的
アムネスティ・インターナショナルは、AppleのHomeKitに存在するセキュリティ脆弱性が悪用され、セルビアのジャーナリストと活動家のiPhoneにPegasusスパイウェアがインストールされたことを確認した。Appleは被害者に対し、「国家が関与する可能性のある攻撃」について警告していた。 この調査は、セルビアの主要シンクタンクに所属する2人の活動家がAppleからデバイスの不正侵害を示唆する警告を受けたことを契機に始まった。彼らはベオグラードを拠点とするSHARE Foundationに支援を求め、同団体はアムネスティ・インターナショナルおよびAccess Nowと連携してiPhoneの徹底的なフォレンジック分析を実施。その結果、デバイスがNSO GroupのPegasusスパイウェアによって標的にされていたことが明らかになった。Pegasusは主に政府や法執行機関向けに販売される著名な監視ツールである。 HomeKitの脆弱性の悪用 アムネスティ・インターナショナルのセキュリティラボは、攻撃者がAppleのHomeKitサービス内の未公開の脆弱性を利用して攻撃を仕掛けていたことを突き止めた。侵害は攻撃者が管理するiCloudメールアカウントを介して行われ、Pegasusの展開が実現した。2台のセルビアのデバイスは数分の間隔で標的となり、それぞれ異なるiCloudアドレスがPegasus攻撃システムに関連付けられていた。 この攻撃パターンは世界中で確認されているPegasusのゼロクリック攻撃と一致している。特にiMessageを通じた事例が多く、特定のメッセージを受け取るだけでデバイスが侵害されるため、被害者による操作は一切必要ない。アムネスティは以前、2023年8月にインドで確認されたPegasus感染を含め、同様の手法が報告されていると述べている。 セキュリティラボによれば、インドの被害者もHomeKitを介した攻撃の痕跡が見られ、Pegasusがデバイスに侵入した可能性が高いという。HomeKitが関与している明確な証拠が存在するものの、その脆弱性の詳細はAppleが引き続き対策を開発中であるため非公開となっている。 Androidデバイスも標的に 一方、iPhoneがHomeKitの脆弱性を通じて攻撃された一方で、Androidデバイスは別の手法で侵害された。被害者が犯罪報告のため警察当局に協力を求めた際、Cellebrite技術を通じて監視ソフトウェアがロックされた端末にインストールされた。これはAndroid特有の脆弱性を利用した攻撃であり、標的を警察署に誘導する形で国家が関与したと考えられている。 iOSとAndroid両方の脆弱性を同時に悪用するこれらの攻撃は、Pegasusスパイウェアを利用した監視作戦がますます高度化していることを浮き彫りにしている。NSO Groupのゼロデイ脆弱性を突く能力は世界的な懸念となっており、ジャーナリストや活動家などリスクの高い個人のプライバシーと安全が脅かされている。 Appleは引き続き被害者に警告を発し、Pegasusの攻撃指標を検知するためiOSのセキュリティ機能を強化している。しかし、HomeKitの脆弱性が突かれたことは、このような高度な脅威に対する対策の難しさを示している。 アムネスティ・インターナショナルおよびそのパートナーは、スパイウェアの悪用を記録し、対抗するため、世界中で同様の攻撃を監視し続けている。
Eufy、HomeKit対応の4K室内カメラE30を発表
Eufyはスマートホームセキュリティの新製品として、Indoor Cam E30を発表しました。この4K対応セキュリティカメラは69.99ドルという手頃な価格で提供され、9月に発売されたS3 Pro Outdoor Camに続く、HomeKit対応カメラの第2弾となります。新しいIndoor Cam E30は、パンスイベル機能やカラー暗視機能など大幅なアップグレードが施されています。 カメラは4K UHD解像度の鮮明な映像を提供しますが、HomeKit経由でApple Homeアプリから映像を視聴する場合、プラットフォームの制限により1080pに制限される点に注意が必要です。フル4K解像度で映像を楽しむには、公式のEufyアプリを使用する必要があります。 このIndoor Cam E30の大きな特徴は、モーター駆動のパンスイベル機能です。これにより、水平方向360度の回転と垂直方向75度のチルトが可能となり、スマートトラッキング機能によって動く対象を自動追跡し、常にフォーカスを合わせることができます。ただし、手動操作はEufyアプリのみ対応しており、Apple Homeでは利用できません。 低照度環境での監視性能も強化されており、カメラには内蔵スポットライトが搭載され、16.4フィート範囲内でのカラー暗視が可能です。また、従来の赤外線白黒暗視に切り替えることで、最大32フィートの視界が確保されます。 E30はHomeKit Secure Videoに対応しており、iCloud経由の暗号化保存やデバイス上でのプライベート検出が可能です。これにより、映像データがEufyのサーバーに送信されることを防ぎます。ただし、この機能を利用するにはiCloud Plusサブスクリプションが必要です。AI検出機能も強化されており、人間とペットを識別したり、赤ちゃんの泣き声など特定の音声を認識することができます。 ストレージオプションも豊富で、microSDカードスロットを使用することでローカル保存が可能となり、追加のサブスクリプションコストが不要です。さらに、EufyのHomeBase S380に接続することで、最大16TBのストレージをサポートします。Eufyのクラウドストレージも利用可能で、1台あたり月額2.99ドル、最大10台まで月額9.99ドルから提供されています。 Eufy Indoor Cam E30はEufy公式サイトで69.99ドルにて購入可能です。現在、Amazon Prime会員向けには59.99ドルの割引価格で提供されています。 手頃な価格ながら4Kビデオ機能や多彩な保存オプションを備えたEufy Indoor Cam E30は、スマートホームセキュリティの強化を検討しているユーザーにとって魅力的な選択肢となるでしょう。Apple HomeKitユーザーには一部制限がありますが、Eufyアプリを利用することで、カメラの高度な機能をフルに活用することが可能です。