智能家居安全問題頻出,如何確保個人數據安全?
據相關調研機構預測,到2025年,全球將有21.3%的家庭使用智能家居設備,而在2020年,智能家居的普及率約為4.9%。
而在這一過程中,智能家居安全問題并未被完全解決——為了便捷,安全問題似乎被忽視。就目前而言,在智能家居領域中,還未有足夠多的安全報告。
據ADT的一項調查報告顯示,93%的智能家居用戶擔心企業把私人數據公布或用于其他用途。而用戶在面對智能家居時面臨兩個問題:1、企業未經授權收集用戶數據,并把數據交由或售賣其他企業;2、黑客可以通過不法手段攻擊或訪問用戶私人數據。
Surya Mattu曾聯合記者Kashmir Hill一同研究了智能家居如何收集用戶數據時發現,通過專用路由器監控設備,即可實現對智能家居設備的全面監控,其中還涉及極為敏感的內容。
而入侵智能家居并非難事。Nest Cam IQ室內攝像機在2018年曾被爆出漏洞,黑客可以基于這些漏洞劫持智能家居設備,并中斷網絡。
卡巴斯基也曾在報告中指出,Fibaro Home Center(企業)的漏洞可以讓黑客隨時查看備份存儲數據,而這方面的數據包含用戶的個人信息、位置、聯系方式。同時,卡巴斯基還發現,通過該漏洞可以控制家庭網絡中的所有設備。
而在法律或政策方面,智能家居依然欠缺——并沒有太多關于規范智能家居數據保護方面的內容;同時,在這一領域方面,僅有部分含糊不清的規定。
就目前而言,僅有GDPR和CCPA是解決智能家居設備安全問題的規則。
GDPR:GDPR并不會限定企業禁止使用和收集用戶數據,但它迫使企業在處理用戶數據時變得更加透明,并賦予消費者更大的權利。
CCPA:CCPA是年初引入的《加州消費者隱私法》,該法案受到當地群眾的歡迎——該法案包含針對物聯網安全的內容,其要求設備商必須“為設備配備合理的安全功能”。
但不可否認的是,由于內容并未明確標識內容,導致事后追求相對復雜,因此,該法案并不足以確保物聯網設備的安全性。
而放眼全球,也沒有足夠有效的法律法規來確保智能家居設備的安全。這也意味著智能家居企業擔負著保護數據安全的責任和義務。
但值得回味的是,在智能家居安全問題威脅之下,ADT報告還指出,40%的受訪者根本沒有采取任何數據隱私措施!