數據隱私日(Data Privacy Day)由美國國家網絡安全聯盟(National Cyber Security Alliance)于2008年制定,時間為每年的1月28日。其設立的目的是鼓勵更多人關注數據隱私,以自身實際行動來保護在線個人信息安全。
剛剛過去的2021年1月28日,味著我們有渡過了一個數據隱私日。在過去的一年中發生了很多事情,其中包括新冠病毒全球大流行,這導致我們許多人比以往更加依賴我們的設備。近幾年來,技術、隱私和便利之間的界限變得模糊。技術逐漸進入我們的生活,悄悄剝離了我們的隱私層,以換取更大的便利,我們中的許多人都愿意接受它。
希望我們今天能吸引人們注意數據保護并進行有關隱私的討論,但是你有沒有停下來考慮誰在聽呢?如果今天的目標是增強個人能力并鼓勵企業尊重隱私,保護數據并建立信任,那么本文旨在闡明智能設備可能對我們的隱私構成的威脅。
亞馬遜在2014年首次推出Echo時,人們對是否允許全球最大的在線零售商在你的家中安裝聽音設備持懷疑態度。如今,亞馬遜已經售出了超過1億個智能揚聲器,而“ Alexa”實際上已經成為家喻戶曉的名字。而且,只是冰山一角。
在撰寫本文時,由于擁有一個或多個連接的設備,全球超過12%的房屋被認為是“智能房屋”。預計到2025年,這一數字將達到21%,這意味著全球五分之一的家庭將需要開始非常認真地思考數據隱私問題。
智能設備有何風險?
盡管許多最常見的“監聽”設備(例如Google Home,Amazon Alexa以及某些安全和智能家居設備)通常都內置了身份驗證或加密功能,但便宜的非品牌設備通常卻沒有。這使惡意行為者更容易建立與這些設備的直接連接,同時輕松繞過任何防火墻限制。當你考慮到網絡攻擊者可以通過利用專門設計用于保護你安全的智能安全系統中的漏洞來監視你的家時,這確實使你看到了一切。
除了設備之外,人們還應該意識到幕后發生的事情。對于開發和制造許多此類設備的公司而言,數據是新的貨幣。它通常與其他制造商、保險公司、數據匯總商、社交媒體網站甚至政府等第三方廣泛共享(通常未經直接同意),所有這些人都對你的數據有既得利益。
哪些設備容易受到攻擊?
據SAM Seamless Networks稱,家庭網絡中安裝的易受攻擊的設備中有47%是安全攝像機。這不僅使你的房屋處于危險之中,而且最終還會使整個服務器面臨風險。例如,如果黑客控制了1000個網絡攝像頭,則他們可以使用它們同時向服務器發出請求并使其崩潰,從而導致停機并可能導致成千上萬的脆弱家庭。這些被稱為DDoS攻擊,如今,導致DDoS攻擊的大量流量來自基于家庭的IoT設備。
請務必記住,在這里占據優勢的不僅是專業的網絡犯罪分子。如果有人愿意花時間和精力竊聽你的房屋,那么較不復雜的利用仍然是可能的。在2018年的英國,有史以來首例因與物聯網相關的濫用而被起訴的案件之一,被判處11個月監禁。一名男子被判犯有疏遠妻子的罪名,該罪名是通過壁掛式平板電腦上的麥克風竊聽其聲音的,該平板電腦用于控制家中的供暖和照明。
你可以采取什么措施保護自己?
我們所有人都應該控制我們的數據隱私,但是一旦我們的數據傳輸到云中,這種控制就會大大減弱。這是使物聯網成為如此脆弱和復雜的概念的原因之一。我們并不總是確切地知道正在共享的內容或與誰共享的內容,因此我們能做的最好的事情就是在共享信息時保持盡可能多的控制權。
另外的重大風險來自未在這些設備上更新軟件–尋找一家承諾繼續更新軟件并提供定期補丁程序的公司。
盡量不要不必要地泄露數據,并且始終要警惕那些不受信任或不熟悉的網站。如果某個應用或服務要求提供比你認為必要的更多信息,請對其進行質疑。一些注冊頁面旨在使你看起來像是強制性的,從而使你放棄更多信息(例如電話號碼或地址)。
服務提供商必須停止采用這些策略,制造商必須允許用戶對其設備進行更大的控制。用戶應該可以在不使用設備時完全關閉其設備,或者在不需要時斷開GPS或麥克風之類的服務。
數據隱私日是進行“數字春季大掃除”并擺脫任何不需要的設備、服務和舊帳戶的最佳時機。 這也是度過愉快的時光,彼此暢談數據隱私并質疑你舍棄的數據量的情況–無論你愿意還是不愿意。