兒童手表功能構(gòu)成非法監(jiān)聽?德國已全面禁售

健身追蹤器暴露秘密軍事基地位置,也別忽略了你的隱私
它知道你的家庭、辦公地址、跑步路線……
去年 11 月份,深圳灣曾報(bào)道一則關(guān)于德國因安全漏洞禁售兒童手表的消息。事件的發(fā)生背景在于,許多不法分子利用這些漏洞遠(yuǎn)程控制手表、竊聽對話、打開手表的攝像頭和錄像,甚至向家長發(fā)送 GPS 位置信息、修改緊急求救電話使 SOS 按鈕失效等等。這些均對產(chǎn)品的用戶——兒童、家長帶來潛在的危險(xiǎn)和隱私暴露的問題。
近日,一則關(guān)于「健身 APP 熱圖暴露美國秘密軍事基地」這樣類似的隱私暴露事件發(fā)生在常規(guī)智能手表身上。
事情的起因是,美國一家名為 Strava 的健身追蹤軟件開發(fā)商于去年 11 月公布了一份顯示世界各地用戶跑步的熱度圖。直到最近,來自聯(lián)合沖突研究所(Institute for United Conflict)的分析師Nathan Ruser 在其 Twitter 上發(fā)表了對這幅圖的疑點(diǎn):這張熱圖暴露了某些軍事基地的位置及其內(nèi)部人員的日?;顒印?/p>

同時,Nathan Ruser 還 PO 出了兩張圖證明了自己的想法。從下圖以及推斷,可以得出這是一個美國位于阿富汗的軍事基地,而且還顯示了軍隊(duì)人員常規(guī)慢跑、訓(xùn)練路線。當(dāng)然,一張熱圖不足以表明這一點(diǎn),還有就是「該地點(diǎn)的周圍十分空曠,唯獨(dú)這一片的熱度十分高」的依據(jù)。

要知道,在軍事基地這樣高度嚴(yán)密的地方,帶有 GPS 等有可能對外暴露行蹤的非軍事裝備更是不被允許使用的。而這幅圖最有可能的來源是,有內(nèi)部人員使用了 Strava 這一款應(yīng)用。這件事情已引起美國軍方的重視,官方目前也已經(jīng)展開相關(guān)的調(diào)查。
事實(shí)上,除了 Strava,許多類似的追蹤軟件或者與可穿戴設(shè)備(如 Fitbit、Jawbone 等)配套的應(yīng)用也同樣具備熱圖功能,包括 Google 地圖、國內(nèi)的百度地圖等。
這些應(yīng)用的相同之處都基于 GPS 記錄用戶/車輛運(yùn)動軌跡,并對這些數(shù)據(jù)進(jìn)行匯總,亮度則表示這條路被「刷」的頻率高低。這些數(shù)據(jù)由應(yīng)用的服務(wù)器獲取并且完全匿名。

即便如此,這一事件也引發(fā)了對可穿戴設(shè)備暴露隱私問題的思考。步數(shù)、心率、睡眠質(zhì)量等健康數(shù)據(jù)監(jiān)測等已成為大部分可穿戴設(shè)備的主要賣點(diǎn)和標(biāo)配功能。對于運(yùn)動愛好者而言,這些功能不僅幫助他們了解自己的身體狀況,還是他們同質(zhì)社群的一個「社交」工具。
其中,有不少用戶會共享自己的跑步路線,或者將「戰(zhàn)績」分享到其他社交網(wǎng)絡(luò)。與熱圖不同的是,除了路線,這一由用戶主動共享的內(nèi)容還有時間、用戶名的標(biāo)識,有些甚至還包括用戶在跑步時間段的速度、心率曲線等信息。
此外,因內(nèi)置 GPS 定位功能,被全天佩戴的可穿戴設(shè)備幾乎記錄了你的家庭、辦公、運(yùn)動的地點(diǎn)。在這個到處充斥著數(shù)據(jù)的時代,可穿戴特別是帶 e-SIM 卡這樣具備通信、配網(wǎng)能力的智能手表,很有可能成為黑客攻擊的對象。