物聯(lián)網(wǎng)安全堪憂,已經(jīng)引起美國國會重視
現(xiàn)階段,「物聯(lián)網(wǎng)」的快速發(fā)展使得越來越多的普通家庭用品都可以連接到互聯(lián)網(wǎng)上,并收集和傳輸數(shù)據(jù)。主要包括:電視、嬰兒監(jiān)視器、芭比娃娃、Google 的 Nest Thermostat(恒溫器)以及配有可以采集音頻、視頻、位置和其他數(shù)據(jù)的傳感器的煙霧報警器。上周二,美國國家情報總監(jiān)(Director of National Intelligence,DNI)James Clapper 告訴參議院:間諜機構(gòu)可能已經(jīng)開始侵入互聯(lián)網(wǎng)連接的消費產(chǎn)品以收集有關犯罪嫌疑人的信息。
這一情況引起了民權(quán)自由倡導者的強烈不滿:與監(jiān)控監(jiān)視相關的法律法規(guī)并沒有跟得上技術革新的快速步伐。
「這些新的監(jiān)控技術一直在較為模糊的法律中運作,」美國公民自由組織法律顧問 Neema Singh Guliani 在上周三告訴《赫芬頓郵報》(The Huffington Post)。她還補充道,目前還不清楚情報機構(gòu)以外的人在使用新的監(jiān)控措施時所適用的相關法律法規(guī)是什么或如何用這些法律法規(guī)來解釋所做的各種監(jiān)控。
于 2015 年通過的《美國自由法案》(USA Freedom Act)明確規(guī)定:禁止情報機構(gòu)收集美國人的通話信息和互聯(lián)網(wǎng)公司的網(wǎng)絡數(shù)據(jù)。但是,據(jù) Guliani 表示,該法律并不適用于所有類型的政府監(jiān)控。
「自由法案中并沒有規(guī)定禁止聯(lián)邦調(diào)查局獲取你家中烤面包機的相關信息,」Guliani 說道?!讣夹g正以閃電般的速度發(fā)展,而我們的法律并沒有跟上步伐?!?/p>
美國公民自由聯(lián)盟呼吁國會應當更新與監(jiān)控監(jiān)視相關的法律法規(guī)及隱私法,以迎合監(jiān)控技術的迅猛發(fā)展。與此同時,Guliani 提到,新的措施應該「明確表示:執(zhí)法人員必須保證,在獲得個人敏感信息時,無論是存儲在手機中的位置信息亦或是存儲在個人設備上的醫(yī)療信息,都必須要確保敏感信息的安全與隱私?!?/p>
讓事情更復雜的是,「智能家居」設備往往不是想象中的那么安全。據(jù)惠普公司在 2015 年做的一項調(diào)查研究顯示,近 70% 的聯(lián)網(wǎng)物品在互聯(lián)網(wǎng)上傳播數(shù)據(jù)時并沒有進行加密設置。
根據(jù)情報總監(jiān)在上周二的證詞顯示,情報機構(gòu)可以從這些智能家居設備上遠程攔截數(shù)據(jù)并使用這些數(shù)據(jù)來跟蹤目標。
Clapper 告訴參議院,「情報機構(gòu)可能使用『物聯(lián)網(wǎng)』來識別、監(jiān)測、監(jiān)控、位置跟蹤、定位招聘以及訪問網(wǎng)絡或用戶憑證?!?/p>
他的言論與本月由哈佛大學伯克曼互聯(lián)網(wǎng)與社會研究中心所發(fā)布的一份報告相得益彰,該報告詳細描述了如何通過監(jiān)控網(wǎng)絡設備使情報官員獲得他們所需要的信息,而不是通過破解加了密的更為安全的設備,如智能手機。
不僅僅是情報機構(gòu)知道可以這么操作,就連黑客也開始使用聯(lián)網(wǎng)了的嬰兒監(jiān)視器來監(jiān)控及騷擾孩子。更加值得注意的是,甚至還出現(xiàn)了一個搜索引擎來幫助你搜尋及定位無加密設置的聯(lián)網(wǎng)設備。
政府正在采取相關措施來保護消費者的互聯(lián)網(wǎng)產(chǎn)品免受黑客的入侵。據(jù)白宮官方博客上的一篇報道顯示,上周二,白宮公布了一項新的政府網(wǎng)絡安全項目,將「測試和驗證物聯(lián)網(wǎng)中的各種連接設備」,以確保他們不再受到任何形式的網(wǎng)絡攻擊。
但是,如果政府確實想要保護美國人的隱私,Guliani 說道,那么它就應該鼓勵人們加密所有聯(lián)網(wǎng)設備的數(shù)據(jù)。
「國會應當盡其所能的增加加密設置功能或其他安全功能來保護人們的隱私和通訊數(shù)據(jù)安全」她說道。