Αρθρο

Το Amazon Sidewalk είναι επαναστατικό, αλλά το τεράστιο πεδίο εφαρμογής του ανησυχεί τους ειδικούς της ιδιωτικής ζωής

protection click fraud

Ενώ η Amazon πλησίασε Πεζοδρόμιο, μια προσπάθεια σύνδεσης έξυπνων συσκευών με Wi-Fi πλέγματος γειτονιάς, με "εξελιγμένο τρόπο" με απόρρητο στο μυαλό, οι ειδικοί εξακολουθούν να είναι προσεκτικοί σχετικά με το πόσο αποτελεσματικό θα είναι αυτό το έργο από μια ασφάλεια άποψη.

Η Amazon ανακοίνωσε την περασμένη εβδομάδα ότι οι πελάτες έχουν έως τις 8 Ιουνίου να εξαιρεθούν από το πιο πρόσφατο έργο της για να διατηρούν τις έξυπνες συσκευές συνδεδεμένες ανά πάσα στιγμή χρησιμοποιώντας ένα σύστημα πλέγματος Wi-Fi. Εάν δεν θέλετε να συμμετάσχετε εδώ πώς να εξαιρεθείτε σε συσκευές Echo και Κουδούνισμα συσκευών.

Το πρόγραμμα, το οποίο ανακοινώθηκε αρχικά τον Σεπτέμβριο του 2019, χρησιμοποιεί ένα κοινόχρηστο δίκτυο χαμηλού εύρους ζώνης που θα χρησιμοποιήσει μέρος του οικιακού σας Wi-Fi για σύνδεση σε συσκευές Amazon Echo, κάμερα ασφαλείας Ring και φώτα και Παρακολούθηση πλακιδίων Bluetooth. Το πλέγμα Wi-Fi είναι χρήσιμο όταν η συσκευή σας χάσει τη σύνδεση, και σε αυτό το σημείο θα συνδεθεί αυτόματα με το γειτονικό Wi-Fi μέσω του καναλιού 900Mhz.

Προσφορές VPN: Άδεια ζωής διάρκειας 16 $, μηνιαία πακέτα 1 $ και άνω

Σύμφωνα με την εταιρεία Λευκό Βιβλίο απορρήτου και ασφάλειας, το έργο ήταν "προσεκτικά σχεδιασμένο" με γνώμονα την προστασία της ιδιωτικής ζωής, ειδικά για τον τρόπο συλλογής, αποθήκευσης και χρήσης μεταδεδομένων.

Για παράδειγμα, κάθε συσκευή χρήστη κατά την εγγραφή στο πρόγραμμα θα έχει ένα "μοναδικό κλειδί συνεδρίας" με το Sidewalk Network Server (SNS) και το διακομιστή εφαρμογών. Μόλις αναγνωριστεί η συσκευή και είναι μέρος του συστήματος, το SNS δεν θα είναι σε θέση να αναγνωρίσει ένα χρήστη και καθιστά «δύσκολο για οποιονδήποτε, συμπεριλαμβανομένου του Amazon, να συγκεντρώσει το ιστορικό δραστηριότητας χρόνος."

Οι πληροφορίες τυλίγονται σε επίπεδα προστασίας, αλλά τίποτα δεν είναι «μηδενικού κινδύνου»

amazon-πεζοδρόμιο-στρώματα-ασφάλειαΠηγή: Amazon

Η Amazon σημειώνει επίσης ότι οι πληροφορίες για τις συσκευές που θα λειτουργούν στο δίκτυο θα ταξιδέψουν, σε αυτό που ονομάζει, ένα "πακέτο" που θα έχει τρία επίπεδα προστασίας κρυπτογράφησης. Η κρυπτογράφηση γίνεται για να "διασφαλιστεί ότι τα δεδομένα είναι ορατά μόνο στο συγκεκριμένο μέρος."

"Αυτή η προσέγγιση στην κρυπτογράφηση σημαίνει ότι το Amazon δεν θα είναι σε θέση να ερμηνεύσει το περιεχόμενο των εντολών ή μηνύματα που αποστέλλονται μέσω πεζοδρομίου από υπηρεσίες τρίτων ή τελικά σημεία (εφαρμογές ", γράφει η Amazon.

Ο John Verdi, αντιπρόεδρος του Future of Privacy Forum, ενός μη κερδοσκοπικού οργανισμού με έδρα την Ουάσινγκτον, δήλωσε σε ένα συνέντευξη που κάνει αυτό το πρόγραμμα ισχυρό από το απόρρητο είναι ότι μόνο οι συσκευές Amazon μπορούν να συμμετέχουν και να είναι αξιόπιστες συνεργάτες. Πρόσθεσε ότι οι χρήστες δεν μπορούν απλώς να προσθέσουν μια αξιόπιστη συσκευή στο πρόγραμμα όπως ένα iPhone ή έναν προσωπικό φορητό υπολογιστή ενός χρήστη.

"Αυτό σημαίνει ότι η Amazon μπορεί να περιορίσει τις φυσικές συσκευές υλικού που συνδέονται με συσκευές κατασκευαστή Amazon και αξιόπιστους συνεργάτες. Δεν μπορεί να συνδεθεί καμία συσκευή. Υπάρχει η επικύρωση της ίδιας της συσκευής ", είπε.

Ο Verdi πρόσθεσε επίσης ότι το πρόγραμμα δεν θα χρησιμοποιούσε πολλά δεδομένα που συνήθως χρησιμοποιούνται για ροή βίντεο. Το πεζοδρόμιο θα χρησιμοποιεί μόνο έως και 500MB εύρους ζώνης το μήνα, ένα σχετικά μικρό ποσό - αν και δεν είναι ασήμαντο για άτομα με σύνδεση σταθερού εύρους ζώνης.

"Το δίκτυο πλέγματος πεζοδρομίων [πιθανότατα] δεν χρησιμοποιεί εύρος ζώνης που θα επηρεάσει ουσιαστικά την διαδικτυακή εμπειρία του κατόχου", είπε.

Ο Verdi πρόσθεσε ότι δεν υπάρχει "προφανής ή απλός τρόπος" με τον οποίο ένα τρίτο μέρος θα μπορούσε να χειριστεί το σύστημα.

"Τώρα, τίποτα δεν είναι μηδενικού κινδύνου. Υπάρχει πάντα η πιθανότητα να εμφανιστεί ένα μυθιστόρημα εκμετάλλευσης ή μια νέα μέθοδος που εκτελείται από έναν κακόβουλο ηθοποιό. Δεν ξέρουμε. Αλλά όταν εξετάζετε τις διασφαλίσεις που υπάρχουν, είναι σοβαρές τεχνικές διασφαλίσεις. Δεν είναι ασήμαντα ", είπε.

«Υπάρχει κίνδυνος με οποιοδήποτε προϊόν, αλλά έχοντας πει κάτι τέτοιο, φαίνεται ότι ο κίνδυνος μετριάζεται καλά; Ναί."

Η Λευκή Βίβλος είναι γεμάτη περίπλοκη ορολογία

Ο Sumit Bhatia, διευθυντής κινητοποίησης επικοινωνιών και γνώσης με τον Καταλυτή Cybersecure στο Πανεπιστήμιο Ryerson του Τορόντο, δήλωσε σε συνέντευξή του ότι το Amazon Το whitepaper αναφέρει λεπτομερώς την ασφάλεια και το απόρρητο, αλλά χρησιμοποιεί εξελιγμένη γλώσσα που καθιστά δύσκολο για έναν κανονικό άτομο να κατανοήσει πώς το σύστημα έργα.

Η Μπατιά είπε ότι ενώ αυτό είναι ένα βήμα προς την οικοδόμηση μιας έξυπνης γειτονιάς ή πόλης, πρέπει να υπάρχει ένα κατάλληλο πλαίσιο με συστήματα που έχουν δοκιμαστεί πριν από την εφαρμογή ενός έργου μεγάλης κλίμακας όπως το Amazon προσπαθεί κάνω.

"Το γεγονός ότι (το Amazon) δεν το ξεκινούν σε μια κλειστή ομάδα, αλλά το ξεκινούν σε μια ολόκληρη χώρα ανθρώπων, μιλά για την προσέγγιση που θέλουν να ακολουθήσουν", είπε. "Χρησιμοποιούν αυτήν τη μαζική προσέγγιση σε όλες τις ΗΠΑ ως, κατά τη γνώμη μου, μια ευκαιρία να συλλέξουν δεδομένα και πολλούς ανθρώπους που (μέρος της συμμετοχής) είναι ινδικά χοιρίδια για αυτά τα δεδομένα, αλλά με το κόστος να υπάρχουν πιθανές απειλές και επιπτώσεις που δεν ξέρω."

Και ενώ η Amazon έχει καθορίσει σαφείς οδηγίες απορρήτου, η Bhatia προτείνει ότι αυτός είναι ένας άλλος τρόπος για τη Amazon να δημιουργήσει ένα προφίλ χρήστη αυτή τη φορά δημιουργώντας ένα πρόγραμμα συνδεδεμένων υπηρεσιών.

"Η Amazon είναι πολύ στρατηγική για το πώς το κάνει αυτό γιατί το κάνει χωρίς να είναι κάπως διαδικτυακό πάροχος υπηρεσιών, αλλά εξακολουθεί να είναι σε θέση να διεκδικήσει την κυριότητα ενός δικτύου όπου μπορούν να συγκεντρώσουν δεδομένα από μια μεγαλύτερη ομάδα ατόμων, " είπε. "Αυτό για μένα είναι προβληματικό."

Χωρίς δοκιμή beta του προγράμματος, πώς το Amazon γνωρίζει ότι είναι αποτελεσματικό;

Η Ρεβέκκα Χόρολντ, Διευθύνων Σύμβουλος της Καθηγητής Προστασίας Προσωπικών Δεδομένων και ειδικός σε θέματα απορρήτου, συμφώνησε με την Μπατιά σε μια συνέντευξη, προσθέτοντας ότι η Λευκή Βίβλος περιλαμβάνει "άφθονα ποσά κειμένου και ορολογία"

Σημειώνει ότι παρά την Amazon που περιγράφει ρητά τη μέθοδο κρυπτογράφησής της, η οποία είναι «πολύ προστατευτική», εξακολουθούν να υπάρχουν προβλήματα.

"Έχουμε ήδη δει πώς μπορείτε πραγματικά να χρησιμοποιήσετε το δίκτυο πλέγματος για να αποκρυπτογραφήσετε βασικά μάλλον εύκολα χρησιμοποιώντας απλά εργαλεία όπως διαμόρφωση πινάκων IP που θα λένε στις συσκευές να προωθούν την κυκλοφορία από όλες τις συσκευές Echo ή όλους τους άλλους τύπους συσκευών IoT σε ένα ορισμένος πληρεξούσιος. Και στέλνοντάς το σε ένα συγκεκριμένο διακομιστή μεσολάβησης μπορεί να αντικαταστήσει τα πιστοποιητικά διακομιστή Amazon.

"Ο τρόπος που λειτουργεί είναι βασικά αυτές οι συσκευές IoT θα αποδεχθούν το πιστοποιητικό όποιον τις απαντήσει πρώτα. Θέλω απλώς να καθίσω στο δίκτυό μου στη γειτονιά μου εδώ και να βρω έναν τρόπο ενσωμάτωσης οι συσκευές μου στο δίκτυο και μάλλον θα μπορούσα να ξεγελάσω πολλές από αυτές τις συσκευές ώστε να με εμπιστεύονται ", αυτή είπε.

Ο Χάρολντ επικρότησε ότι η Amazon προσπαθεί επίσης να σας βοηθήσει να βρείτε το κατοικίδιο ζώο σας, τα χαμένα κλειδιά σας ή, σε ορισμένες περιπτώσεις, ασθενείς που πάσχουν από άνοια ή Αλτσχάιμερ με πιο αποτελεσματικό τρόπο. Αλλά αφορά επίσης εάν έχετε έναν καταδιώκτη, είπε.

Όπως και η Bhatia, ο Herold είπε ότι ανησυχούσε ότι δεν υπήρχε αποδεδειγμένη beta για το πρόγραμμα.

"Πώς δοκιμάστηκαν αυτό το πράγμα; Πώς εξασφάλισαν ακόμη και ότι η δοκιμή ήταν ολοκληρωμένη και ότι θα λειτουργήσει; Όταν ασχολείστε με νέα πρωτόκολλα Wi-Fi, τα οποία βασικά δημιούργησαν, πρέπει να τα δοκιμάσετε πολύ καλά. Δεν φαίνεται έτσι, ειδικά σε ορισμένες από τις διαδικτυακές ομάδες που έχω παρακολουθήσει όπου οι άνθρωποι έχουν εξαιρεθεί ", είπε.

Το πρόγραμμα είναι μια νίκη για τους καταναλωτές: Higginbotham

Παρά τις επιφυλάξεις της Bhatia και του Herold, ο Stacey Higginbotham, δημοσιογράφος τεχνολογίας που επικεντρώνεται σε συσκευές IoT, εξηγεί στο τελευταίο ενημερωτικό δελτίο της ότι το συνολικό πρόγραμμα της Amazon είναι μια νίκη Καταναλωτές.

"Πιστεύω ακράδαντα ότι αυτό το δίκτυο θα είναι ένα γενικό όφελος για τους καταναλωτές και τους προγραμματιστές, οι οποίοι μπορούν να προσθέσουν νέες δυνατότητες ή να κατασκευάσουν νέες, φθηνότερες συσκευές που το εκμεταλλεύονται", έγραψε. "Τα χαρακτηριστικά απορρήτου και ασφάλειας είναι νόμιμα. Και πάλι: Η Amazon δεν βλέπει τα δεδομένα σας και δεν βλέπει τα δεδομένα των προγραμματιστών. Ούτε άλλος. Με άλλα λόγια, νομίζω ότι πρέπει να επιλέξετε. "

Προσθέτει ότι εάν είστε "φρικιαστικός έλεγχος" ή κάποιος που είναι καλά έμπειρος στα πρωτόκολλα ασφαλείας, αλλά εξακολουθεί να είναι επιφυλακτικός, μπορεί να εξαιρεθούν.

"Οι περισσότεροι κατέληξαν στο συμπέρασμα ότι απλά δεν θέλουν το οικιακό τους δίκτυο να χρησιμοποιηθεί ως γέφυρα για άγνωστα πακέτα. Τι γίνεται αν αυτά τα πακέτα ήταν παράνομα; Τι γίνεται αν ο ISP δεν επέτρεπε αυτόν τον τύπο χρήσης; Δεν μπορώ να διαφωνήσω με τα φρικ ελέγχου, αλλά μπορώ να επισημάνω ότι το δίκτυο AirTag και FindMy της Apple λειτουργεί σε παρόμοιο αρχή της χρήσης του σπιτιού ή των δεδομένων κινητής τηλεφωνίας σας για κοινή χρήση δεδομένων τοποθεσίας Bluetooth σε ένα δίκτυο πλέγματος ad-hoc, "αυτή έγραψε.

Έχετε ακούσει το Android Central Podcast αυτής της εβδομάδας;

Android Central

Κάθε εβδομάδα, το Android Central Podcast σας προσφέρει τις τελευταίες τεχνολογικές ειδήσεις, αναλύσεις και καυτές λήψεις, με γνωστούς συν-οικοδεσπότες και ειδικούς καλεσμένους.

  • Εγγραφείτε στο Pocket Casts: Ήχος
  • Εγγραφείτε στο Spotify: Ήχος
  • Εγγραφείτε στο iTunes: Ήχος

Ενδέχεται να κερδίσουμε προμήθεια για αγορές χρησιμοποιώντας τους συνδέσμους μας. Μάθε περισσότερα.

Jaybird Vista 2 κριτική: Προπόνηση ακουστικά που σας αρέσουν με μια εφαρμογή που αγαπάτε
Vista με πλήρη ήχο

Ο Jaybird κολλάει με αυτό που λειτουργεί και προσθέτει μερικά επιπλέον για να κάνει το Vista 2 να ακούγεται καλό, να αισθάνεται καλά και να παίζει για μεγαλύτερες εκτάσεις. Μόλις ξεκινήσετε την εφαρμογή με όλες τις προσαρμοσμένες δυνατότητές της, θα σας ακούγονται ακριβώς όπως σας αρέσουν.

Οι FaceTime Links δεν αποτελούν ένδειξη ότι η Apple ανοίγει στους χρήστες Android
FaceTime Facepalm

Το FaceTime Links μπορεί να φαίνεται ότι η Apple ανοίγει τις πύλες για χρήστες Android, αλλά πραγματικά βοηθά στην αύξηση του χάσματος μεταξύ των δύο πλατφορμών.

Η Apple φέρνει το FaceTime στο Android με τον πιο πράσινο τρόπο φούσκα
Συμβαίνει

Η Apple παρουσίασε για λίγο το FaceTime σε μια συσκευή Android, ανοίγοντας την υπηρεσία βιντεοκλήσης σε περισσότερες συσκευές

Αυτές οι βαρέως τύπου παιδικές θήκες είναι ιδανικές για το Amazon Fire HD 10
Όλη η προστασία

Είναι ωραίο να έχετε μια εξαιρετικά λεπτή και ελάχιστη θήκη που δεν προσθέτει όγκο, αλλά αυτές οι θήκες δεν προσφέρουν πολλά στον τρόπο προστασίας του Amazon Fire HD 10. Υπάρχουν πολλές εξαιρετικές επιλογές εκεί έξω που είναι είτε βαρέως τύπου, σχεδιασμένες για παιδιά ή και τα δύο, έτσι ώστε το Fire HD 10 να αντέχει σε οτιδήποτε.

instagram story viewer