智能家居雖然為人們的生活帶來了便利,但其潛在的隱私問題也逐漸成為隱患。智能電器會向企業服務器發送個人信息,而這些在企業存儲和分享的用戶資料則會以消費者無法控制的方式被使用。如今,物聯網設備正在從我們生活中最為隱私的空間里收集數據。如果沒有適當的防護措施,智能電器收集的所有數據就會被整合,進而被商人謀利,被黑客竊取。所以,制定強有力且法律上可執行的條例來確保個人信息受到保護是十分必要的。
智能硬件無孔不入地調查我們的生活
物聯網雖然仍處于發展初期,但已經有不少產品產生了大量信息。根據思科公司的數據顯示,截至去年末,全球已有將近1.09億件可穿戴設備投入使用,每月也產生了數以百萬計的千兆字節數據,且這一數字正在激增中。在控制物聯網的軍備競賽中,初創公司和老牌科技企業對此的投資力度都十分巨大。
谷歌近期就收購了Nest恒溫調節器、Dropcam安全攝像頭所屬的公司以及智能家居中樞控制設備廠商Revolv。而在今年3月,亞馬遜公司也宣布了其Dash項目。用戶只需按動在家中各處安裝的Wi-Fi控制按鈕,就會自動訂購相關品牌的家庭日用品。亞馬遜已經聯合了諸如惠而浦這樣的設備制造商,準備把該技術植入其產品中——以后洗衣機就可以自己訂購洗衣粉了!
除了動用金元手段,企業甚至還會為消費者提供獎勵,希望借此讓他們分享其智能設備上的個人數據。John Hancock保險公司不僅免費贈予每位壽險新投保人一個Fitbit智能手環,并且還計劃以打折的方式交換用戶的健康信息。雖然有些公司在出售智能設備時會承諾不會把收集到的數據用于廣告和推廣,但由于管理制度的缺乏,這種情況可以隨時改變。
什么信息該保留在物聯網設備上?什么信息可以被發到網上?對于消費者而言,這些東西他們并不是很清楚。而當貓膩一旦披露,事實會很讓人震驚。美泰公司就曾宣布要計劃推出一款名為“Hello Barbie”的芭比娃娃,這款智能玩具可在Wi-Fi聯網的情況下,通過遠程服務器與兒童進行對話。家長們對此當然提出了強烈抗議,隨后旨在阻止玩具廠商生產智能玩具的請愿活動也應運而生。
消費者也許不擔心自己被智能硬件監視,但他們需要知道自己是否正在被監視,需要清楚收集數據的使用情況。但對絕大多數人來說,確定智能硬件的背后正在發生著什么是很困難的。
隱私政策基本上就是形同虛設
家用電器以前沒有隱私政策一說,但現在物聯網版的家用電器卻伴隨著大量用戶需要準許的法律用語。當然,消費者本不該閱讀隱私政策去了解智能設備是否在追蹤自己的個人數據,但如果用戶閱讀了這些政策就會發現它們實際很難解讀。
物聯網硬件的很多隱私政策都是含糊不清、令人費解、以偏概全的,在目前沒有健全法律的保障下,用戶在這些智能硬件上的隱私保護很大程度都取決于廠商自己設定的政策。細則上的小字寥寥數語便描繪了企業對你的數據所做出的承諾,而這些承諾的實際效力則非常微弱。媒體之前就曾曝光,LG和三星的智能電視機會把用戶在自家中的談話內容傳輸給第三方,而這才是電視機生產商單方面的技術便利而已。
現在高檔電視機的特征之一就是語音控制,但電視機本身并沒有內置處理能力來執行復雜的語音識別。所以當用戶在按下遙控器按鈕啟動語音控制時,被記錄的語音就會被發送到另一家合作公司,這種技術和蘋果公司的Siri語音助手如出一轍。上述這些事實都沒有在政策中顯示出明確的解釋,盡管三星在東窗事發之后澄清了其隱私政策,但該項技術至今仍保持著同樣的功能。
更可怕的是,多家智能電視制造商旗下的電視機會自動監視和識別消費者通過屏幕所觀看的影像,甚至用戶自己播放的DVD也不放過。這些電視機會把觀看數據發送至就連用戶都鮮有耳聞的合作公司,比如認知網絡公司和Enswers公司。而這些數據采集公司并沒有避諱用戶數據的用途,例如認知公司就堂而皇之地在其官網上敘述著經商之道。他們向電視內容提供商承諾,通過向其消費者提供更多廣告機會的方式提高他們的利潤。市場上每臺使用了認知公司技術的電視機,都會為電視機生產商產生持續受益。
換言之,電視機生產商除了通過賣電視機能賺一份錢之外,通過監視用戶內容并且向用戶發送定制廣告又能賺一份錢,將觀看數據打包賣給廣告商和內容提供商還能賺一份錢。簡單地說,就是大家都賺錢,只有用戶沒賺錢。
智能硬件缺乏必要的防護
即使企業不直接把用戶數據變現,他們也會將消費者的隱私置于風險中,存儲在公司服務器內的用戶習慣與行為配置文件有遭受數據泄露的可能,而智能硬件本身也很容易受到黑客攻擊。惠普公司推出的HP Fortify on Demand安全業務在去年研究了10種物聯網產品,包括智能電視機、智能門鎖以及智能家用警報器等。結果顯示,其中8種都不要求復雜密碼,有7種在數據傳輸時都無法加密,6種設備的用戶界面都是不安全的,外人可輕易重置密碼。
雖然對始作俑者來說,黑物聯網硬件需要極大的耐心和專業知識。但黑客間會相互分享信息,一旦智能家用電器的弱點被曝光,任何一個掌握少量專業技能的人都可以重復黑很多次。智能硬件生產商應該從計算機行業中吸取教訓,優秀數字安全的前提是警戒。隨著新威脅不斷涌現,制造商也需要對他們的產品不斷地做安全更新。
鑒于物聯網已經滲透進人們的私密空間,而諸如智能家居、車聯網以及可穿戴設備領域普遍采用傳感器的趨勢愈演愈烈,在產品的設計過程中就于硬件內部構建安全保護就顯得尤為重要。在隱私法尚未對物聯網做好準備之時,用戶目前只得自己塑造這些技術的未來——只買自己感覺合理的產品,當感覺硬件不對勁時,大聲表明自己的看法。隨著物聯網的擴展與政策的變化,最能保護消費者的還得是消費者自己。