當(dāng)前位置:首頁(yè) > 公眾號(hào)精選 > Techsugar
[導(dǎo)讀]最近幾天,來(lái)自普林斯頓大學(xué)和波士頓東北大學(xué)的兩篇論文引起外媒廣泛關(guān)注,這兩篇論文都把研究方向?qū)?zhǔn)了現(xiàn)代智能家居隱私泄漏問(wèn)題,經(jīng)過(guò)嚴(yán)密的實(shí)驗(yàn)后,得出負(fù)面結(jié)果讓人瞠目結(jié)舌,在物聯(lián)網(wǎng)、智能家居快速發(fā)展的今天,我們似乎也在快速丟失著自己的個(gè)人隱私。

普林斯頓大學(xué)和波士頓東北大學(xué)的兩篇論文研究引起外媒廣泛關(guān)注,這兩篇論文都把研究方向?qū)?zhǔn)了現(xiàn)代智能家居隱私泄漏問(wèn)題。

最近幾天,來(lái)自普林斯頓大學(xué)和波士頓東北大學(xué)的兩篇論文引起外媒廣泛關(guān)注,這兩篇論文都把研究方向?qū)?zhǔn)了現(xiàn)代智能家居隱私泄漏問(wèn)題,經(jīng)過(guò)嚴(yán)密的實(shí)驗(yàn)后,得出負(fù)面結(jié)果讓人瞠目結(jié)舌,在物聯(lián)網(wǎng)、智能家居快速發(fā)展的今天,我們似乎也在快速丟失著自己的個(gè)人隱私。

論文說(shuō)了什么?

首先介紹一下OTT(Over The Top)的概念,是指通過(guò)互聯(lián)網(wǎng)向用戶提供各種應(yīng)用服務(wù)。設(shè)備提供了一種替代多頻道電視訂閱服務(wù)的選擇,并通過(guò)廣告來(lái)賺錢。

據(jù)去年年底,酷鵝用戶研究院聯(lián)合當(dāng)貝市場(chǎng)、騰訊視頻極光TV發(fā)布的《智能電視用戶洞察報(bào)告》顯示,有線電視繳費(fèi)戶數(shù)呈現(xiàn)明顯下降趨勢(shì),智能電視的激活數(shù)則快速增加,預(yù)測(cè)將在2019年完成對(duì)傳統(tǒng)電視用戶數(shù)的超越(如下圖)。


數(shù)量的暴增下,也帶來(lái)了隱患。在一份普林斯頓大學(xué)的論文中,其研究小組開(kāi)發(fā)了一套“爬蟲”系統(tǒng),可自動(dòng)下載OTT應(yīng)用程序(APP),并在攔截網(wǎng)絡(luò)流量和TLS(安全傳輸層協(xié)議)攔截時(shí)與它們進(jìn)行交互。該智能爬蟲訪問(wèn)了兩個(gè)主流的OTT平臺(tái)(Roku和Amazon Fire TV)上的2000個(gè)頻道。


結(jié)果表明,兩個(gè)OTT平臺(tái)上都普遍存在跟蹤情況,其中69%的Roku頻道和89%的Amazon Fire TV頻道中都存在已知跟蹤器的流量。此外,該研究小組還發(fā)現(xiàn),在未加密的連接上收集和傳輸唯一標(biāo)識(shí)符(如設(shè)備ID、序列號(hào)、WiFi MAC地址和SSID)的行為。最后得出結(jié)論:在這些設(shè)備上使用例如限制廣告跟蹤選項(xiàng)、廣告屏蔽等措施,實(shí)際上是無(wú)效的。


普林斯頓大學(xué)計(jì)算機(jī)科學(xué)的副教授 Arvind Narayanan 向 The Verge 表示:“如果你會(huì)用 Roku 和 Amazon Fire TV 這樣的設(shè)備看電視,那大公司會(huì)用你觀看的內(nèi)容建立一個(gè)全面的畫像。他們的做法幾乎沒(méi)被監(jiān)督或關(guān)注,你也不知道那些數(shù)據(jù)是在哪里出售的。”


該外媒還表示,數(shù)據(jù)是電視價(jià)格如此便宜的原因,從技術(shù)上將,人們同意了在初期設(shè)置設(shè)備時(shí)出售個(gè)人數(shù)據(jù),但許多人甚至不知道這已經(jīng)發(fā)生。


另一份來(lái)自波士頓東北大學(xué)的論文中,研究小組也進(jìn)行了類似的研究。對(duì)81個(gè)具有IP連接的物聯(lián)網(wǎng)設(shè)備進(jìn)行了分析研究,其中46個(gè)購(gòu)買自美國(guó)商店并部署在美國(guó)測(cè)試平臺(tái)上,35個(gè)購(gòu)買自英國(guó)商店并部署在英國(guó)測(cè)試平臺(tái)。


圖:美國(guó)IoT實(shí)驗(yàn)室(波士頓東北大學(xué))


所選設(shè)備的類型如下圖:攝像頭類(安全攝像頭和視頻門鈴)、智能網(wǎng)關(guān)、家庭自動(dòng)化(智能燈光、路由器和恒溫器)、電視(智能電視和電視狗)、音頻(智能語(yǔ)音助理)、家用電器(冰箱、清潔電器、烹飪用具、氣象站)。



最終得出結(jié)論:大多數(shù)設(shè)備使用加密或其他編碼來(lái)保護(hù)用戶的PII(個(gè)人身份信息),從而使明文的PII暴露程度降到最小。然而,即使流量加密和不依賴MITM(Man-in-the-Middle Attack,中間人攻擊)或任何類型的物聯(lián)網(wǎng)設(shè)備修改,也有明顯的暴露信息的情況,有57.45%(50.27%)的被測(cè)設(shè)備會(huì)聯(lián)系美國(guó)(英國(guó))地區(qū)的第三方平臺(tái)。56%的美國(guó)設(shè)備和83.8%的英國(guó)設(shè)備會(huì)聯(lián)系設(shè)備以外的地區(qū)。


此外,在許多情況下,設(shè)備會(huì)允許一個(gè)偷聽(tīng)者來(lái)測(cè)試消費(fèi)者網(wǎng)絡(luò)并“偷用”設(shè)備。更意外的是,結(jié)果發(fā)現(xiàn)在用戶沒(méi)有使用設(shè)備的情況下,亞馬遜的門鈴、Alexa 及 Zmodo 的門鈴等不同等智能家居設(shè)備仍然會(huì)監(jiān)控用戶何時(shí)說(shuō)話或移動(dòng)。


這兩份最新研究論文給出了大部分智能家居設(shè)備并不安全的結(jié)論。



一直沒(méi)隱私?


如果你長(zhǎng)期關(guān)注這類新聞,其實(shí)這也并不稀奇。


早在2017年,樂(lè)視旗下Vizio因違規(guī)收集數(shù)據(jù)被聯(lián)邦貿(mào)易委員會(huì)(FTC) 處罰220萬(wàn)美元,起訴中,它被指控利用其電視追蹤用戶的觀看紀(jì)錄,并將這個(gè)信息賣給市場(chǎng)公司,而這都沒(méi)有征得客戶的同意。


去年更有一件夸張案例,波特蘭市的一名女子向電視臺(tái)爆料:放在她家里的Echo音箱不僅未經(jīng)許可就記錄了她和自己丈夫在家中的對(duì)話,還將這段對(duì)話發(fā)給了她老公手下的一名員工。在這名收到了錄音一頭霧水的員工聯(lián)系了當(dāng)事人之后,她才知道自己在不知不覺(jué)中被錄音了。


隨后,亞馬遜發(fā)布了調(diào)查報(bào)告,還原了對(duì)這次事件的整個(gè)過(guò)程:


“Echo音箱首先在嘈雜的背景聲音中捕捉到了類似“Alexa”的語(yǔ)音,于是被喚醒。隨后,Alexa將背景聲音里隨后的對(duì)話理解成了“發(fā)送消息”的指令,并且發(fā)出了“發(fā)送誰(shuí)?”的詢問(wèn)。之后,Alexa又一次將聽(tīng)到的環(huán)境對(duì)話誤解成了用戶聯(lián)系人列表中的某人。在Alexa再次詢問(wèn)“是發(fā)給某某對(duì)嗎?”之后,發(fā)生了最后一次誤解,這次Alexa將環(huán)境對(duì)話理解成了“對(duì)的”,用戶的錄音就這樣被當(dāng)作消息發(fā)了出去?!?


而Alexa的銷量增勢(shì)卻沒(méi)有因?yàn)殡[私問(wèn)題而停止,今年一月份,據(jù)TechCrunch報(bào)道,亞馬遜設(shè)備部門高級(jí)副總裁戴夫·利普在接受采訪時(shí)透露,迄今已經(jīng)售出1億多部預(yù)裝其智能助手Alexa的設(shè)備。這1億設(shè)備不僅還有更多增長(zhǎng)空間,似乎也讓不好的事情在蔓延。


此后沒(méi)幾個(gè)月,彭博社就援引知情人士透露,亞馬遜的一個(gè)負(fù)責(zé)評(píng)估Alexa用戶指令的團(tuán)隊(duì)獲取了用戶定位數(shù)據(jù),某些情況下還可以找到用戶家庭住址。


該文中,在喬治敦法學(xué)院兼任教員的律師林賽·巴里特(Lindsey Barrett)表示,地理定位數(shù)據(jù)比其他很多用戶信息都更為敏感,因?yàn)槠渌畔⒏与y以追蹤到真實(shí)的人。


據(jù)《衛(wèi)報(bào)》8月28日?qǐng)?bào)道,在蘋果的Siri服務(wù)人工審聽(tīng)評(píng)分項(xiàng)目暫停后,蘋果在愛(ài)爾蘭科克的公司至少300名合同工被解雇。理由是:由于“技術(shù)錯(cuò)誤”,沒(méi)有工作給他們做了。7月,媒體曝光蘋果私自竊聽(tīng)Siri與用戶的錄音。


隨后蘋果選擇了道歉,該計(jì)劃允許承包商審查人們與其Siri語(yǔ)音助手談話的一小部分內(nèi)容。該公司表示,它將進(jìn)行一些改進(jìn),使用戶能夠更好地控制Siri請(qǐng)求的處理方式。


來(lái)源:《2019中國(guó)智能家居發(fā)展白皮書》


《2019中國(guó)智能家居發(fā)展白皮書》顯示,全球智能家居市場(chǎng)規(guī)模將在2022年達(dá)到1220一美元,2016-2022年年均增長(zhǎng)率預(yù)測(cè)為14%。一場(chǎng)淘金運(yùn)動(dòng)下,我們的個(gè)人隱私也成了市場(chǎng)中的交易品,且渾然不知。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開(kāi)發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來(lái)越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來(lái)越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開(kāi)幕式在貴陽(yáng)舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語(yǔ)權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉