“物聯(lián)網”是指對日常用品進行監(jiān)控、追蹤、控制和連接的網絡。例如,家用電器可以連接到互聯(lián)網,使家務勞動更加便利。值得一提的是,目前市場上已經出現了允許用戶訪問互聯(lián)網的冰箱。
ABI研究公司是一家技術市場信息公司,據它所說,目前市場上的無線連接設備超過了100億個。該公司預計,到2020年,這些設備的數量將達到300億個;60%的設備是節(jié)點設備或傳感設備,其余的40%是中心設備,如智能手機、平板電腦和筆記本電腦。最近《經濟學家》的信息部門發(fā)布了一份報告,對來自世界各地19個不同行業(yè)的779名資深商界領袖進行了調查,報告指出,75%的企業(yè)已經在向物聯(lián)網領域探索。
雖然物聯(lián)網會給人們的生活帶來便利,但也可能會帶來新的隱私威脅。2008年,美國國家情報委員會發(fā)布了一份報告,警告說,我們不能否認“美國的敵人、罪犯和麻煩制造者都能進入傳感器網絡,并遠程控制物體”。根據《經濟學家》所作的上述報告,60%的受訪商界領袖認為,對數據隱私的關注正阻礙消費者充分利用物聯(lián)網。
下面,將討論以下與物聯(lián)網有關的隱私威脅:非法監(jiān)視,侵入私人生活,數據概要分析。
1.非法監(jiān)視
把聯(lián)網模塊安裝在各種物體上,如汽車、玩具、家用電器,可用于非法監(jiān)視。聯(lián)網模塊將使罪犯獲得比目前更多的信息。例如,罪犯可以通過安裝在玩具上的攝像機來監(jiān)控孩子,通過安裝在鞋子上的互聯(lián)網模塊監(jiān)控人們的一舉一動,通過連接門鎖監(jiān)控房子主人進入和離開房子的時間。這些威脅并不只是推測。華盛頓大學的副教授Yoshi Kohno已經在汽車、醫(yī)療設備和兒童玩具的聯(lián)網模塊上發(fā)現了“真正的漏洞”。
此外,2013年,美國聯(lián)邦貿易委員會(FTC)向法院提起了對TRENDnet 公司的訴訟。TRENDnet 公司是一家生產無線攝像頭的廠商,這些攝像頭可以安裝在人們想安裝的任何地方,向計算機設備,如iPhones和筆記本電腦發(fā)送動作捕捉的視頻。起訴書說,TRENDnet公司生產的無線攝像頭缺少合理和適當的安全設置,導致了黑客的攻擊。黑客入侵了近700個無線攝像頭,盜用視頻,并把這些攝像頭的網絡鏈接張貼出來。美國聯(lián)邦貿易委員對黑客攻擊的結果進行了如下陳述:
“這些被盜用的視頻暴露了攝像頭使用者的私人領域,使黑客對睡在嬰兒床上的嬰兒、玩耍的兒童和進行日?;顒拥某赡耆诉M行了非法監(jiān)視。網絡媒體對這種侵犯隱私的行為進行了廣泛的報道,其中大多數行為都是截取視頻圖像,或對被入侵的視頻進行超鏈接。根據攝像機的IP地址,新聞報道還描述了被盜用攝像機的地理位置(如城市和州)。
隨后,美國聯(lián)邦貿易委員會和TRENDnet 公司達成了調解協(xié)議。鑒于TRENDnet公司的初犯行為,并沒有對其進行罰款處罰,否則每個違規(guī)行為的罰金可達16000美元。根據協(xié)議條款,TRENDnet公司不能歪曲它的軟件是”安全的“,并且要接受為期20年的每年一次的安全項目獨立評估。起訴TRENDnet公司是美國聯(lián)邦貿易委員會第一次對日常聯(lián)網產品供應商采取整治措施。
TRENDnet事件表明,物聯(lián)網需要規(guī)范。作為對這一事件的回應,美國聯(lián)邦貿易委員會將于2013年11月在華盛頓舉行公開研討會。研討會的目的是解決物聯(lián)網引起的消費者隱私和安全的問題。數字民主中心的執(zhí)行董事Jeff Chester對研討會和聯(lián)邦貿易委員的舉措發(fā)表了看法,”聯(lián)邦貿易委員會正試圖在無處不在的數字數據收集進一步改變我們的生活之前,建立物聯(lián)網使用的規(guī)則。“
2.侵入私人生活
聯(lián)網模塊不僅能使罪犯被動地監(jiān)視他們的受害者,還能使罪犯積極地侵入受害者的私人生活。其原因是,許多聯(lián)網模塊都是安裝在可以遠程控制的對象上。例如,一個罪犯可以遠程控制冰箱、加熱器和防盜門的開關。
安全研究人員已經發(fā)現罪犯能入侵各種聯(lián)網設備這一安全漏洞。安全公司Trustwave的顧問Daniel Crowley最近入侵了一個日本公司制造的自動化廁所,Crowley能遠程控制廁所的沖洗,或者播放音樂。
李承申是一個安全研究員,在韓國首爾大學攻讀博士學位,他說他能通過帶有病毒的郵件或網站,控制三星電視機。被侵入的電視機能夠向任何地點的計算機設備播送電視播放的內容,即使是在電視將關閉的時候也可以。
黑客攻擊和遠程控制家用電器可能給受害者帶來嚴重的痛苦。對于一個被黑客攻擊家用電器的受害者來說,黑客攻擊就像”騷靈“現象。”騷靈“現象在民俗學研究中很常見,它指無法解釋的物體移動和聲音發(fā)出的超自然現象。
3.數據概要分析
數據概要分析可以被定義為”收集、匯編和整理數據庫的個體數據,進行數據的識別、分離和分類,做出決策者只有通過電腦文檔才能知道的個體決策(Belgum,1999)。“ ”聯(lián)網模塊匿名提交的信息可以用于創(chuàng)建模塊用戶的詳細檔案。反過來,檔案可以用于定向廣告。
“定向廣告”是指以消費者的行為、人口、和心理屬性為依據,向消費者進行廣告宣傳。例如,程序化的冰箱能夠感知冰箱里儲存的產品,牛奶廣告商通過冰箱的信息就能知道應該向誰發(fā)送廣告,在冰箱里放置大量牛奶產品的消費者會比冰箱里沒有牛奶產品的消費者收到更多的廣告信息。
定向廣告可能對個人自主權構成威脅。消費者可能不想收到與自己偏好相關的廣告。例如,一個最近想減少巧克力消費的消費者可能不想收到與巧克力相關的廣告,盡管事實是他過去吃很多巧克力。然而,通過聯(lián)網冰箱收集數據的公司可能會認為用戶對巧克力有很高的購買可能性,因此會向用戶發(fā)送許多關于巧克力的廣告。
概要分析可以基于匿名數據。例如,一個公司可以通過聯(lián)網冰箱收集所有用戶的非個人身份數據。收集到的數據可能只包括對用戶偏好的統(tǒng)計。就這一點而言,值得注意的是絕大多數的數據保護法案不適用于匿名數據。這意味著如果一個人的數據是通過匿名的方式收集分析的,他就無法找到根據他的數據建立的文檔。
結論
使用更多聯(lián)網模塊的趨勢是顯而易見的。物聯(lián)網吸引了很多媒體、業(yè)界和研究機構的注意。這不是沒有理由的。物聯(lián)網可能很快就會出現在我們生活中的方方面面。國際數據公司(IDC)的數據顯示,到2020年,物聯(lián)網連通性的驅動力將創(chuàng)造一個價值高達8.9萬億美元的市場。
然而,我們應該權衡物聯(lián)網給我們帶來的便利,與對隱私和安全構成的潛在威脅的關系。本文闡述了聯(lián)網模塊不僅能用于被動監(jiān)控,還能用于侵入私人生活。此外,通過聯(lián)網模塊進行信息收集的定向廣告可能嚴重侵犯個人自主權。
上述隱私威脅說明,我們需要制定物聯(lián)網發(fā)展規(guī)則。通過減少隱私風險,這樣的規(guī)則將使物聯(lián)網全面發(fā)展成為一種范式,改善人們生活的各個方面。關于這點,蘇黎世聯(lián)邦理工學院的副院長Elgar Fleisch給出了下面的解釋:“如果感知到的價值大于感知到的風險,人們會選擇應用技術。”
然而應當指出的是,過多的規(guī)則可能會阻礙創(chuàng)新。Adam Thierer是喬治梅森大學莫卡特斯中心的高級研究員,他說:“所有的新技術和創(chuàng)新都會有風險,都有出現錯誤的可能,但實驗過程可以激發(fā)智慧,取得進步。相反,物聯(lián)網的預防原則會限制這些學習機會,扼殺進步,阻礙成功。”因此,對于物聯(lián)網未來的發(fā)展來說,找到規(guī)則和創(chuàng)新之間的平衡點是至關重要的。