บ้านอัจฉริยะของคุณรู้จักคุณมากแค่ไหน?

บ้านอัจฉริยะของคุณรู้จักคุณมากแค่ไหน? นั่นคือคำถามที่ Charles Givre นักวิทยาศาสตร์ข้อมูลที่ Booz Allen Hamilton ตั้งเป้าที่จะตอบในการทดลองล่าสุด Givre มีบัญชีอยู่ที่ พริบซึ่งเป็นแพลตฟอร์มที่ออกแบบมาเพื่อควบคุมจากหน้าจอเดียว อุปกรณ์ภายในบ้านที่เชื่อมต่ออินเทอร์เน็ตของเขา เช่น ล็อคประตู ม่านบังตาหน้าต่าง และไฟ LED เขาต้องการเรียนรู้สิ่งที่สามารถเรียนรู้ได้จากพฤติกรรมการใช้งานของเขา ปรากฎว่ามันมากเกินไปเล็กน้อย

เมื่ออาทิตย์ที่แล้ว ที่ a การประชุมข้อมูลขนาดใหญ่ ในนิวยอร์ก Givre นำเสนอผลงานของเขา ด้วยการเข้าถึงบัญชี Wink เขา (หรือใครก็ตามที่มีข้อมูลการเข้าสู่ระบบ) สามารถระบุบัญชีโซเชียลมีเดีย ชื่ออุปกรณ์ (เช่น "Charles's iPad) และข้อมูลเครือข่ายของเขาได้ app ที่ตรวจสอบถังโพรเพนของเตาย่างบันทึกละติจูดและลองจิจูดของถัง เผยให้เห็นตำแหน่งที่แน่นอนของบ้านของเขา จากเขา รัง เทอร์โมสตัท เขาสามารถทราบได้ว่าบ้านของเขาถูกครอบครองเมื่อใดและเมื่อใดที่ไม่มีบ้าน

Givre กล่าวว่าเป้าหมายของการทดลองไม่ใช่เพื่อแสดงข้อบกพร่องด้านความปลอดภัยในอุปกรณ์ของเขา แต่เพื่อบันทึกความมั่งคั่งของข้อมูลที่พวกเขาสะสมผ่านการใช้ชีวิตประจำวัน ในการเข้าถึงประวัติการใช้งาน บางบัญชีจำเป็นต้องใช้รหัสยืนยัน คนอื่นขอที่อยู่อีเมลและรหัสผ่านของ Givre เท่านั้น เขาเขียนโปรแกรมเพื่อ "ping" อุปกรณ์ของเขาเพื่อรวบรวมข้อมูลใหม่เกี่ยวกับสิ่งที่เกิดขึ้นในบ้านของเขาแบบเรียลไทม์ และเพื่อค้นหารูปแบบที่นั่น เขาตั้งข้อสังเกตว่าอุปกรณ์อัจฉริยะของเขาดูเหมือนจะส่งข้อมูลอย่างปลอดภัยระหว่างทางไปยังเซิร์ฟเวอร์ของบริษัท "แต่สิ่งที่น่าสนใจส่วนใหญ่ก็อยู่ในระบบคลาวด์อยู่ดี"

ในขณะที่แนวโน้มไปสู่ ​​"บ้านอัจฉริยะ" และ "รถยนต์ที่เชื่อมต่อ" แบบเครือข่ายยังคงดำเนินต่อไป มาตรการรักษาความปลอดภัยจึงมีความสำคัญมากกว่าที่เคย คณะกรรมาธิการการค้าแห่งสหพันธรัฐออกคำสั่ง a รายงาน ปีนี้กับแนวปฏิบัติที่ดีที่สุดเกี่ยวกับ บริษัทควรแจ้งอย่างไร ลูกค้าของพวกเขาเกี่ยวกับการเก็บรักษาข้อมูล ผู้ผลิตอุปกรณ์กล่าวว่าลูกค้าสามารถเลือกที่จะเข้าร่วมหรือไม่แชร์ข้อมูลส่วนบุคคลของตนกับนักพัฒนาและแอปของบุคคลที่สามได้ แต่ลูกค้าอาจไม่ได้รับรู้เสมอไปว่าอุปกรณ์ของพวกเขารวบรวมข้อมูลเกี่ยวกับพวกเขามากเพียงใดตั้งแต่แรก

บัญชีสำหรับ Givre's "อัตโนมัติ" อุปกรณ์ที่เสียบเข้ากับรถของเขาและติดตามการเดินทางและประสิทธิภาพ รวมถึงหมายเลขประจำตัวรถ (VIN) ในรถของเขา ซึ่งเข้าถึงประวัติอุบัติเหตุและเจ้าของได้ง่าย นอกจากนี้ เขายังได้เชื่อมต่อบัญชีอัตโนมัติของเขากับบริการบนเว็บ IFTTT ( "ถ้าเป็นอย่างนั้น") ซึ่งเชื่อมต่ออุปกรณ์อัจฉริยะด้วยปุ่มลัดและทริกเกอร์ เช่น "เมื่ออุปกรณ์ 'อัตโนมัติ' รู้สึกว่ารถของฉันอยู่บ้าน ให้เปิดไฟ"


กราฟิกสมัครสมาชิกภายในตัวเอง


การเชื่อมต่อถึงกันแม้จะสะดวก แต่ก็เป็นการประนีประนอม การทดสอบส่วนนี้แสดงให้เห็นว่าใครบางคนสามารถ "ก้าวกระโดด" จากบัญชีที่ปลอดภัยน้อยกว่าหนึ่งไปยังบัญชีอื่นที่มีข้อมูลที่ละเอียดอ่อนกว่าได้ IFTTT รวบรวมการเดินทางด้วยรถยนต์ส่วนตัวของเขาในสเปรดชีต รวมถึงเวลา สถานที่ และแม้แต่เส้นทางที่แน่นอนที่เขาใช้ และปกป้องข้อมูลนี้ด้วยที่อยู่อีเมลและรหัสผ่านเท่านั้น

"ถ้าคุณเริ่มรวบรวมสิ่งนี้เมื่อเวลาผ่านไป คุณอาจได้ภาพที่แม่นยำอย่างน่าสยดสยองว่าฉันอยู่ที่ไหนในช่วงเวลาใดก็ตามของวัน" Givre กล่าว

อันที่จริง ข้อมูลนี้สามารถช่วยสร้างโปรไฟล์ตัวละครของใครบางคนได้ ในการประชุม Givre ได้แสดงกราฟความถี่การเดินทางด้วยรถยนต์ตามวันในสัปดาห์ มีการขาดกิจกรรมที่เห็นได้ชัดเจนในวันเสาร์ ทำไมถึงเป็นเช่นนั้น? "ฉันไม่สน Shabbos" Givre กล่าวโดยอ้าง "Lebowski ใหญ่."

เมื่อถามถึงการค้นพบของ Givre ในสัปดาห์นี้ โฆษกของ Wink เน้นย้ำว่าลูกค้าแต่ละรายสามารถเข้าถึงข้อมูลบัญชีของตนเองได้เท่านั้น "ผู้ใช้ไม่ควรเปิดเผยรหัสผ่านของตนกับผู้อื่น หรือให้สิทธิ์เข้าถึงแอปพลิเคชันที่ไม่น่าเชื่อถือ" เขาเขียน โฆษกของ Nest เขียนว่า "ลูกค้ามีสิทธิ์ควบคุมอย่างเต็มที่" เกี่ยวกับประเภทของข้อมูลที่นักพัฒนาจะเข้าถึงได้ "และสามารถหยุดแชร์ได้ทุกเมื่อ"

Buckley Slender-White โฆษกจาก Automatic กล่าวว่า VIN ของรถ Givre สามารถเข้าถึงได้จากแอปเท่านั้น เนื่องจาก Givre เลือกที่จะแชร์ สำหรับ Automatic ที่ส่งข้อมูลการเดินทางด้วยรถยนต์ของเขาไปยัง IFTTT นั้น Slender-White กล่าวว่า "สิ่งสำคัญคือ ข้อมูลนั้นเข้าถึงได้เฉพาะผู้ใช้และแอปใดๆ ที่พวกเขาอนุญาตอย่างชัดแจ้งเท่านั้น" พริบ, รัง และ อัตโนมัติ จัดการกับข้อกังวลด้านความปลอดภัยและความเป็นส่วนตัวบนเว็บไซต์ของพวกเขา และแนะนำแนวทางปฏิบัติที่ดีที่สุดในการรักษาข้อมูลบัญชีให้ปลอดภัย (ความพยายามที่จะเข้าถึงแอปย่างและ IFTTT ไม่ประสบความสำเร็จ)

อุปกรณ์สมาร์ทโฮมเป็นส่วนหนึ่งของอุตสาหกรรมที่เรียกว่า Internet of Things ซึ่งแนบเซ็นเซอร์รวบรวมข้อมูลกับวัตถุเพื่อติดตาม วัดหรือควบคุมจากระยะไกล แม้ว่าเทคโนโลยีที่เกี่ยวข้องจะไม่ใช่เรื่องใหม่ แต่อุตสาหกรรมนี้ก็ยังเด็กอยู่ ฤดูร้อนที่แล้ว Ben Kaufman ผู้ก่อตั้ง Quirky ซึ่งเป็นบริษัทแม่ของ Wink บอก The New York Times ที่ Internet of Things "ยังคงมีไว้สำหรับแฮ็กเกอร์ ผู้เริ่มต้นใช้งาน และคนรวย" แต่อุตสาหกรรมยังคงเติบโตต่อไป "ฉันคิดว่าผู้บริโภคจำเป็นต้องเข้าใจว่าความสัมพันธ์ระหว่างพวกเขากับอุปกรณ์กำลังจะเปลี่ยนไป" Givre กล่าว

บทความนี้เดิมปรากฏบน ProPublica

เกี่ยวกับผู้เขียน

Lauren Kirchner เป็นผู้อาวุโสในการรายงานที่ ProPublica เธอได้กล่าวถึงประเด็นด้านความปลอดภัยทางดิจิทัลและเสรีภาพของสื่อสำหรับ Columbia Journalism Review และอาชญากรรมและความยุติธรรมทางอาญาสำหรับนิตยสาร Pacific Standard เธอเริ่มงานด้านวารสารศาสตร์ที่ Richmond Times-Dispatch ในเวอร์จิเนีย เธอจบปริญญาตรีสาขาปรัชญาจาก Wesleyan University และปริญญาโทจาก Columbia University Graduate School of Journalism ซึ่งเธอได้รับรางวัล Louis Winnick Prize จากการรายงานและทุน Pulitzer Travel Fellowship

หนังสือที่เกี่ยวข้อง:

at