智能家居安全和隱私:別讓安全問題成為“阿喀琉斯之踵”
現(xiàn)在隨著“AI+5G+IoT”技術(shù)的日漸成熟,過去只能在藝術(shù)作品中暢想的智能家居場(chǎng)景正逐步成為現(xiàn)實(shí)。
據(jù)奧維云網(wǎng)(AVC)地產(chǎn)大數(shù)據(jù)顯示,2019年1-4月全國(guó)精裝房規(guī)模為70萬(wàn)套,其中智能家居部品配套率達(dá)77.1%,同比增長(zhǎng)12.1%。包括智能門鎖、智能安防、智能家電在內(nèi)的智能家居部品正廣泛地應(yīng)用到人們?nèi)粘5募彝?chǎng)景中。有專家認(rèn)為,隨著5G商用進(jìn)程的加快以及AI、IoT技術(shù)的發(fā)展,智能家居正在實(shí)現(xiàn)從“單品智能化”到“彼此聯(lián)網(wǎng)互通”,最終完成整個(gè)智能家居系統(tǒng)智能化的轉(zhuǎn)變,智能家居正在迎來(lái)前所未有的風(fēng)口。
事實(shí)上,從智能家居的誕生到爆發(fā)以來(lái),有關(guān)于其安全問題的說法和討論一直以來(lái)未曾中斷,由徐崢主演的國(guó)產(chǎn)懸疑片《幕后玩家》就為觀眾展示了智能家居終端被黑客入侵的恐怖情景:平日帶來(lái)方便的智能家居在黑客的操縱下成為了對(duì)付主人的“幫兇”。
藝術(shù)作品當(dāng)然有夸張的成分,但在現(xiàn)實(shí)中,我們?nèi)匀荒軓念愃频挠嘘P(guān)智能家居安全問題的報(bào)道中找到影片的影子。
智能門鎖:安全事件頻發(fā)
作為家中的第一道安全屏障,智能門鎖卻被頻繁曝出安全事件。在去年5月份的中國(guó)國(guó)際門業(yè)博覽會(huì)上,一名女子僅用一個(gè)“小黑盒”,接連破解了數(shù)家品牌商的智能門鎖,最快不過3秒鐘時(shí)間。據(jù)了解,“小黑盒”運(yùn)用的是特斯拉線圈原理,通過電磁干擾使鎖具打開,被打開的智能門鎖多數(shù)是一些生產(chǎn)規(guī)模較小的廠家。
而據(jù)中國(guó)消費(fèi)者協(xié)會(huì)近日發(fā)布的一份29款智能門鎖比較試驗(yàn)報(bào)告中顯示,雖然大部分樣品智能門鎖對(duì)于“小黑盒”攻擊都有所防備,僅有一款無(wú)生產(chǎn)企業(yè)、無(wú)產(chǎn)品型號(hào)標(biāo)志的樣品被小黑盒攻擊后打開,但是,在29款智能門鎖樣品中,48.3%的樣品密碼開啟安全存在風(fēng)險(xiǎn);50%的樣品指紋識(shí)別開啟安全存在風(fēng)險(xiǎn);85.7%的樣品信息識(shí)別卡開啟安全存在風(fēng)險(xiǎn),這其中則包括了凱迪仕、頂固等知名品牌的樣品。
攝像頭:隱私泄露重災(zāi)區(qū)
在智能家居部件以及智能家居的應(yīng)用上,攝像頭都扮演著一個(gè)重要的角色。在帶給我們方便的同時(shí),攝像頭也成為了隱私泄露的重災(zāi)區(qū)。據(jù)國(guó)家質(zhì)檢總局官網(wǎng)之前發(fā)布的關(guān)于智能攝像頭質(zhì)量安全風(fēng)險(xiǎn)警示顯示,有8成樣品存在質(zhì)量安全隱患,可能會(huì)導(dǎo)致用戶監(jiān)控視頻被泄露等危害。
早前曾有媒體報(bào)道,一款LG物聯(lián)網(wǎng)家用電器Hom-bot系列智能掃地機(jī)器人被曝出“HomeHack”漏洞,攻擊者可以利用該漏洞實(shí)現(xiàn)對(duì)掃地機(jī)器人的完全控制,并獲得其內(nèi)置攝像頭的控制權(quán)限,以此偷錄用戶家中的視頻。
類似的事件并不少見,只要在網(wǎng)絡(luò)上進(jìn)行相關(guān)搜索,我們就能輕松地找到世界各地?cái)z像頭畫面的直播網(wǎng)站或者是有關(guān)窺竊攝像頭的新聞。其中大部分是公共區(qū)域的攝像頭,當(dāng)然也有像酒店內(nèi)部、私人住宅等私密場(chǎng)所。
由于破解難度低,用戶使用率高,加上隱私信息集中,有知情人士表示,破解侵入智能攝像頭,偷看或者直播攝像頭監(jiān)控內(nèi)容已經(jīng)成為一條非法產(chǎn)業(yè)鏈。
智能音箱:現(xiàn)實(shí)版竊聽風(fēng)云
作為智能家居的入口之一,正在走入千家萬(wàn)戶的智能音箱也曾被曝出隱私安全問題。前段時(shí)間,據(jù)彭博社報(bào)道,亞馬遜的暢銷智能音箱Echo就被曝出嚴(yán)重內(nèi)幕,稱Echo的智能助手Alexa正成為亞馬遜監(jiān)聽用戶的工具。
消息稱,一個(gè)由亞馬遜員工和一部分外包人員組成的團(tuán)隊(duì)每天會(huì)對(duì)Echo用戶與智能助手Alexa的對(duì)話進(jìn)行錄音并對(duì)音頻進(jìn)行分析,然后通過轉(zhuǎn)錄、標(biāo)注等方式反饋給軟件,該項(xiàng)工作每天需要進(jìn)行9個(gè)小時(shí)以上,每人每天分析的音頻片段達(dá)到1000條以上,其中不可避免地會(huì)有用戶的私密語(yǔ)音。
亞馬遜對(duì)此回應(yīng)稱,這樣做是為了進(jìn)一步提高Alexa對(duì)人類語(yǔ)音的理解能力,讓Alexa能更好地理解用戶的請(qǐng)求以便更好地為用戶服務(wù)。員工不能直接訪問帶有標(biāo)識(shí)的信息,而且所有信息都會(huì)被高度保密。
類似關(guān)于智能音箱的報(bào)道還有許多,美國(guó)警方要求亞馬遜提供Echo錄音數(shù)據(jù)來(lái)協(xié)助調(diào)查一起謀殺案,原因是警方認(rèn)為Echo音箱可能竊聽到了有助于破獲案件的信息;谷歌Home在一對(duì)夫婦吵架的時(shí)候識(shí)別出了“報(bào)警”的語(yǔ)音,自動(dòng)撥打了報(bào)警電話……換句話說,標(biāo)榜“隨時(shí)待命”的智能音箱,可能在全天候監(jiān)聽著你的隱私。
阿喀琉斯之踵?
荷馬史詩(shī)中的英雄阿喀琉斯,正因?yàn)閯偝錾鷷r(shí)腳踵被提著沒有浸泡到冥河,成為了這位刀槍不入的戰(zhàn)神唯一的弱點(diǎn)。而對(duì)于智能家居而言,在其風(fēng)頭正盛底下的安全和隱私問題,像極了“阿喀琉斯之踵”。
對(duì)于智能家居不能忽視的安全和隱私問題,有分析人士認(rèn)為,智能家居的發(fā)展是一種趨勢(shì),只是智能家居入局太快,很容易就會(huì)出現(xiàn)安全投入不足的問題,而且智能家居的安全問題也不能簡(jiǎn)單地通過照搬現(xiàn)有的手機(jī)、電腦的安全防護(hù)方案來(lái)解決,而這都給別有用心的人留下了可乘之機(jī)。
有數(shù)據(jù)顯示,2020年中國(guó)智能家居市場(chǎng)規(guī)模將達(dá)到1.7萬(wàn)億美元,同期全球市場(chǎng)規(guī)模更是會(huì)達(dá)到14.4萬(wàn)億美元。為了不讓安全和隱私問題成為智能家居發(fā)展道路上的“阿喀琉斯之踵”,智能家居廠商必須引起重視,在加強(qiáng)保障用戶隱私的同時(shí),產(chǎn)品設(shè)計(jì)方面也應(yīng)該更加重視安全以及人性化。另一方面,用戶也需要提供智能家居產(chǎn)品使用的安全意識(shí),不能只關(guān)注便宜而忽略了產(chǎn)品的安全性。智能家居行業(yè)想迎來(lái)真正的發(fā)展,必須先妥善解決好安全和隱私問題。