如今,部分掃地機器人等智能家居設備上配備了攝像頭,提供了更好的用戶(hu)體驗(yan),也讓用戶(hu)的數據安全暴露在更多(duo)的風險之下。
經過多年(nian)的發展,掃(sao)地機(ji)器人(ren)的功能(neng)已經越發完善,如(ru)今,配合著基站的掃(sao)拖一(yi)體(ti)機(ji)器人(ren)大多都能(neng)夠實現(xian)自動(dong)集塵、洗(xi)拖布、補水(shui)、自清潔(jie)、抑菌、烘干(gan)、上下水(shui)等功能(neng),進(jin)一(yi)步解(jie)放了用戶的雙(shuang)手,也讓地面清潔(jie)變得更加方(fang)便(bian)和智(zhi)能(neng),成為了很多用戶的必需品。
而(er)對于掃地(di)機器人(ren)來說,導航(hang)的(de)(de)功能是否強大,直(zhi)接決(jue)定了其對室(shi)內完整清潔的(de)(de)最終效(xiao)果(guo)(guo)。其中(zhong),視覺導航(hang)技術讓掃地(di)機器人(ren)在前進的(de)(de)清潔過程中(zhong),不斷(duan)拍攝周邊環境(jing)、實時(shi)定位、識(shi)別已清掃和未清掃的(de)(de)區域、創建精確(que)的(de)(de)地(di)圖,最終實現了更智(zhi)能的(de)(de)清掃效(xiao)果(guo)(guo),其也成為(wei)很多(duo)掃地(di)機器人(ren)產品(pin)的(de)(de)必(bi)備(bei)技術。
而最近幾天,《麻省理工科技評論》在一篇長文調查中,卻曝光了國外某品牌的掃地機器人自帶攝像頭拍攝用戶的事件,甚至包括用戶在家上廁所的動態也被拿去給人工智能模型當做訓練數據,還被發到(dao)了(le)網絡上,這也讓用戶對于家(jia)里的智能設備再次產生了(le)擔憂。
攝像頭讓掃地機器人不那么“智障”
根(gen)據國外媒體的(de)(de)(de)爆(bao)料,類似(si)下方(fang)的(de)(de)(de)圖片(pian)是由iRobot公司(si)開發的(de)(de)(de)Roomba J7系列(lie)掃地機(ji)器人(ren)拍攝,之(zhi)后這些數據則會被發給人(ren)工智能數據標注(zhu)公司(si)Scale AI進(jin)行處理。同(tong)時(shi),下圖中(zhong)的(de)(de)(de)人(ren)臉信息其實是清晰(xi)可見的(de)(de)(de),馬賽克部(bu)分是由《麻省理工科(ke)技(ji)評論》為保護(hu)隱私而特地手動添加的(de)(de)(de)。
在最早期,掃(sao)(sao)(sao)地(di)機(ji)器(qi)(qi)(qi)(qi)人(ren)一(yi)般會使用碰撞窮(qiong)舉式的(de)(de)清掃(sao)(sao)(sao)邏(luo)輯,如在撞到障(zhang)礙后(hou)就改變方(fang)向繼(ji)續前進,也沒有太多(duo)的(de)(de)路(lu)線規劃。而這(zhe)種模式帶來(lai)的(de)(de)缺(que)點顯(xian)而易(yi)見(jian):一(yi)方(fang)面(mian),掃(sao)(sao)(sao)地(di)機(ji)器(qi)(qi)(qi)(qi)人(ren)運(yun)行時的(de)(de)噪音與(yu)障(zhang)礙物的(de)(de)撞擊聲(sheng)疊加(jia),對用戶(hu)來(lai)說(shuo)難以忍受(shou);另一(yi)方(fang)面(mian),這(zhe)種運(yun)行方(fang)式使得掃(sao)(sao)(sao)地(di)機(ji)器(qi)(qi)(qi)(qi)人(ren)很容(rong)易(yi)損壞;同時,碰撞窮(qiong)舉式的(de)(de)邏(luo)輯容(rong)易(yi)讓(rang)掃(sao)(sao)(sao)地(di)機(ji)器(qi)(qi)(qi)(qi)人(ren)出(chu)現被(bei)困在某些(xie)家具下無(wu)法逃脫的(de)(de)情況。所(suo)以,為了實現更好(hao)的(de)(de)導(dao)航,后(hou)來(lai)推出(chu)的(de)(de)掃(sao)(sao)(sao)地(di)機(ji)器(qi)(qi)(qi)(qi)人(ren)在傳感(gan)器(qi)(qi)(qi)(qi)上做了進一(yi)步改良(liang),各類傳感(gan)器(qi)(qi)(qi)(qi)也是層出(chu)不窮(qiong),讓(rang)掃(sao)(sao)(sao)地(di)機(ji)器(qi)(qi)(qi)(qi)人(ren)逐(zhu)漸脫離(li)了“智障(zhang)”的(de)(de)稱號。
目前,比較常用的導航方式包括激光導航、雷達導航、紅外線導航,以及基于視覺的導航等。其中(zhong),激光導航主要是利用(yong)掃地(di)機器人上搭(da)載(zai)的激光測(ce)距儀(yi)來測(ce)量(liang)設備和周圍物體之間的距離,當激光觸碰到障礙物時,內置的傳感(gan)器能(neng)夠依(yi)照像素序號進行房(fang)(fang)間地(di)圖構建(jian),并實時建(jian)圖定(ding)位清掃。一(yi)些功能(neng)更(geng)全面的掃地(di)機器人,則(ze)在激光導航的基礎上配(pei)備了視覺導航,通過內置攝像頭來觀測(ce)房(fang)(fang)間布局(ju),讓掃地(di)機器人的建(jian)圖更(geng)穩(wen)、規劃能(neng)力更(geng)好。
為了讓視覺導航真正實現更好的效果,就需要在更多高質量、多樣化的數據集上對AI模型進行訓練。對于Roomba J7系列掃地機器人通過視覺導航拍攝的(de)(de)圖片(pian)來(lai)說,這(zhe)些畫面展示(shi)了來(lai)自房(fang)間(jian)、人、寵物、家具、裝(zhuang)飾等(deng)物體(ti),且都被矩形框框選出(chu)來(lai),并附有(you)對應的(de)(de)標注。這(zhe)些用(yong)戶隱私信息理論上應處于非常嚴(yan)格的(de)(de)存儲(chu)和訪(fang)問控制之下,雖(sui)然(ran)公司本身沒有(you)泄露數(shu)據,但卻在將數(shu)據交(jiao)給第三方(fang)進行數(shu)據標注的(de)(de)環節出(chu)現了紕漏,被負責標注的(de)(de)員工了網上。
iRobot公司表示,它們已經與Scale AI分享了超過200萬張用于標注的圖片,并與其他數據標注平臺分享了數量不詳的圖片,其中95%以上的圖片來自于iRobot的員工家庭或第三方數據供應商招募的志愿者。根據iRobot的一份聲明,這些用戶同意讓iRobot在設備運行時收集數據,并可由此換取獎勵。雖(sui)然在這(zhe)份(fen)聲明(ming)中,iRobot還表(biao)示所有(you)這(zhe)些圖像都來自(zi) “經過硬件(jian)和軟件(jian)修(xiu)改的特殊開發機器人”,而(er)且這(zhe)些機器人現在和將來都不會出現在公司的消費(fei)者(zhe)產(chan)品上(shang),但這(zhe)種說辭卻無法讓(rang)用戶(hu)完全(quan)信服。
要保護的不只有視覺信息
雖然掃地機器人使用的視覺導航技術讓家居地面清潔規劃更加智能全面,但有些問題卻不容忽視:掃地機器人構建的地圖保存在哪里,是否只有用戶自己才能看到、掃地機器人的攝像頭都能看到些什么、是否還具有除了地面清潔工作外的隱藏視角,這一系列的疑(yi)問都直(zhi)指(zhi)用戶隱私安全。
如今,在信息流通飛快的互聯網和物聯網時代,隱私(si)信(xin)息的(de)個(ge)人(ren)屬(shu)性(xing)被大幅度削弱。在虛擬世界里,個(ge)人(ren)隱私(si)或信(xin)息被泄露(lu),可以說已經見怪(guai)不怪(guai)了。而在我們的(de)實際生活(huo)(huo)中,具備聯網(wang)功能(neng)的(de)智能(neng)家(jia)居(ju)設備或許也在無時無刻的(de)“監視(shi)”著用戶的(de)生活(huo)(huo),使用戶的(de)個(ge)人(ren)隱私(si)暴露(lu)無遺。
再以掃地機器人為例,哪怕是基于非視覺的導航技術制作的地圖,其中也包含著用戶家中的房屋面積、結構、家具擺放位置等信息,同時,這些地圖通常存儲在云平臺中,也會構成潛在的隱私漏洞,使廣告商可以借此判斷房屋大小以及生活方式、人員情況等信息,甚至由此推斷出收入水平等相關信息。如果這些數據沒有得到有效(xiao)地加密保存,不僅(jin)會給不法分子的活動提(ti)供便利,也會給用戶(hu)的家庭安(an)全帶來(lai)威脅。
除了視覺信息之外,聲音信息也是需要重點保護的個人隱私。我(wo)們都(dou)知道,聲波會導(dao)(dao)致(zhi)物體振動,這(zhe)些振動又(you)會導(dao)(dao)致(zhi)從(cong)物體反射回來的(de)(de)(de)激(ji)(ji)光束發生微弱(ruo)的(de)(de)(de)變(bian)化(hua),而(er)這(zhe)些激(ji)(ji)光信(xin)號(hao)的(de)(de)(de)變(bian)化(hua)很可(ke)能被“有(you)心人(ren)”用來分(fen)析出(chu)(chu)導(dao)(dao)致(zhi)這(zhe)種(zhong)(zhong)變(bian)化(hua)的(de)(de)(de)聲波信(xin)號(hao),從(cong)而(er)進行(xing)竊聽(ting)(ting)。此前,馬里蘭大學計算(suan)機科(ke)學系的(de)(de)(de)團隊就曾創造(zao)出(chu)(chu)一(yi)種(zhong)(zhong)名為“LidarPhone”的(de)(de)(de)監聽(ting)(ting)系統,并通過攻(gong)擊一(yi)款小米掃(sao)地機器(qi)人(ren)進行(xing)了測試。研(yan)究人(ren)員表(biao)示,這(zhe)種(zhong)(zhong)攻(gong)擊可(ke)以竊聽(ting)(ting)私人(ren)對話(hua),從(cong)而(er)泄露信(xin)用卡或可(ke)能用于(yu)威脅勒(le)索(suo)的(de)(de)(de)信(xin)息。不過,LidarPhone在(zai)攻(gong)擊過程中也遇到了各(ge)種(zhong)(zhong)各(ge)樣的(de)(de)(de)問題,如與掃(sao)地機器(qi)人(ren)之(zhi)間的(de)(de)(de)距離和各(ge)種(zhong)(zhong)噪(zao)音都(dou)會影響整體效(xiao)果,背景聲中的(de)(de)(de)噪(zao)聲水平和光照條件也會影響整體攻(gong)擊效(xiao)果。
此外,智能家居設備面臨的主要安全漏洞還包括其他方面。例如,抓包軟件(jian)可以(yi)繞過(guo)認(ren)證(zheng)(zheng),獲取(qu)服務(wu)端或客戶端的大量信息;其(qi)次,攻(gong)擊(ji)(ji)者(zhe)可以(yi)通過(guo)抓包加暴力(li)破解弱密(mi)(mi)碼,利用(yong)漏(lou)洞(dong)組合獲取(qu)用(yong)戶的賬號和(he)(he)密(mi)(mi)碼,登錄(lu)后(hou)(hou)獲得(de)設備(bei)的攝像(xiang)頭、麥克風(feng)等(deng)權限,進而自由控制(zhi);同(tong)時,部(bu)分應(ying)用(yong)程序(xu)傳參驗證(zheng)(zheng)過(guo)濾不嚴,通過(guo)非(fei)法授權和(he)(he)操作,導致攻(gong)擊(ji)(ji)者(zhe)構造的數據(ju)庫代(dai)碼被后(hou)(hou)臺執(zhi)行,結(jie)合其(qi)他漏(lou)洞(dong)實現(xian)遠程開(kai)電(dian)子門鎖等(deng)功(gong)能。此外,這些(xie)設備(bei)還存在(zai)(zai)中(zhong)間人(ren)攻(gong)擊(ji)(ji)、存儲型XSS、文件(jian)上(shang)傳等(deng)漏(lou)洞(dong),不少產品屬于相同(tong)設備(bei)代(dai)工(gong)生(sheng)產,同(tong)質化(hua)情況(kuang)較(jiao)為嚴重(zhong),這些(xie)智能家居(ju)設備(bei)在(zai)(zai)底層(ceng)技術、通用(yong)硬(ying)件(jian)、數據(ju)后(hou)(hou)臺等(deng)方面有高度(du)的類(lei)同(tong)性。有專(zhuan)家組判斷,市場上(shang)相當(dang)比例的智能家居(ju)產品信息安全水平較(jiao)低,用(yong)戶隱私存在(zai)(zai)著較(jiao)大風(feng)險。
近年(nian)來,隨著(zhu)智(zhi)能(neng)家居(ju)設(she)備(bei)品類的增多,其與云端(duan)、其它智(zhi)能(neng)設(she)備(bei)、消(xiao)費(fei)者之(zhi)間都在頻繁交互,采集并(bing)儲存了(le)大量消(xiao)費(fei)者信息,使得信息泄露的風險提升。今年(nian)2月,上海市消(xiao)保委聯合第三(san)方專業(ye)機構開(kai)展了(le)智(zhi)能(neng)家居(ju)設(she)備(bei)安全性能(neng)測試,從披露的測試報告結果來看,6款搜(sou)索排名靠前(qian)的智(zhi)能(neng)門(men)鈴(ling)和(he)門(men)禁產品依然存在著(zhu)中高危的風險。
不僅(jin)如此(ci),類似(si)洗碗機、攝像(xiang)頭、路(lu)由(you)器(qi)等設備,少有人關心其安全性(xing),但卻更有可(ke)能(neng)被黑(hei)客所利用(yong)。這些(xie)智(zhi)能(neng)家居(ju)設備可(ke)能(neng)本身沒有存(cun)儲(chu)隱私信息,但因為(wei)連接著家里的WiFi,黑(hei)客就可(ke)以侵(qin)入。換言之,當智(zhi)能(neng)家居(ju)連上網絡,意味著設備也更容易遭到攻擊。
寫在最后
對于普通消費者來(lai)說(shuo),想要(yao)更好(hao)的(de)(de)保護自己的(de)(de)隱私數(shu)(shu)據,最(zui)好(hao)盡(jin)(jin)量(liang)選擇大品(pin)牌的(de)(de)智(zhi)能家居產品(pin),并在日常使(shi)用過程中提高數(shu)(shu)字(zi)密碼(ma)安(an)全(quan)系(xi)(xi)(xi)數(shu)(shu)、及時(shi)更新系(xi)(xi)(xi)統(tong)、升級固(gu)件;對于廠商來(lai)說(shuo),也(ye)要(yao)不斷提升終(zhong)端設(she)備安(an)全(quan)性能等級,加強(qiang)云端數(shu)(shu)據安(an)全(quan)管理,把重心從營銷(xiao)轉移到技術研(yan)發上;對于有(you)關(guan)部門來(lai)說(shuo),要(yao)盡(jin)(jin)快開展智(zhi)能家居產品(pin)安(an)全(quan)性能調研(yan),針對技術、系(xi)(xi)(xi)統(tong)漏洞帶來(lai)的(de)(de)危(wei)害和(he)風險出臺相關(guan)的(de)(de)安(an)全(quan)標(biao)準和(he)規(gui)范。
今年(nian),國家頒布了(le)《數據安(an)全(quan)(quan)法》、《個人信息(xi)保護法》等(deng)法律(lv),對個人信息(xi)保護、數據安(an)全(quan)(quan)等(deng)問(wen)題提出了(le)一系列更高的(de)(de)要求(qiu)。未來,我們更應以(yi)此為基石,不斷推進技術創新,建立起(qi)自主可控的(de)(de)數據安(an)全(quan)(quan)生態。
參考資料:
1.《更精準的(de)導航 更全(quan)面的(de)“泄(xie)密”? 談談掃地機器(qi)人的(de)用戶隱私保護》,天(tian)極(ji)網
2.《離(li)譜!女生(sheng)在自(zi)家(jia)廁所遭偷拍(pai),照(zhao)片全網(wang)泄露,罪魁禍首竟是萌萌的TA》,新智(zhi)元
3.《智能家居或泄露個人信息!上(shang)海市(shi)消(xiao)保委:建議(yi)提高密碼安(an)全系數》,東(dong)方(fang)網