如今,部分掃地機器人等智能家居設備(bei)(bei)上(shang)配備(bei)(bei)了攝像頭,提(ti)供了更(geng)(geng)好(hao)的(de)用戶體驗,也讓(rang)用戶的(de)數據安全暴露(lu)在更(geng)(geng)多的(de)風險(xian)之下。

經(jing)過(guo)多(duo)年的(de)發(fa)展,掃地機器人(ren)的(de)功(gong)能(neng)已經(jing)越發(fa)完善,如今,配(pei)合著基站的(de)掃拖一體(ti)機器人(ren)大多(duo)都能(neng)夠實(shi)現自動(dong)集(ji)塵、洗拖布(bu)、補水、自清(qing)潔(jie)、抑菌、烘干、上(shang)下(xia)水等功(gong)能(neng),進(jin)一步解(jie)放了用戶的(de)雙手,也讓(rang)地面清(qing)潔(jie)變得(de)更加方便和智能(neng),成為了很多(duo)用戶的(de)必需品。
而對于掃地(di)(di)機器(qi)人(ren)來說,導(dao)航的(de)功能(neng)是(shi)否強(qiang)大,直(zhi)接決定了(le)其(qi)對室內完(wan)整清(qing)潔的(de)最(zui)(zui)終效果。其(qi)中,視覺(jue)導(dao)航技(ji)術讓掃地(di)(di)機器(qi)人(ren)在前進的(de)清(qing)潔過程中,不斷(duan)拍攝周邊環(huan)境、實(shi)時定位(wei)、識別(bie)已清(qing)掃和未(wei)清(qing)掃的(de)區域、創建(jian)精確的(de)地(di)(di)圖,最(zui)(zui)終實(shi)現(xian)了(le)更智能(neng)的(de)清(qing)掃效果,其(qi)也成為很多掃地(di)(di)機器(qi)人(ren)產(chan)品的(de)必備技(ji)術。
而最近幾天,《麻省理工科技評論》在一篇長文調查中,卻曝光了國外某品牌的掃地機器人自帶攝像頭拍攝用戶的事件,甚至包括用戶在家上廁所的動態也被拿去給人工智能模型當做訓練數據,還被發(fa)到了網絡上,這也讓用戶對于家(jia)里的智(zhi)能設備再次產生了擔(dan)憂。
攝像頭讓掃地機器人不那么“智障”
根據國外媒體的(de)(de)爆料,類似下(xia)方的(de)(de)圖(tu)片是由iRobot公(gong)司開發(fa)的(de)(de)Roomba J7系列掃地機器人拍攝,之后這些數(shu)據則會被發(fa)給人工(gong)智能數(shu)據標(biao)注公(gong)司Scale AI進行處理(li)。同時(shi),下(xia)圖(tu)中的(de)(de)人臉(lian)信息(xi)其實是清晰(xi)可見的(de)(de),馬賽克部(bu)分是由《麻省理(li)工(gong)科技評論(lun)》為保(bao)護隱私而特(te)地手(shou)動(dong)添加的(de)(de)。

在(zai)最早(zao)期(qi),掃地(di)(di)機(ji)(ji)器人(ren)(ren)一般(ban)會使用(yong)碰(peng)(peng)撞窮舉式的(de)(de)(de)清掃邏輯,如在(zai)撞到障(zhang)礙(ai)后(hou)就改變方向繼續前進,也(ye)沒(mei)有太多的(de)(de)(de)路線(xian)規(gui)劃。而這種模式帶來(lai)的(de)(de)(de)缺點顯而易見:一方面(mian),掃地(di)(di)機(ji)(ji)器人(ren)(ren)運行(xing)時(shi)的(de)(de)(de)噪音與障(zhang)礙(ai)物的(de)(de)(de)撞擊聲疊加,對用(yong)戶來(lai)說難以忍受;另(ling)一方面(mian),這種運行(xing)方式使得掃地(di)(di)機(ji)(ji)器人(ren)(ren)很(hen)容(rong)(rong)易損壞;同(tong)時(shi),碰(peng)(peng)撞窮舉式的(de)(de)(de)邏輯容(rong)(rong)易讓(rang)掃地(di)(di)機(ji)(ji)器人(ren)(ren)出現被困(kun)在(zai)某些家具下(xia)無法逃脫(tuo)的(de)(de)(de)情況。所以,為了實現更(geng)好的(de)(de)(de)導(dao)航,后(hou)來(lai)推出的(de)(de)(de)掃地(di)(di)機(ji)(ji)器人(ren)(ren)在(zai)傳感(gan)(gan)器上做了進一步改良(liang),各類傳感(gan)(gan)器也(ye)是層出不窮,讓(rang)掃地(di)(di)機(ji)(ji)器人(ren)(ren)逐漸脫(tuo)離了“智(zhi)障(zhang)”的(de)(de)(de)稱號。
目前,比較常用的導航方式包括激光導航、雷達導航、紅外線導航,以及基于視覺的導航等。其中,激光(guang)(guang)導航(hang)主(zhu)要(yao)是(shi)利用掃地機(ji)器人上搭(da)載(zai)的(de)(de)激光(guang)(guang)測(ce)距儀來(lai)測(ce)量設備和周圍物體之間的(de)(de)距離(li),當激光(guang)(guang)觸碰到障礙物時(shi)(shi),內置的(de)(de)傳感(gan)器能夠(gou)依照像(xiang)素(su)序號進行(xing)房間地圖(tu)構建(jian),并實時(shi)(shi)建(jian)圖(tu)定位清掃。一(yi)些功(gong)能更(geng)全面的(de)(de)掃地機(ji)器人,則在激光(guang)(guang)導航(hang)的(de)(de)基礎(chu)上配(pei)備了視覺(jue)導航(hang),通過內置攝(she)像(xiang)頭來(lai)觀(guan)測(ce)房間布局,讓掃地機(ji)器人的(de)(de)建(jian)圖(tu)更(geng)穩、規劃能力更(geng)好。
為了讓視覺導航真正實現更好的效果,就需要在更多高質量、多樣化的數據集上對AI模型進行訓練。對(dui)于Roomba J7系列掃地(di)機器人(ren)通過視覺導航拍攝的(de)圖片來(lai)說,這(zhe)些(xie)畫面展示(shi)了來(lai)自(zi)房間、人(ren)、寵(chong)物、家(jia)具、裝(zhuang)飾等(deng)物體(ti),且都被(bei)矩(ju)形框(kuang)框(kuang)選(xuan)出來(lai),并附有對(dui)應(ying)的(de)標注(zhu)。這(zhe)些(xie)用戶隱(yin)私信(xin)息(xi)理論(lun)上(shang)應(ying)處(chu)于非常嚴(yan)格的(de)存(cun)儲(chu)和訪問控制之下,雖然公司(si)本身沒有泄露(lu)數(shu)據(ju),但卻在將數(shu)據(ju)交給第三方進(jin)行數(shu)據(ju)標注(zhu)的(de)環(huan)節(jie)出現(xian)了紕(pi)漏(lou),被(bei)負責標注(zhu)的(de)員工了網上(shang)。

iRobot公司表示,它們已經與Scale AI分享了超過200萬張用于標注的圖片,并與其他數據標注平臺分享了數量不詳的圖片,其中95%以上的圖片來自于iRobot的員工家庭或第三方數據供應商招募的志愿者。根據iRobot的一份聲明,這些用戶同意讓iRobot在設備運行時收集數據,并可由此換取獎勵。雖然在(zai)這(zhe)(zhe)份聲明中,iRobot還(huan)表示所(suo)有(you)這(zhe)(zhe)些圖像都(dou)來(lai)(lai)自 “經過(guo)硬(ying)件和(he)軟(ruan)件修改的特殊開(kai)發機(ji)(ji)器人(ren)”,而(er)且這(zhe)(zhe)些機(ji)(ji)器人(ren)現在(zai)和(he)將來(lai)(lai)都(dou)不會(hui)出現在(zai)公司的消費(fei)者產品(pin)上,但這(zhe)(zhe)種說辭卻無法(fa)讓(rang)用戶完全(quan)信服。
要保護的不只有視覺信息
雖然掃地機器人使用的視覺導航技術讓家居地面清潔規劃更加智能全面,但有些問題卻不容忽視:掃地機器人構建的地圖保存在哪里,是否只有用戶自己才能看到、掃地機器人的攝像頭都能看到些什么、是否還具有除了地面清潔工作外的隱藏視角,這一系(xi)列的疑問(wen)都直指用戶隱私安全。
如今,在信息流通飛快的互聯網和物聯網時代,隱私信息(xi)(xi)的(de)個(ge)人屬性(xing)被大(da)幅(fu)度(du)削弱。在(zai)(zai)虛(xu)擬世界里(li),個(ge)人隱私或(huo)信息(xi)(xi)被泄露,可以說已經見怪(guai)不怪(guai)了(le)。而在(zai)(zai)我(wo)們的(de)實際(ji)生(sheng)活中(zhong),具備聯網功(gong)能的(de)智(zhi)能家居設備或(huo)許也在(zai)(zai)無時無刻的(de)“監視”著(zhu)用(yong)戶的(de)生(sheng)活,使用(yong)戶的(de)個(ge)人隱私暴(bao)露無遺。
再以掃地機器人為例,哪怕是基于非視覺的導航技術制作的地圖,其中也包含著用戶家中的房屋面積、結構、家具擺放位置等信息,同時,這些地圖通常存儲在云平臺中,也會構成潛在的隱私漏洞,使廣告商可以借此判斷房屋大小以及生活方式、人員情況等信息,甚至由此推斷出收入水平等相關信息。如果這些數據沒有得到有效地加密保(bao)存,不(bu)僅會給不(bu)法分(fen)子的活動提供便利,也會給用(yong)戶的家庭安全(quan)帶(dai)來威脅。
除了視覺信息之外,聲音信息也是需要重點保護的個人隱私。我們都知道,聲波(bo)會(hui)導(dao)(dao)致物體(ti)振(zhen)動(dong),這些(xie)振(zhen)動(dong)又會(hui)導(dao)(dao)致從(cong)物體(ti)反射回來的(de)(de)(de)(de)激(ji)光束發生微弱的(de)(de)(de)(de)變化,而(er)這些(xie)激(ji)光信(xin)(xin)(xin)號的(de)(de)(de)(de)變化很可(ke)能(neng)(neng)被“有心人(ren)(ren)”用來分析出導(dao)(dao)致這種(zhong)(zhong)變化的(de)(de)(de)(de)聲波(bo)信(xin)(xin)(xin)號,從(cong)而(er)進行竊(qie)聽。此(ci)前,馬里蘭大學(xue)計算機(ji)科學(xue)系的(de)(de)(de)(de)團隊就曾創造出一種(zhong)(zhong)名為“LidarPhone”的(de)(de)(de)(de)監聽系統,并通過(guo)攻(gong)(gong)擊一款小(xiao)米掃(sao)地機(ji)器(qi)人(ren)(ren)進行了測試。研究(jiu)人(ren)(ren)員表示,這種(zhong)(zhong)攻(gong)(gong)擊可(ke)以(yi)竊(qie)聽私(si)人(ren)(ren)對(dui)話,從(cong)而(er)泄(xie)露(lu)信(xin)(xin)(xin)用卡(ka)或可(ke)能(neng)(neng)用于威脅勒(le)索的(de)(de)(de)(de)信(xin)(xin)(xin)息。不過(guo),LidarPhone在攻(gong)(gong)擊過(guo)程(cheng)中(zhong)也(ye)遇到了各種(zhong)(zhong)各樣的(de)(de)(de)(de)問題,如與掃(sao)地機(ji)器(qi)人(ren)(ren)之間(jian)的(de)(de)(de)(de)距離和各種(zhong)(zhong)噪音都會(hui)影(ying)響(xiang)整(zheng)體(ti)效(xiao)果(guo),背(bei)景聲中(zhong)的(de)(de)(de)(de)噪聲水平(ping)和光照條件也(ye)會(hui)影(ying)響(xiang)整(zheng)體(ti)攻(gong)(gong)擊效(xiao)果(guo)。
此外,智能家居設備面臨的主要安全漏洞還包括其他方面。例如,抓包(bao)軟(ruan)件(jian)可以繞過認證,獲取(qu)服務端或客(ke)戶端的(de)大(da)量信息;其次,攻(gong)擊者可以通(tong)(tong)過抓包(bao)加(jia)暴力(li)破解弱密(mi)碼,利用漏洞(dong)組合獲取(qu)用戶的(de)賬號(hao)和密(mi)碼,登錄后(hou)獲得設(she)(she)備的(de)攝像頭、麥克(ke)風等(deng)權(quan)限,進而(er)自由控(kong)制;同(tong)(tong)時,部(bu)分應用程(cheng)序傳(chuan)參驗(yan)證過濾(lv)不(bu)嚴,通(tong)(tong)過非法授(shou)權(quan)和操作,導致攻(gong)擊者構(gou)造的(de)數(shu)據庫代碼被后(hou)臺執行,結合其他漏洞(dong)實現遠程(cheng)開電(dian)子門鎖等(deng)功(gong)能(neng)。此(ci)外,這(zhe)些設(she)(she)備還存在中間人攻(gong)擊、存儲型XSS、文件(jian)上(shang)傳(chuan)等(deng)漏洞(dong),不(bu)少產(chan)(chan)品(pin)屬于相(xiang)同(tong)(tong)設(she)(she)備代工生(sheng)產(chan)(chan),同(tong)(tong)質化情(qing)況較為嚴重,這(zhe)些智能(neng)家(jia)居設(she)(she)備在底(di)層技術、通(tong)(tong)用硬件(jian)、數(shu)據后(hou)臺等(deng)方面有高(gao)度(du)的(de)類同(tong)(tong)性。有專家(jia)組判斷,市(shi)場(chang)上(shang)相(xiang)當比例的(de)智能(neng)家(jia)居產(chan)(chan)品(pin)信息安全水(shui)平(ping)較低,用戶隱私存在著較大(da)風險。
近年(nian)來,隨著智能家(jia)居設(she)備(bei)品類的(de)(de)增多,其與云端、其它智能設(she)備(bei)、消費者(zhe)之間(jian)都(dou)在頻(pin)繁交互,采(cai)集并儲(chu)存了大量消費者(zhe)信(xin)息(xi),使得(de)信(xin)息(xi)泄露的(de)(de)風(feng)險提升。今(jin)年(nian)2月,上海(hai)市(shi)消保委聯(lian)合第三(san)方專業機構開展了智能家(jia)居設(she)備(bei)安(an)全(quan)性能測(ce)試(shi),從披露的(de)(de)測(ce)試(shi)報告結果來看,6款搜索排名(ming)靠(kao)前的(de)(de)智能門(men)鈴和門(men)禁產(chan)品依然存在著中高危的(de)(de)風(feng)險。

不(bu)僅如此,類似洗碗機、攝(she)像頭、路(lu)由器(qi)等設備(bei),少有(you)人關心其安全性,但卻更(geng)(geng)有(you)可(ke)能(neng)被黑客所(suo)利用。這(zhe)些(xie)智能(neng)家(jia)居(ju)設備(bei)可(ke)能(neng)本身沒有(you)存儲隱私信息,但因為連接著(zhu)家(jia)里(li)的WiFi,黑客就可(ke)以侵入。換言之,當智能(neng)家(jia)居(ju)連上網絡,意味著(zhu)設備(bei)也更(geng)(geng)容易(yi)遭到攻擊(ji)。

寫在最后
對于普(pu)通消費者(zhe)來說(shuo)(shuo),想要更(geng)好(hao)的保(bao)護(hu)自己的隱私數(shu)據,最(zui)好(hao)盡量選擇(ze)大(da)品(pin)牌的智(zhi)能(neng)(neng)家(jia)居產品(pin),并在日常(chang)使用過程中提(ti)高數(shu)字密碼安(an)全(quan)(quan)(quan)系(xi)數(shu)、及時更(geng)新系(xi)統(tong)、升級(ji)固件;對于廠(chang)商(shang)來說(shuo)(shuo),也要不(bu)斷提(ti)升終端設備安(an)全(quan)(quan)(quan)性能(neng)(neng)等級(ji),加強云端數(shu)據安(an)全(quan)(quan)(quan)管理,把(ba)重心從(cong)營銷轉移到技術研發上;對于有關(guan)部門來說(shuo)(shuo),要盡快(kuai)開展智(zhi)能(neng)(neng)家(jia)居產品(pin)安(an)全(quan)(quan)(quan)性能(neng)(neng)調研,針對技術、系(xi)統(tong)漏洞(dong)帶來的危害和風險出(chu)臺相關(guan)的安(an)全(quan)(quan)(quan)標(biao)準和規范。
今年(nian),國家頒布(bu)了《數(shu)據安全(quan)法》、《個(ge)人信息(xi)保(bao)護法》等(deng)法律,對個(ge)人信息(xi)保(bao)護、數(shu)據安全(quan)等(deng)問(wen)題提出了一系列更高的要求。未來,我們(men)更應(ying)以此為基石,不斷推進技術創新,建立起自主可控的數(shu)據安全(quan)生態。
參考資料:
1.《更精(jing)準的導航 更全面(mian)的“泄密”? 談談掃(sao)地(di)機器人(ren)的用戶隱私保護》,天極網
2.《離譜!女生(sheng)在自家廁所(suo)遭偷拍,照片全(quan)網泄露,罪魁禍首(shou)竟是萌(meng)萌(meng)的TA》,新智元(yuan)
3.《智能(neng)家居(ju)或(huo)泄露個人信息!上海(hai)市消保委:建(jian)議提高密(mi)碼安全系數(shu)》,東方網(wang)