物联网、隐私
当涉及到隐私时,消费者仍然很复杂并且几乎不可能做出明智的决定。
16 Aug 2023 • , 3分钟读
周日上午 10 点在拉斯维加斯举行的 DEF CON 演讲。 我的期望是它会 出席率很低——我大错特错了。 丹尼斯·吉斯 (Dennis Giese) 迎来了挤满人的房间 著名的“黑客”机器人吸尘器专家。 演讲的主题是如何 阻止你的机器人吸尘器将数据发送回供应商,基于隐私的讨论 和安全。
上个月我的同事 Roman Cuprik 出版 WeLiveSecurity 上的一篇文章详细介绍了这些 家用吸尘设备可能会监视它们的主人,所以我不会深入讨论 在这里讨论潜在的间谍问题,而是讨论丹尼斯出色交付的突出部分 演示。
丹尼斯领导的研究人员有一个简单的目标——他们能否在不 拆解它? 用简单的术语来说,对设备进行 Root 意味着获得对底层的访问权限 用于控制设备并可能对其进行修改的软件。 在当前情况下,这会创建一个 机会不是让设备变得异常,而是修改软件,以免 共享个人数据并将最终控制权交还给所有者。
文字游戏
我假设此时您要么足够精明,已经阅读过 Roman 的文章,要么您 掌握隐私问题,例如带有摄像头的扫地机器人,将照片发送回 供应商的云服务器,可能会识别您家中的所有物品。
丹尼斯强调的问题之一是供应商的说法可能与现实不符:例如 该公司在演示中声称它不会将任何数据发送回云端,它永远不会 重复数据,其设备上的摄像头仅用于保护您家中的物体 来自碰撞。 这听起来可行,但为同一设备列出的另一个功能是您可以 远程访问摄像头并观察设备工作情况。 那么如果图像或 视频流不通过提供该功能的公司云服务器共享; 也许其中涉及到一些真正的巫术。
演示中提出的另一个问题是公司用来描述业务的措辞。 产品的功能和特点。 由于近年来有关设备的负面报道 据称,一些制造商在其上安装了摄像头,尤其是滥用的可能性 移除了摄像头; 相反,他们的文档称他们的设备使用“光学传感器”。 这只是 文字游戏; 当然,它们是相机,并且在演示中证明了这一点 他们能够捕捉图像: 他们是相机.
演讲中介绍了更多同样令人震惊的细节和例子。 它也是 强调许多经过测试并发现存在隐私和安全问题的设备 通过一些知名测试实验室的认证; 给出的认证机构的例子是 受人尊敬的德国测试机构以及更广泛的欧盟设备认证。
陈述与现实
在 Roman 的博文中,他建议对设备进行购买前调查,我完全同意 如果我没有在 DEF CON 上听过这个演讲的话,在大多数情况下我都会同意。 很明显,虽然 这些集尘设备的固件和操作的安全性得到了提高,但仍然存在 复杂且消费者几乎不可能做出明智的决定。
声称不与云端共享数据、没有板载摄像头且带有认证的设备 为了安全和隐私,来自广受尊敬的测试实验室似乎满足所有要求 注重隐私的消费者; 但实际上,幕后发生的事情可能是 完全不同。 该演示不是关于某个制造商或型号,而是列出 两者都有很多案例。 在事情变得清晰之前,我会坚持将手持式真空吸尘器推向周围 屋。
最后一条评论——赞扬丹尼斯·吉斯在周日发表了如此精彩的演讲 早上在维加斯。 但我敦促您不要向公众透露问题,而应该关注 行业协调的披露标准。 我相信机器人吸尘器公司会 和大多数消费者一样,我们很欣赏这一点。 没有人愿意拥有一台存在漏洞的设备 由于披露不遵循行业最佳实践,因此没有补丁。
- SEO 支持的内容和 PR 分发。 今天得到放大。
- PlatoData.Network 垂直生成人工智能。 赋予自己力量。 访问这里。
- 柏拉图爱流。 Web3 智能。 知识放大。 访问这里。
- 柏拉图ESG。 汽车/电动汽车, 碳, 清洁科技, 能源, 环境, 太阳能, 废物管理。 访问这里。
- 柏拉图健康。 生物技术和临床试验情报。 访问这里。
- 图表Prime。 使用 ChartPrime 提升您的交易游戏。 访问这里。
- 块偏移量。 现代化环境抵消所有权。 访问这里。
- Sumber: https://www.welivesecurity.com/en/privacy/def-con-31-robot-vacuums-may-be-doing-more-than-they-claim/
- :具有
- :是
- :不是
- 10
- 31
- a
- 关于
- 滥用
- ACCESS
- 所有类型
- 还
- am
- an
- 和
- 另一个
- 任何
- 保健
- 围绕
- 刊文
- AS
- At
- 听众
- 八月
- 当局
- 权威
- 背部
- 坏
- 基于
- BE
- 很
- 最佳
- 最佳实践
- 都
- 宽广地
- 但是
- by
- 被称为
- 相机
- 相机
- CAN
- 能力
- 捕获
- 案件
- 例
- 产品类别
- 证书
- 要求
- 索赔
- 明晰
- 清除
- 云端技术
- 同事
- 购买的订单均
- 评论
- 公司
- 公司的
- 复杂
- 开展
- 消费者
- 消费者
- 控制
- 可以
- 套餐
- 创建
- 电流
- data
- 决定
- 提升
- 交付
- 证明
- 描述
- 详图
- 详情
- 设备
- 设备
- 不同
- 泄露
- 讨论
- 讨论
- do
- 文件
- 不
- 做
- 两
- 或
- 更多
- 特别
- 欧洲
- 欧洲联盟
- 例子
- 例子
- 期望
- 技术专家
- 可行
- 专栏
- 特征
- 遵循
- 以下
- 针对
- 发现
- 止
- 充分
- 功能
- 获得
- 真正
- 德语
- 得到
- 给
- 特定
- Go
- 目标
- 把握
- 大
- 民政事务总署
- 事件
- 有
- he
- 相关信息
- 突出
- 主页
- 兜帽
- 创新中心
- How To
- HTTPS
- i
- 生病
- 确定
- if
- 图片
- 图片
- 不可能
- 改善
- in
- 行业中的应用:
- 通知
- 代替
- 成
- 调查
- 参与
- 问题
- 问题
- IT
- 它的
- 只是
- 实验室
- LAS
- 拉斯维加斯
- 名:
- 导致
- 已发布
- 使
- 生产厂家
- 制造商
- 许多
- 匹配
- 最大宽度
- 可能..
- 手段
- 满足
- 分钟
- 模型
- 改性
- 月
- 更多
- 早上
- 最先进的
- my
- 近
- 决不要
- 没有
- 对象
- of
- on
- 板载
- 一
- 仅由
- 操作
- or
- 秩序
- 输出
- 己
- 业主
- 业主
- 包装
- 部分
- 打补丁
- 个人
- 个人资料
- 图片
- 柏拉图
- 柏拉图数据智能
- 柏拉图数据
- 播放
- 点
- 可能性
- 或者
- 可能
- 做法
- express
- 隐私
- 隐私和安全
- 热销产品
- 保护
- 提供
- 国家
- 推动
- 凸
- 宁
- 阅读
- 现实
- 最近
- 建议
- 遗迹
- 闻名
- 岗位要求
- 研究员
- 尊敬的
- 机器人
- Room
- 根
- 生根
- 同
- 精明
- 说
- 保安
- 似乎
- 提交
- 发送
- 服务器
- Share
- 共用的,
- 分享
- 简易
- So
- 软件
- 一些
- 间谍
- 标准
- 州
- 流
- 这样
- 肯定
- 目标
- 条款
- 测试
- 测试
- 比
- 这
- 其
- 他们
- 主题
- 那里。
- 博曼
- 他们
- 事
- Free Introduction
- 虽然?
- 通过
- 至
- 托尼
- 全功能包
- 下
- 相关
- 工会
- 直到
- 用过的
- 利用
- 真空
- 吸尘器
- VEGAS
- 供应商
- 与
- 漏洞
- 希望
- 是
- 了解
- 去
- 为
- 什么是
- 什么是
- 这
- 而
- 广泛
- 将
- 也完全不需要
- 措辞
- 话
- 加工
- 将
- 错误
- 年
- 完全
- 您一站式解决方案
- 和风网