你买的东西可能会变成对付你的工具。现在的智能电视太聪明了!
最近三星宣布,现在他们可以远程禁用电视机。韩国跨国公司开发了 TV Block 技术,是指一种远程安全解决方案。新技术将每一台连接的设备序列号与被盗窃或非法销售的电视机序列号进行对比。以此让小偷不再打三星电视的主意。公司声称,只有合法所有者才能使用三星电视。
乍一看,好像很有道理。三星很会照顾客户,因此甚至会将这个功能作为一种竞争优势。然后,我们在这里看到的,则是一个在商界日益明显的趋势,即供应商在获取越来越多控制他们销售的设备的权力,以及更多干涉设备运行的权力。
除此之外,现在还是不清楚在购买的电视机被偷的情况下到底要怎么办。客户拼命工作挣钱后购买的电视机是否会突然有一天就被禁用了?如果会发生,那么他们能不能投诉,还是整个流程是不可逆的?这就是其中的一个可能伤害客户利益的场景。考虑到大部分商店依然有盗窃保险,TV Block 技术要怎么保护大家好像更说不清了。
三星的代表对媒体说:“该技术目前可以带来积极的影响,并且未来它会给商业与客户都带来好处”。该发言包含几个很重要的短语,就是“目前可以”和“未来”。根据公司发言的天然规避性进行调整解读,上述说法听起来就像是说“我们不太确定客户是否需要该功能。不过,未来可能会有用”。
智能电视是智能家居技术的先锋。智能家居技术已经入侵了我们的家庭:吸尘器、冰箱、婴儿监视器、气温控制器都取代了它们的“哑巴前辈们”。坏消息是,在市场竞争异常激烈,并且为了将利润最大化的情况下,卖方们在智能设备上一般不配备强大的安全保护系统套装。
从另一个角度来看,我们很不确定是否只有卖方会使用远程控制功能,而且单纯只是为了保护客户。不少的研究员都发现了这种设备存在诸多缺陷,因此有很多各种恶意行为者借机能悄悄入侵客户的设备。
这种技术带来了哪些威胁?
勒索软件(Ransomware)是一种最近快速撒布蔓延的恶意软件。勒索软件的最流行种类是加密型病毒。坏人侵入网络或用其他方式获取远程控制设备的权力,然后通过特殊软件加密设备上的数据。然后,客户就会在屏幕上看到一个横幅,向客户勒索,只有在客户付款后,才能解除数据加密。确切的赎金数额是根据黑客技术以及其对数据价值的观点来确定的。
勒索软件的另一个种类很简单,即黑客直接禁用客户对设备的权限,导致设备直接停止工作。设备上会自动弹出横幅要求客户将一定的金额转到特定的账户。
此外,还存在人为因素的威胁。特别是在我们尚不完整了解三星远程禁用电视机的流程,以及其他卖方如何远程控制设备的情况下。很可能会有某一个不讲道德的雇员在地下网络通过售卖从您的电视机收集的数据来赚点非法的外快。另外,有很多漏洞能够让黑客获取你的更多个人信息。所有智能电视都具有用于语音控制的麦克风,最高级的模型还配有网络摄像头。黑客获取远程控制权限后,他不仅能偷听你,还可以通过摄像头偷看你。在最糟的情况下,你可能会成为地下网络上的真人秀直播“明星”。
卖家们真的会站在客户的立场上吗?
大家不需要发挥太多想象力去思考可能发生的侵入个人信息的场景。三星公司的手早就不干净了。他们曾经监视过其用户并收集了海量的数据。智能设备的时代标志着隐私保护进入了黑暗时代。卖方可以远程入侵设备,却宣布这是其优势,且对用户有好处。与此同时,没有任何保证能证明卖方或他人不能或还没为了利益利用新技术。
现在购买没有智能特性的电视机是几乎不可能的。不过,你购买的设备确实并不是完完全全属于你的。目前唯一的解决方案就是不连接网络。再也没有被发送的数据、远程控制以及黑客侵入。
虽然三星在智能电视市场上保持着稳固的份额,但是他并不是唯一一个主要参与者。他的竞争对手还没宣布会使用远程控制的功能,但是技术上他们已经做好所需要的准备。除此之外,他们也十分渴望拥有更多用户的私人数据,并且对用户的隐私保护原则有着全权的解读权。比如,LG 也是电视机市场巨头,而且是一个惯犯,因为它一直在追踪用户,并且最近 LG 也提到过远程禁用的功能。
在网上看到用户关于远程禁用功能的反馈,就很容易能得出结论,即大部分用户并不迫切需要这项新技术。但是无论如何,即使他们不太感兴趣或不想要,但是购买这些电视机,同时需要为新技术的应用付款的还是用户们。
现代技术的远程控制和数据收集潜力,现有漏洞的危险程度与数量、企业对用户隐私的轻视程度、供应商希望通过他们的智能设备将他们的触角伸向每个家庭。上述都对用户以及公共安全带来了巨大的威胁。
我们可能不需要强调,我们在 AdGuard 坚决谴责盗窃或其他任何形式的非法获取设备的方式。但是我们也强烈反对未受客户同意就自主添加远程控制功能的权限。我们只有一个很简单的想法,即新技术(特别是敏感和潜在有害的技术)只能在用户的利益和要求下进行应用,而不是出于公司的利益欲望。