Интернет вещей, Конфиденциальность
Когда дело доходит до конфиденциальности, для потребителя остается сложным и практически невозможным принять обоснованное решение.
Август 16 2023 • , 3 минута. читать
Презентация на DEF CON, 10:XNUMX воскресного утра в Лас-Вегасе. Я ожидал, что это будет быть плохо посещаемым – я не мог быть более неправильным. Переполненный зал приветствовал Денниса Гизе, известный эксперт по «взлому» роботов-пылесосов. Темой выступления было то, как запретить вашему роботу-пылесосу отправлять данные обратно поставщику, обсуждение, основанное на конфиденциальности и безопасность.
В прошлом месяце мой коллега Роман Куприк опубликованный статью на WeLiveSecurity, в которой подробно описывается, как эти домашние пылесосы могут шпионить за своими владельцами, поэтому я не буду вдаваться в подробности потенциальные проблемы шпионажа здесь, а лучше обсудить выдающиеся части превосходно поставленного Деннисом презентация.
Исследователь под руководством Денниса преследовал простую цель — можно ли получить root-права на целевом устройстве без разбирать его? Проще говоря, рутирование устройства означает получение доступа к базовому программное обеспечение, используемое для управления устройством, и, возможно, модифицирующее его. В данном случае это создает возможность не портить устройство, а модифицировать программное обеспечение, чтобы не делиться личными данными и возвращать окончательный контроль владельцу.
Игра слов
Я предполагаю, что на данный момент вы либо достаточно сообразительны, чтобы прочитать статью Романа, либо вы иметь представление о вопросах конфиденциальности, таких как роботы-пылесосы с камерами, отправляющими изображения обратно на облачные серверы поставщика, потенциально идентифицирующие все, что есть у вас дома.
Одна из проблем, отмеченных Деннисом, заключается в том, что заявления поставщиков могут не соответствовать действительности: например, компания, названная в презентации, утверждает, что не отправляет никаких данных обратно в облако, никогда дублирует данные, и что камеры на его устройствах предназначены только для защиты объектов в вашем доме от столкновений. Это звучит осуществимо, но другая функция, перечисленная для того же устройства, заключается в том, что вы можете получить доступ к камере удаленно и наблюдать за работой устройства. Итак, как они это делают, если изображение или видеопоток не передается через облачные серверы компании, обеспечивающие функциональность; возможно, здесь присутствует настоящее волшебство.
Еще одним вопросом, поднятым в презентации, были формулировки, используемые компаниями для описания функциональность и особенности продуктов. Из-за плохой прессы в последние годы, касающейся устройств с камеры на них, и особенно возможность злоупотребления, по общему мнению, некоторые производители удалены камеры; вместо этого в их документации говорится, что их устройства используют «оптические датчики». Это просто игра слов; это, конечно же, камеры, и на презентации было продемонстрировано, что они способны захватывать изображения: это камеры.
Презентация содержала больше деталей и примеров, которые были столь же шокирующими; это также подчеркнул, что многие из протестированных устройств, в которых обнаружены проблемы с конфиденциальностью и безопасностью, сертифицирован некоторыми известными испытательными лабораториями; приведенные примеры удостоверяющих центров авторитетным немецким испытательным органом и, в более широком смысле, сертификацией устройств Европейского Союза.
Заявления против реальности
В своем блоге Роман рекомендует проводить исследование устройств перед покупкой, что я полностью согласен с большинством случаев, если бы я не слушал эту презентацию на DEF CON. Понятно, что пока улучшилась безопасность в прошивке и эксплуатации этих пылесборных устройств, осталось сложно и почти невозможно для потребителя принять обоснованное решение.
Устройство, в котором указано, что оно не передает данные в облако, не имеет встроенных камер и имеет сертификацию. для безопасности и конфиденциальности от уважаемых испытательных лабораторий, казалось бы, отвечают всем требованиям потребителя, заботящегося о конфиденциальности; на самом же деле то, что происходит под капотом, может быть полностью отличается. Презентация была посвящена не одному производителю или модели, а перечислению многочисленные случаи того и другого. Пока не будет ясности, я буду возить свой ручной пылесос по дом.
И последний комментарий — обращение к Деннису Гизе за такую прекрасную презентацию в воскресенье. утро в Вегасе. Но я призываю вас не выносить вопросы на всеобщее обозрение, а лучше следить за отраслевые стандарты раскрытия информации. Я уверен, что производители роботов-пылесосов оцените это, как и большинство потребителей. Никто не хочет владеть устройством с уязвимостью, которая не имеет исправления из-за раскрытия информации, не соответствующей передовым отраслевым практикам.
- SEO-контент и PR-распределение. Получите усиление сегодня.
- PlatoData.Network Вертикальный генеративный ИИ. Расширьте возможности себя. Доступ здесь.
- ПлатонАйСтрим. Интеллект Web3. Расширение знаний. Доступ здесь.
- ПлатонЭСГ. Автомобили / электромобили, Углерод, чистые технологии, Энергия, Окружающая среда, Солнечная, Управление отходами. Доступ здесь.
- ПлатонЗдоровье. Биотехнологии и клинические исследования. Доступ здесь.
- ЧартПрайм. Улучшите свою торговую игру с ChartPrime. Доступ здесь.
- Смещения блоков. Модернизация права собственности на экологические компенсации. Доступ здесь.
- Источник: https://www.welivesecurity.com/en/privacy/def-con-31-robot-vacuums-may-be-doing-more-than-they-claim/
- :имеет
- :является
- :нет
- 10
- 31
- a
- О нас
- злоупотребление
- доступ
- Все
- причислены
- am
- an
- и
- Другой
- любой
- МЫ
- около
- гайд
- AS
- At
- аудитория
- август
- Власти
- власть
- назад
- Плохой
- основанный
- BE
- было
- ЛУЧШЕЕ
- лучшие практики
- изоферменты печени
- широко
- но
- by
- под названием
- камера
- камеры
- CAN
- способный
- Захват
- случаев
- случаев
- Категории
- Сертификация
- утверждать
- требования
- ясность
- Очистить
- облако
- коллега
- выходит
- комментарий
- Компании
- Компании
- сложный
- проведение
- потребитель
- Потребители
- контроль
- может
- "Курс"
- создает
- Текущий
- данным
- решение
- поставляется
- доставки
- убивают
- описывать
- Детализация
- подробнее
- устройство
- Устройства
- различный
- раскрытие
- обсуждать
- обсуждение
- do
- документации
- приносит
- дело
- два
- или
- достаточно
- особенно
- Европейская кухня
- Европейский Союз
- пример
- Примеры
- ожидание
- эксперту
- выполнимый
- Особенность
- Особенности
- следовать
- после
- Что касается
- найденный
- от
- полностью
- функциональность
- получение
- подлинный
- Немецкий
- получить
- Дайте
- данный
- Go
- цель
- схватывание
- большой
- было
- Случай
- Есть
- he
- здесь
- Выделенные
- Главная
- капот
- Как
- How To
- HTTPS
- i
- БОЛЬНОЙ
- идентифицирующий
- if
- изображение
- изображений
- что она
- улучшенный
- in
- промышленность
- сообщил
- вместо
- в
- ходе расследования,
- вовлеченный
- вопрос
- вопросы
- IT
- ЕГО
- всего
- Labs
- ЛАГ
- Лас Вегас
- Фамилия
- привело
- Включенный в список
- сделать
- ПРОИЗВОДИТЕЛЬ
- Производители
- многих
- Совпадение
- макс-ширина
- Май..
- означает
- Встречайте
- мин
- модель
- модифицировало
- Месяц
- БОЛЕЕ
- утро
- самых
- my
- Возле
- никогда
- нет
- объекты
- of
- on
- Onboard
- ONE
- только
- операция
- or
- заказ
- внешний
- собственный
- владелец
- Владельцы
- упакованный
- части
- Патчи
- личного
- личные данные
- Картинки
- Платон
- Платон Интеллектуальные данные
- ПлатонДанные
- Играть
- Точка
- возможность
- возможно
- потенциально
- практиками
- presentation
- нажмите
- политикой конфиденциальности.
- Конфиденциальность и безопасность
- Продукция
- для защиты
- обеспечивать
- что такое варган?
- Нажимать
- поднятый
- скорее
- Читать
- Реальность
- последний
- рекомендует
- остатки
- Знаменитый
- Требования
- исследователь
- уважаемый
- робот
- Комната
- корень
- укоренения
- то же
- здравый смысл
- говорит
- безопасность
- казаться
- Отправить
- отправка
- Серверы
- Поделиться
- общие
- Акции
- просто
- So
- Software
- некоторые
- шпионаж
- стандартов
- Области
- поток
- такие
- Убедитесь
- цель
- terms
- проверенный
- Тестирование
- чем
- который
- Ассоциация
- их
- Их
- тема
- Там.
- Эти
- они
- вещи
- этой
- хоть?
- Через
- в
- Тони
- окончательный
- под
- лежащий в основе
- союз
- до
- используемый
- использовать
- вакуум
- Пылесосы
- ВЕГАС
- продавец
- Против
- уязвимость
- хочет
- законопроект
- Смотреть
- пошел
- были
- Что
- Что такое
- который
- в то время как
- широко
- будете
- без
- формулировка
- слова
- работает
- бы
- Неправильно
- лет
- Ты
- ВАШЕ
- зефирнет