LG 智能電視 ——“直播”你的隱私
新年將至,挑選心儀的禮物成為人們在節前的頭等大事,不過,在這溫馨的節日氣氛中,你是否想過,自己摯愛親人愿望清單上的“東東”可能會暗藏殺機?智能電視無疑將是本季最熱門的產品之一,但近期發現的 LG 智能電視安全漏洞提醒我們,對于新出現的高科技玩意兒,更智能并不意味著更安全。
上月,安全博主 DoctorBeet 發現,盡管他已將“收集觀看信息”菜單選項設置為“關閉”,但自家的 LG 智能電視仍在向 LG 公司發送私人數據,包括何時切換頻道、切換至什么頻道以及連接電視的 U 盤所存文檔的文件名等數據。
LG 于上月21 日對此做出回應,承認其智能電視會傳輸客戶的觀看信息,如頻道、電視平臺和廣播源等。這類數據用于為用戶“提供更具針對性的廣告,并基于其他用戶的觀看習慣為觀眾提供建議”。然而,當用戶已明確選擇關閉數據收集功能后,私人數據仍會被傳輸,LG 稱這是一個“漏洞”,他們正在著手解決。
LG 的聲明解釋了為何用戶的電視使用情況會被傳輸到公司。不過,我們更關心的是,為什么它要記錄連接智能電視的 U 盤中存儲的私人文件名稱呢?LG 再次承認, DoctorBeet 的發現是正確的,并表示收集此類數據為了一個還未實現的功能。即將推出的更新將修復這一問題。
針對現有的安全疏漏,LG 已快速作出響應,并進行了必要的更新來保護用戶隱私。然而,令人遺憾的是,收集數據用于廣告目的的做法相當普遍,而智能電視也并不是唯一會給你帶來安全風險的家用高科技產品。
越來越“智能”的視頻游戲機同樣可能是信息安全“殺手”。微軟最近發布了一份 Xbox One 隱私聲明,承認通過在線游戲的聊天、視頻和通訊功能收集數據。索尼在其 PlayStation 4 軟件使用條款中承認,他們保留“監控和記錄所有 PlayStation 活動”的權利。任天堂在其最終用戶許可協議中涉及了 Wii 數據收集問題,聲明所有數據收集將用于“合法業務目的”。所有這些數據收集都在法律允許范圍內,但它回避了問題的實質—— 當如此多的設備聯網時,我們保護個人隱私的底線到底在哪里?
收集數據并傳回制造商以用于產品改進或廣告目的是一回事;網絡犯罪分子出于惡意采集這類數據則完全是另一回事。我以前曾介紹過智能電視容易遭受黑客攻擊,并且特別談到了網絡犯罪分子如何安裝間諜軟件,并持續掌控你的設備。
“物聯網”是指日常生活中的物品彼此聯網并且與外部網絡相連。智能電視和游戲機只是不斷擴張的物聯世界中的兩個示例,而這一趨勢將持續增長。今年,我們看到了能接入互聯網的汽車、家用設備、醫療設備、眼鏡、手表等。然而,隨著我們的設備變得日益互聯,網絡犯罪分子也會竭盡全力尋找可乘之機。因此,當個人數據有可能通過如此多的設備外泄時,用戶該如何應對?以下是我們的一些建議:
始終用密碼保護設備。隨著智能設備的日益普及,應始終使用基本安全工具(如密碼)來對其加以保護。另外,應定期更新密碼并為帳戶使用兩步驗證。
及時更新軟件。智能電視、游戲機以及其他前沿技術都是市場上的新生事物,正因如此,很多公司在產品上市后仍在開發安全更新。當一家公司發布適用于你的設備的更新時,請務必留意,因為它可能包含修補安全漏洞的補丁。
了解相關政策。購買新的智能電視或游戲機之前,一定要認真研究銷售該產品的公司的數據共享和隱私政策。這些政策一般都發布在網上,在購買前一定仔細查閱。
謹慎瀏覽。智能電視和你的家用電腦一樣易受黑客攻擊。當你利用新設備上網時,請務必當心可疑站點,并避免點擊來自陌生人的鏈接。
慎用社交媒體。視頻網站(如 優酷)對你的智能電視產生的威脅比社交網站少,因為網絡犯罪分子常常會在社交網站中藏匿惡意釣魚鏈接。因此,在登錄社交網站前,建議為家用設備(如電腦、智能手機或平板電腦)安裝全面安全保護。
(作者為邁克菲全球消費市場副總裁 )