智能家居雖然為人們的生活帶來了便利,但其潛在的隱私問題也逐漸成為隱患。智能電器會向企業(yè)服務(wù)器發(fā)送個人信息,而這些在企業(yè)存儲和分享的用戶資料則會以消費(fèi)者無法控制的方式被使用。如今,物聯(lián)網(wǎng)設(shè)備正在從我們生活中最為隱私的空間里收集數(shù)據(jù)。如果沒有適當(dāng)?shù)姆雷o(hù)措施,智能電器收集的所有數(shù)據(jù)就會被整合,進(jìn)而被商人謀利,被黑客竊取。所以,制定強(qiáng)有力且法律上可執(zhí)行的條例來確保個人信息受到保護(hù)是十分必要的。
智能硬件無孔不入地調(diào)查我們的生活
物聯(lián)網(wǎng)雖然仍處于發(fā)展初期,但已經(jīng)有不少產(chǎn)品產(chǎn)生了大量信息。根據(jù)思科公司的數(shù)據(jù)顯示,截至去年末,全球已有將近1.09億件可穿戴設(shè)備投入使用,每月也產(chǎn)生了數(shù)以百萬計(jì)的千兆字節(jié)數(shù)據(jù),且這一數(shù)字正在激增中。在控制物聯(lián)網(wǎng)的軍備競賽中,初創(chuàng)公司和老牌科技企業(yè)對此的投資力度都十分巨大。
谷歌近期就收購了Nest恒溫調(diào)節(jié)器、Dropcam安全攝像頭所屬的公司以及智能家居中樞控制設(shè)備廠商Revolv。而在今年3月,亞馬遜公司也宣布了其Dash項(xiàng)目。用戶只需按動在家中各處安裝的Wi-Fi控制按鈕,就會自動訂購相關(guān)品牌的家庭日用品。亞馬遜已經(jīng)聯(lián)合了諸如惠而浦這樣的設(shè)備制造商,準(zhǔn)備把該技術(shù)植入其產(chǎn)品中——以后洗衣機(jī)就可以自己訂購洗衣粉了!
除了動用金元手段,企業(yè)甚至還會為消費(fèi)者提供獎勵,希望借此讓他們分享其智能設(shè)備上的個人數(shù)據(jù)。John Hancock保險公司不僅免費(fèi)贈予每位壽險新投保人一個Fitbit智能手環(huán),并且還計(jì)劃以打折的方式交換用戶的健康信息。雖然有些公司在出售智能設(shè)備時會承諾不會把收集到的數(shù)據(jù)用于廣告和推廣,但由于管理制度的缺乏,這種情況可以隨時改變。
什么信息該保留在物聯(lián)網(wǎng)設(shè)備上?什么信息可以被發(fā)到網(wǎng)上?對于消費(fèi)者而言,這些東西他們并不是很清楚。而當(dāng)貓膩一旦披露,事實(shí)會很讓人震驚。美泰公司就曾宣布要計(jì)劃推出一款名為“Hello Barbie”的芭比娃娃,這款智能玩具可在Wi-Fi聯(lián)網(wǎng)的情況下,通過遠(yuǎn)程服務(wù)器與兒童進(jìn)行對話。家長們對此當(dāng)然提出了強(qiáng)烈抗議,隨后旨在阻止玩具廠商生產(chǎn)智能玩具的請?jiān)富顒右矐?yīng)運(yùn)而生。
消費(fèi)者也許不擔(dān)心自己被智能硬件監(jiān)視,但他們需要知道自己是否正在被監(jiān)視,需要清楚收集數(shù)據(jù)的使用情況。但對絕大多數(shù)人來說,確定智能硬件的背后正在發(fā)生著什么是很困難的。
隱私政策基本上就是形同虛設(shè)
家用電器以前沒有隱私政策一說,但現(xiàn)在物聯(lián)網(wǎng)版的家用電器卻伴隨著大量用戶需要準(zhǔn)許的法律用語。當(dāng)然,消費(fèi)者本不該閱讀隱私政策去了解智能設(shè)備是否在追蹤自己的個人數(shù)據(jù),但如果用戶閱讀了這些政策就會發(fā)現(xiàn)它們實(shí)際很難解讀。
物聯(lián)網(wǎng)硬件的很多隱私政策都是含糊不清、令人費(fèi)解、以偏概全的,在目前沒有健全法律的保障下,用戶在這些智能硬件上的隱私保護(hù)很大程度都取決于廠商自己設(shè)定的政策。細(xì)則上的小字寥寥數(shù)語便描繪了企業(yè)對你的數(shù)據(jù)所做出的承諾,而這些承諾的實(shí)際效力則非常微弱。媒體之前就曾曝光,LG和三星的智能電視機(jī)會把用戶在自家中的談話內(nèi)容傳輸給第三方,而這才是電視機(jī)生產(chǎn)商單方面的技術(shù)便利而已。
現(xiàn)在高檔電視機(jī)的特征之一就是語音控制,但電視機(jī)本身并沒有內(nèi)置處理能力來執(zhí)行復(fù)雜的語音識別。所以當(dāng)用戶在按下遙控器按鈕啟動語音控制時,被記錄的語音就會被發(fā)送到另一家合作公司,這種技術(shù)和蘋果公司的Siri語音助手如出一轍。上述這些事實(shí)都沒有在政策中顯示出明確的解釋,盡管三星在東窗事發(fā)之后澄清了其隱私政策,但該項(xiàng)技術(shù)至今仍保持著同樣的功能。
更可怕的是,多家智能電視制造商旗下的電視機(jī)會自動監(jiān)視和識別消費(fèi)者通過屏幕所觀看的影像,甚至用戶自己播放的DVD也不放過。這些電視機(jī)會把觀看數(shù)據(jù)發(fā)送至就連用戶都鮮有耳聞的合作公司,比如認(rèn)知網(wǎng)絡(luò)公司和Enswers公司。而這些數(shù)據(jù)采集公司并沒有避諱用戶數(shù)據(jù)的用途,例如認(rèn)知公司就堂而皇之地在其官網(wǎng)上敘述著經(jīng)商之道。他們向電視內(nèi)容提供商承諾,通過向其消費(fèi)者提供更多廣告機(jī)會的方式提高他們的利潤。市場上每臺使用了認(rèn)知公司技術(shù)的電視機(jī),都會為電視機(jī)生產(chǎn)商產(chǎn)生持續(xù)受益。
換言之,電視機(jī)生產(chǎn)商除了通過賣電視機(jī)能賺一份錢之外,通過監(jiān)視用戶內(nèi)容并且向用戶發(fā)送定制廣告又能賺一份錢,將觀看數(shù)據(jù)打包賣給廣告商和內(nèi)容提供商還能賺一份錢。簡單地說,就是大家都賺錢,只有用戶沒賺錢。
智能硬件缺乏必要的防護(hù)
即使企業(yè)不直接把用戶數(shù)據(jù)變現(xiàn),他們也會將消費(fèi)者的隱私置于風(fēng)險中,存儲在公司服務(wù)器內(nèi)的用戶習(xí)慣與行為配置文件有遭受數(shù)據(jù)泄露的可能,而智能硬件本身也很容易受到黑客攻擊?;萜展就瞥龅腍P Fortify on Demand安全業(yè)務(wù)在去年研究了10種物聯(lián)網(wǎng)產(chǎn)品,包括智能電視機(jī)、智能門鎖以及智能家用警報器等。結(jié)果顯示,其中8種都不要求復(fù)雜密碼,有7種在數(shù)據(jù)傳輸時都無法加密,6種設(shè)備的用戶界面都是不安全的,外人可輕易重置密碼。
雖然對始作俑者來說,黑物聯(lián)網(wǎng)硬件需要極大的耐心和專業(yè)知識。但黑客間會相互分享信息,一旦智能家用電器的弱點(diǎn)被曝光,任何一個掌握少量專業(yè)技能的人都可以重復(fù)黑很多次。智能硬件生產(chǎn)商應(yīng)該從計(jì)算機(jī)行業(yè)中吸取教訓(xùn),優(yōu)秀數(shù)字安全的前提是警戒。隨著新威脅不斷涌現(xiàn),制造商也需要對他們的產(chǎn)品不斷地做安全更新。
鑒于物聯(lián)網(wǎng)已經(jīng)滲透進(jìn)人們的私密空間,而諸如智能家居、車聯(lián)網(wǎng)以及可穿戴設(shè)備領(lǐng)域普遍采用傳感器的趨勢愈演愈烈,在產(chǎn)品的設(shè)計(jì)過程中就于硬件內(nèi)部構(gòu)建安全保護(hù)就顯得尤為重要。在隱私法尚未對物聯(lián)網(wǎng)做好準(zhǔn)備之時,用戶目前只得自己塑造這些技術(shù)的未來——只買自己感覺合理的產(chǎn)品,當(dāng)感覺硬件不對勁時,大聲表明自己的看法。隨著物聯(lián)網(wǎng)的擴(kuò)展與政策的變化,最能保護(hù)消費(fèi)者的還得是消費(fèi)者自己。