博客 / 詳情

返回

讀捍衞隱私06智能聯網汽車

讀捍衞隱私06智能聯網汽車

1. 人工智能時代

1.1. 如果你像大多數人一樣整天都帶着手機,那你就沒有隱身,而是處在監控之中—即使你的手機沒有啓用位置跟蹤

  • 1.1.1. GPS還是會保持開啓,即使處於飛行模式中

1.2. 被記錄的不只有語音通信,還有短信

1.3. 大多數人永遠不會認同,只攜帶一部手機就等同於喪失了自己不被追蹤的權利—但現在,攜帶手機確實意味着這一點

1.4. 會存儲位置數據的不僅有運營商,還有供應商

1.5. 為了防止別人在這些設備上查看這些數據,以及防止數據備份到雲上,你應該定期刪除你的智能手機上的位置數據

1.6. 網上可用的地理位置數據就可以被用於重建你的活動情況

2. 反監視

2.1. 只要你戴了健康跟蹤設備其中一種或兩種東西,那你仍然會被跟蹤

  • 2.1.1. 健康跟蹤設備和智能手錶會記錄生物特徵數據,比如你的心率、你走的步數甚至你的體温

  • 2.1.2. 當心率數據和地理位置等數據結合起來時,就可能會有危險了

2.2. sousveillance

  • 2.2.1. 由隱私倡導者史蒂夫·曼恩(Steve Mann)創造的

  • 2.2.2. 是surveillance(監視)一詞的反面

  • 2.2.3. sur是“之上”的意思

  • 2.2.4. sous是“之下”的意思

  • 2.2.5. sousveillance所指的監控不是來自上面(比如被其他人或監控攝像頭監控)​,而是來自下面,即那些我們攜帶的小設備,有的甚至可能佩戴在我們的身體上

2.3. 活動跟蹤器也可被用於支持殘疾索賠

2.4. 即使你沒有健康跟蹤器,智能手錶(比如三星的Galaxy Gear)也能以相似的方式危害你的隱私

2.5. GoPro是一種可以固定在你的頭盔或汽車儀表盤上的小型相機,可用於記錄你運動過程的視頻

3. 個人無人機

3.1. 照相術還是一種嚴肅的、耗時的、不方便的藝術,需要專門的設備(相機、光源、暗室)​,還需要長時間保持不動(在工作室中保持一個姿勢)​

3.2. 柯達出現了,推出了一款便攜且相當實惠的照相機

3.3. 當我們知道有一台相機正對着我們時,大部分人都會採取最好的行為,當然,毫不在意的人也總是會有的

3.4. 照相術的出現也影響了人們對自己隱私的看法

  • 3.4.1. 人們的不當行為可能就有視覺記錄了

3.5. 在隱私方面,矛盾一直伴隨着我們

  • 3.5.1. 我們非常珍視隱私,將其視為我們的權利,並且認為它與我們的自由和獨立息息相關

  • 3.5.2. 我們對一些事情有着強烈的好奇

3.6. 如今,3D Robotics和CyPhy這樣的無人機公司讓任何普通人都能輕鬆擁有自己的無人機

3.7. 無人機是遠程控制的飛行器

  • 3.7.1. 能為你提供一種觀看世界的新方式

  • 3.7.2. 某些無人機也可以通過你的手機來控制

3.8. 個人無人機是增強型的攝影設備

  • 3.8.1. 如果你可以懸浮在地面上空數百米的地方,那麼幾乎沒什麼能逃出你的眼睛了

3.9. 保險行業已經將無人機用於商業目的

3.10. 個人無人機現在也是監視我們的鄰居的選擇之一

3.11. 有一個名叫B4UFLY的應用可以幫你確定哪裏可以飛你的無人機

  • 3.11.1. 在得克薩斯州,普通公民不能使用無人機,儘管也有例外

    • 3.11.1.1. 包括一項針對房地產經紀人的例外
  • 3.11.2. 科羅拉多州對無人機的態度可能是最自由的,這裏的居民可以合法地射擊天上的無人機

4. 隱私無處可逃

4.1. 某種手機IMSI捕獲器(IMSI catcher)實際上就是一種真正有效的方法

  • 4.1.1. 該IMSI捕獲器就能獲取你的手機的信息,並通過某種方式得到你的手機號碼

4.2. 人臉識別可以僅根據一個人的圖像就識別出他的身份

4.3. 日本國立情報學研究所創造了一種商用的“隱私護鏡”​(privacy visor)

  • 4.3.1. 可以發出僅對攝像機可見的光

  • 4.3.2. 可被攝像機感知的光在眼睛周圍射出,可以阻礙人臉識別系統

  • 4.3.3. 能幫你在公共場所完美地行使隱私權

5. 智能聯網汽車

5.1. 通過攔截並分析汽車的車載計算機和汽車製造商系統的GSM或CDMA流量,來對控制汽車的協議進行反向工程

5.2. 上帝視角(God View)​

  • 5.2.1. 這是優步用於跟蹤其成千上萬名合約司機及他們的客户的位置的工具,而且全部都是實時的

5.3. 如果你使用iPhone,你可以進入設置修改你的聯繫人共享偏好

  • 5.3.1. 如果你使用的是安卓設備,就沒得選了

5.4. 常規的老式出租車

  • 5.4.1. 過去的時候,你會鑽進一輛出租車,説出你的目的地,到達之後用現金為這段旅程付費

  • 5.4.2. 換句話説,你的行程幾乎是完全匿名的

5.5. 當你將這個公開數據集與其他數據集結合起來時,你就會開始全面瞭解實際發生的情況

5.6. 可以使用該設備打開你的啓用了OnStar的通用汽車

  • 5.6.1. 該設備會偽裝成汽車的無線接入點,並自動將不知情的駕駛者的移動設備與這個新接入點關聯起來

5.7. 為改善交通流量而設計的互聯汽車標準也可以被跟蹤

  • 5.7.1. 標準包括車對車(V2V)通信和車對基礎設施(V2I)通信,合稱V2X,要求汽車使用被稱為802.11p的5.9 GHz段的Wi-Fi頻譜每秒廣播10次消息

  • 5.7.2. 數據是未加密發送的

    • 5.7.2.1. 必須這樣

    • 5.7.2.2. 當汽車在公路上疾馳時,解密信號所需的毫秒級延遲可能會導致危險的撞車發生,所以設計者選擇了開放的、不加密的通信方式

  • 5.7.3. 假名變化並不能防止跟蹤,只能延緩這種攻擊

5.8. 汽車連接到互聯網實際上有益於車主:製造商可以及時推送車輛所需的軟件漏洞修復

  • 5.8.1. 只有奔馳、特斯拉和福特等少數幾家汽車製造商會向它們的所有汽車推送空中更新

  • 5.8.2. 大部分人還是必須去店裏才能更新他們的汽車軟件

5.9. 自動駕駛汽車需要跟蹤記錄我們想去的地方,甚至需要知道我們在特定時間的位置,以便隨時做好使用準備

  • 5.9.1. 私人擁有汽車將成為過去,每個人都共享使用附近的汽車

  • 5.9.2. 比起用銅線連接的電話,手機更像是傳統個人電腦

  • 5.9.3. 和手機一樣,自動駕駛汽車也是一種新形式的計算機

5.10. 汽車行業和醫療設備等行業一樣,不會使用當今被廣泛接受的標準的軟件和硬件安全實踐,而正在嘗試重新發明輪子

  • 5.10.1. 比起單純的軟件崩潰導致的藍屏死機,汽車中的安全代碼出錯會導致嚴重得多的後果

  • 5.10.2. 故障可能導致人類受傷或死亡

6. 匿名搭乘時代終結

6.1. 交通運輸系統正在實驗使用移動應用和近場通信(near field communication,簡稱NFC)來標記上下公共交通工具的乘客

6.2. NFC是一種短距離的無線電信號,往往需要實體接觸

  • 6.2.1. Apple Pay、Android Pay和Samsung Pay全都使用NFC,讓尋找零錢成了歷史

6.3. 這種與你的信用卡號碼之間的連接如果沒有使用令牌或佔位符數字掩蓋,就可能會向該運輸管理機構揭示你的身份

6.4. 使用令牌替代你的信用卡號碼是蘋果、安卓和三星提供的一個新選擇

  • 6.4.1. 這樣商家(在這個案例中即為運輸管理機構)就只能拿到一個令牌,而無法得到你的真實信用卡號碼

6.5. 在不久的將來,使用令牌將能減少數據泄露對信用卡的影響,因為犯罪分子將會需要兩個數據庫:令牌以及令牌背後的真實信用卡號碼

6.6. 手機裏被稱為加速度計的東西

  • 6.6.1. 每個移動設備裏面都有一個

  • 6.6.2. 這是一種用於確定你的設備的方向的微型芯片—看你是水平還是豎直地拿着你的設備

  • 6.6.3. 僅使用加速度計數據

    • 6.6.3.1. 計算結果足夠確定,表明他們可以準確預測用户正在搭乘的地鐵列車

    • 6.6.3.2. 大多數地鐵線都有轉彎,這些轉彎會對加速度計產生影響

    • 6.6.3.3. 站與站之間的行駛時長也很重要—你只需要看看地圖就知道原因了

    • 6.6.3.4. 預測的準確度會隨乘客經過的車站數量的增加而提升

6.7. 自動車牌識別

  • 6.7.1. 警方每天都會使用自動車牌識別技術即ALPR來被動跟蹤車輛的活動,可以拍攝你的汽車車牌並將數據存儲起來

  • 6.7.2. 表面上ALPR技術主要用於定位被盜的汽車、尋找通緝犯和協助警報

6.8. 租用汽車的兩大安全陷阱

  • 6.8.1. 內置GPS

  • 6.8.2. 無線連接

6.9. 在安全領域工作會讓你養成三思而後行的習慣,即使那只是普通的交易

6.10. 要刪除你在汽車中設置了多年的賬號也不容易—不同的製造商、產品和型號的方法各有不同

7. 特斯拉

7.1. 特斯拉也許是“帶輪子的計算機”的最佳範例了,這是當前最先進的全電動汽車

7.2. 特斯拉就像優步一樣,坐在上帝的位置上,知道關於每輛車的一切以及它們在任何時候的位置

  • 7.2.1. 能隨時確定你的汽車的位置和狀態

7.3. 特斯拉的網站和應用都沒有限制嘗試登錄用户賬號的次數,這意味着攻擊者也許可以暴力破解用户的密碼,也就意味着第三方也可以(假設你的密碼已被破解)登錄並使用特斯拉API來查看你的車的位置

7.4. 車內黑匣子類似於飛機黑匣子,是由加速度的突然變化觸發的,它們只會記錄加速度突然改變事件的最近幾秒鐘,比如突然加速、轉彎和急剎車

user avatar
0 位用戶收藏了這個故事!

發佈 評論

Some HTML is okay.