Насколько Ваш умный дом знает о вас?

Насколько ваш умный дом знает о вас? Это был вопрос, который Чарльз Гивр, ученый-информатик из Буза Аллена Гамильтона, решил ответить в недавнем эксперименте. У Givre есть счет на подмигивать, платформу, предназначенную для управления с одного экрана своими подключенными к Интернету домашними устройствами, такими как дверные замки, оконные шторы и светодиодные фонари. Он хотел узнать, что можно узнать из его поведения использования. Оказалось, что это было слишком много.

На прошлой неделе Большой конференц-данных в Нью-Йорке, Givre представил свои результаты. Заходя свой счет Wink, он (или кто-либо с его регистрационной информации) может определить свои счета социальных медиа, имена своих устройств (например, "IPad Чарльза) и его сетевую информацию. An приложение которая контролирует резервуар пропана его Grill, записанное широту и долготу танка, таким образом показывая точное местоположение своего дома. От его Nest термостат, он мог понять, когда его дом занят, а когда нет.

Цель его эксперимента, сказал Гивре, заключалась не в том, чтобы продемонстрировать недостатки безопасности в его устройствах, а для документирования богатства информации, которую они накапливают в повседневном использовании. Чтобы получить доступ к истории использования, для некоторых учетных записей требуются ключи проверки; другие спрашивали только адрес электронной почты и пароль Гивра. Он писал программы для «пинга» своих устройств, чтобы собирать новую информацию о том, что происходит в его доме в реальном времени, и находить там шаблоны. Он отметил, что его умные устройства, похоже, безопасно передают информацию на своем пути к серверам компаний, но большинство интересных вещей было в облаке в любом случае ».

Поскольку тенденция к сетевым "умных домов" и "подключенных автомобилей" продолжает, меры безопасности являются более важными, чем когда-либо. Федеральная комиссия по торговле потушить отчету В этом году с передовой практикой о как компании должны уведомлять их клиентов о сохранении данных. Производители устройств говорят, что клиенты могут выбирать или делиться своей личной информацией с разработчиками и сторонними приложениями. Но клиенты могут не всегда знать, сколько информации их устройств собирает о них в первую очередь.

Учет для Givre's "Автоматический«устройство, которое подключается к его машине и отслеживает его поездки и работу, включает идентификационный номер автомобиля (VIN), с которым легко добраться до истории несчастного случая и истории собственности. Он также подключил свой автоматический счет к интернет-сервису IFTTT ( «If This Then That»), который соединяет смарт-устройства с ярлыками и триггерами типа «когда« Автоматическое »устройство воспринимает мой автомобиль дома, включите свет».


графика подписки внутри себя


Взаимосвязанности, в то время как удобно, компромисс. Эта часть эксперимента показала, как кто-то может «перескочить» из одного менее безопасного счета на другие счета с более чувствительной информации. IFTTT собрал свои индивидуальные поездки автомобиля в электронных таблицах, включая время, места и даже точных маршрутов он взял-и защищаемых эту информацию только с адресом электронной почты и пароль.

«Если бы вы начали собирать это со временем, вы могли бы получить пугающе точную картину в значительной степени, где я нахожусь в любое время суток», - сказал Гивр.

Фактически, эти данные также могут помочь создать персональный профиль кого-то. На конференции Гивр показал график своих частотных дистанций по дням недели; по субботам наблюдалась заметная нехватка активности. Почему это может быть? «Я не качусь в Шаббат», - сказал Гивр,Большой Лебовски."

Отвечая на вопрос о результатах Гивра на этой неделе, представитель Wink подчеркнул, что каждый клиент может получить доступ только к своей собственной учетной записи. «Пользователи не должны передавать свои пароли другим пользователям или предоставлять доступ к ненадежным приложениям», - писал он. Пресс-секретарь из Nest писал: «Клиенты имеют полный контроль над тем, к каким типам разработчиков информации будет иметь доступ», и могут прекратить совместное использование в любое время ».

Представитель Buckley Slender-White, представитель компании Automatic, сказал, что VIN автомобиля Givre был доступен только для приложения, потому что Гивер решил поделиться им. Что касается автоматического отправки информации о поездке на автомобиле в IFTTT, Slender-White сказал: «Важно - эти данные доступны только пользователю и любому приложению, для которого они явно разрешают». подмигивать, Nest и Автоматический решать проблемы безопасности и вопросы конфиденциальности на своих веб-сайтах и ​​предложить лучшие практики, чтобы сохранить информацию о счете в безопасности. (Попытки достичь приложение обжаривание и IFTTT не увенчались успехом.)

Умные домашние устройства являются частью индустрии, называемой Интернетом Вещей, которая прикрепляет датчики сбора данных к объектам для отслеживания, измерения или дистанционного управления ими. Хотя эта технология не является новой, индустрия еще молода. Прошлым летом Бен Кауфман, основатель бывшей материнской компании Wink Quirky, заявил Нью-Йорк Таймс, что Интернет Вещей «все еще для хакеров, ранних последователей и богатых людей». Но индустрия продолжает расти. «Я думаю, что потребители должны понимать, что их отношения со своими устройствами в корне меняются, - сказал Гивр.

Эта статья первоначально появилась на ProPublica

Об авторе

Лорен Киршнер - старший докладчик в ProPublica. Она затронула вопросы цифровой безопасности и свободы прессы для журнала Columbia Journalism Review, а также преступность и уголовное правосудие для журнала Pacific Standard. Она начала свою журналистскую карьеру в Richmond Times-Dispatch в Вирджинии. Имеет степень бакалавра философии в Уэслианском университете и MS из Высшей школы журналистики Колумбийского университета, где получила премию Луи Винника за репортаж и стипендию Пулитцера.

Связанные книги:

at