מאמר

המדרכה של אמזון היא מהפכנית, אך המומחים בנושא פרטיות מודאגים מההיקף העצום שלה

protection click fraud

בזמן שאמזון התקרבה מדרכה, מאמץ לחבר מכשירים חכמים לרשת Wi-Fi רשת שכונתית, בצורה "מתוחכמת" עם בפרטיות, מומחים עדיין חוששים עד כמה הפרויקט הזה יעיל מאבטחה בְּחִינָה.

אמזון הודיעה בשבוע שעבר כי ללקוחות יש עד 8 ביוני לבטל את הסכמתם לפרויקט האחרון שלה לשמור על חיבור מכשירים חכמים בכל עת באמצעות מערכת Wi-Fi רשת. אם אתה לא רוצה להשתתף כאן כיצד לבטל את הסכמתך למכשירי הד ו מכשירי צלצול.

התוכנית, שהוכרזה בתחילה בספטמבר 2019, משתמשת ברשת משותפת ברוחב פס נמוך ישתמש בחלק מה- Wi-Fi הביתי שלך כדי להתחבר למכשירי Amazon Echo, מצלמת אבטחה טבעת ונורות, וכן אריחי עוקבים Bluetooth. ה- Wi-Fi של רשת מועיל כאשר המכשיר שלך מאבד את החיבור, ובנקודה זו הוא יתחבר אוטומטית לרשת ה- Wi-Fi השכונתית בערוץ 900Mhz.

מבצעי VPN: רישיון לכל החיים תמורת $ 16, תוכניות חודשיות במחיר של $ 1 ויותר

על פי החברה נייר פרטיות וביטחון, הפרויקט "תוכנן בקפידה" תוך התחשבות בהגנות הפרטיות, באופן ספציפי לאופן שבו הוא אוסף, מאחסן ומשתמש במטא נתונים.

לדוגמא, לכל מכשיר משתמש בעת ההרשמה לתוכנית יהיה "מפתח הפעלה ייחודי" עם שרת רשת המדרכה (SNS) ושרת היישומים. לאחר זיהוי המכשיר והוא חלק מהמערכת, ה- SNS לא יוכל לזהות המשתמש, ומקשה על "כל אחד, כולל אמזון, להרכיב את היסטוריית הפעילות זְמַן."

מידע עטוף בשכבות הגנה, אך שום דבר אינו "אפס סיכון"

אמזון-מדרכה-שכבות-אבטחהמקור: אמזון

אמזון מציינת גם שמידע למכשירים לעבוד ברשת יעבור, מה שהוא מכנה, "חבילה" שתהיה לה שלוש שכבות של הגנת הצפנה. ההצפנה נעשית כדי "להבטיח שהנתונים גלויים רק לצד המיועד."

"גישה זו להצפנה פירושה שאמזון לא תוכל לפרש את תוכן הפקודות או הודעות שנשלחו דרך המדרכה על ידי שירותי צד שלישי או נקודות קצה (יישומים ", כותב אמזון.

ג'ון ורדי, סגן נשיא פורום העתיד של פרטיות, עמותה הנתמכת על ידי התעשייה שבסיסה בוושינגטון הבירה, אמר הראיון מה שהופך את התוכנית הזו לחזקה מבחינה פרטית היא שרק מכשירי אמזון יכולים להשתתף וגם לסמוך עליהם שותפים. הוא הוסיף כי משתמשים לא יכולים להוסיף מכשיר אמין לתוכנית כמו אייפון או מחשב נייד אישי של המשתמש.

"המשמעות היא שאמזון יכולה להגביל את התקני החומרה הפיזיים שמתחברים למכשירי יצרן אמזון ולשותפים מהימנים. לא סתם מכשיר יכול להתחבר. יש אימות של המכשיר עצמו, "אמר.

ורדי הוסיף כי התוכנית לא תשתמש במידע רב שמשמש בדרך כלל להזרמת וידאו. המדרכה תשתמש רק ברוחב הפס של עד 500 מגה-בייט בחודש, כמות קטנה יחסית - אם כי לא משמעותית עבור אנשים עם חיבור רוחב פס קבוע.

"רשת הרשת של המדרכה [ככל הנראה] אינה משתמשת ברוחב פס שישפיע באופן מהותי על חוויית הבעלים המקוונת", אמר.

ורדי הוסיף כי אין "דרך ברורה או פשוטה" בה צד שלישי יכול לתפעל את המערכת.

"עכשיו, שום דבר אינו אפס סיכון. תמיד יש סיכוי שניצול רומן או שיטה חדשה המבוצעת על ידי שחקן זדוני יכולים להתגלות. אנחנו לא יודעים. אבל כשאתה מסתכל על אמצעי ההגנה הקיימים, הם אמצעי הגנה טכניים רציניים. הם לא טריוויאליים ", אמר.

"קיים סיכון בכל מוצר שהוא, אך עם זאת, האם הסיכון נראה מוקטן היטב? כן."

העיתון המלא מלא בז'רגון מסובך

סומית בהטיה, מנהלת תקשורת וגיוס ידע עם זרז הסייבר באוניברסיטת רייורס בטורונטו, אמרה בראיון כי אמזון העיתון הלבן מפרט אבטחה ופרטיות באופן מפורט, אך משתמש בשפה מתוחכמת שמקשה על אדם רגיל להבין כיצד המערכת עובד.

בהאטיה אמר שבעוד שזה צעד לקראת בניית שכונה או עיר חכמה, צריך שיהיה מקום ראוי מסגרת עם מערכות שנבדקו לפני יישום פרויקט רחב היקף כמו אמזון מנסה לַעֲשׂוֹת.

"העובדה שהם (אמזון) לא משגרים את זה בקבוצה סגורה אלא משגרים אותה במדינה שלמה של אנשים, מדברת על הגישה שהם רוצים לנקוט", אמר. "הם משתמשים בגישה ההמונית הזו ברחבי ארה"ב, לדעתי כהזדמנות לאסוף נתונים, והרבה אנשים שהם (חלק מההצטרפות) הם חזירי ים לנתונים אלה, אך במחיר שיש איומים והשלכות פוטנציאליים שאנחנו לא לָדַעַת."

ובעוד שאמזון הציבה הנחיות פרטיות ברורות, בהטיה מציע שזו דרך נוספת עבור אמזון ליצור פרופיל משתמש הפעם על ידי יצירת תוכנית שירות מחובר.

"אמזון מאוד אסטרטגית לגבי האופן שבו הם עושים את זה כי הם עושים את זה בלי להיות קצת אינטרנט נותן שירותים, אך עדיין יכול לתבוע בעלות על רשת שבה הם יכולים לצבור נתונים של מאגר גדול יותר של אנשים, "הוא אמר. "זה בעייתי בעייתי."

ללא בדיקת בטא את התוכנית, כיצד אמזון יודעת שהיא יעילה?

רבקה הרולד, מנכ"לית הייעוץ לפרופסור לפרטיות ומומחית לפרטיות, הסכימה עם בהאטיה בראיון והוסיפה כי העיתון הלבן כולל "כמויות גדולות של טקסט וז'רגון."

היא מציינת שלמרות שאמזון מפרטת במפורש את שיטת ההצפנה שלה, שהיא "מגוננת מאוד", עדיין יש בעיות.

"כבר ראינו כיצד ניתן להשתמש ברשת הרשת בעצם לפענוח די בקלות בעזרת כלים פשוטים כמו קביעת תצורה של טבלאות IP שיגידו למכשירים להעביר תעבורה מכל מכשירי ההד או מכל סוגי מכשירי ה- IoT האחרים אל פרוקסי מסוים. ועל ידי שליחתו לפרוקסי מסוים הוא יכול להחליף את אישורי השרת של אמזון.

"הדרך שבה זה עובד היא בעצם מכשירי ה- IoT האלה יקבלו את האישור של מי שיענה עליהם קודם. אני רק רוצה לשבת ברשת שלי בשכונה שלי כאן ולהבין דרך לשלב את המכשירים שלי לרשת ואני בטח יכול להטעות הרבה מהמכשירים האלה לסמוך עלי, "היא אמר.

הרולד מחא כפיים כי אמזון מנסה לעזור לך גם למצוא את חיית המחמד שלך, את המפתחות שאבדת, או במקרים מסוימים חולים הסובלים מדמנציה או אלצהיימר בצורה יעילה יותר. אבל זה קשור גם אם יש לך סטוקר, אמרה.

כמו בהטיה, הרולד אמרה שהיא חוששת שאין בטא מוכחת לתוכנית.

"איך הם בדקו את הדבר הזה בבטא? איך הם בכלל דאגו שהבדיקה תהיה יסודית ושהיא תעבוד? כאשר אתה מתמודד עם פרוטוקולי Wi-Fi חדשים, שבעצם הם יצרו, עליך לבדוק אותם ביסודיות רבה. זה לא נראה כך, במיוחד בחלק מהקבוצות המקוונות שעקבתי אחרי איפה שאנשים בחרו, "אמרה.

התוכנית היא ניצחון לצרכנים: היגגינבותם

למרות הסתייגויותיהם של בהטיה והרולד, סטייסי היגגינבות'ם, עיתונאית טכנולוגיה המתמקדת במכשירי IoT, מסבירה בעלון האחרון שלה כי התוכנית של אמזון הכוללת היא ניצחון עבור צרכנים.

"אני מאמינה בתוקף שרשת זו תהווה תועלת כוללת עבור צרכנים ומפתחים, שיכולים להוסיף תכונות חדשות או לבנות מכשירים חדשים וזולים יותר המנצלים אותה", כתבה. "תכונות הפרטיות והאבטחה הן לגיטימיות. שוב: אמזון לא רואה את הנתונים שלך ולא רואה את נתוני המפתחים. גם לא מישהו אחר. במילים אחרות, אני חושב שאתה צריך להצטרף. "

היא כן מוסיפה שאם אתה "פריק שליטה", או מישהו שמכיר היטב את פרוטוקולי האבטחה אך עדיין נזהר, הם עשויים לבטל את הסכמתם.

"רובם הגיעו למסקנה שהם פשוט לא רוצים שהרשת הביתית שלהם תשמש גשר לחבילות לא ידועות. מה אם המנות האלה היו בלתי חוקיות? מה אם ספק שירותי האינטרנט לא התיר שימוש מסוג זה? אני לא יכול להתווכח עם פריקי שליטה, אבל אני יכול לציין שרשת AirTag ורשת FindMy של אפל פועלים באופן דומה עקרון השימוש בנתונים הביתיים או הסלולריים שלך לשיתוף נתוני מיקום Bluetooth ברשת רשת אד-הוק, "היא כתבתי.

האם האזנת לפודקאסט אנדרואיד המרכזי השבוע?

אנדרואיד סנטרל

מדי שבוע ה- Podcast המרכזי של Android מביא לכם את החדשות הטכנולוגיות האחרונות, ניתוחים וצילומים חמים, עם מארחים משותפים מוכרים ואורחים מיוחדים.

  • הירשם כמלה בכיס: שֶׁמַע
  • הירשם ב- Spotify: שֶׁמַע
  • הירשם ב- iTunes: שֶׁמַע

אנו עשויים להרוויח עמלה עבור רכישות באמצעות הקישורים שלנו. למד עוד.

סקירה של ג'ייבירד ויסטה 2: אוזניות האימון שאוהבות עם אפליקציה לאהוב
ויסטה מלאה באודיו

ג'ייבירד מקפידה על מה שעובד ומוסיפה כמה תוספות כדי לגרום לוויסטה 2 להישמע טוב, להרגיש טוב ולשחק לאורך זמן רב יותר. ברגע שתתחיל את האפליקציה עם כל התכונות המותאמות אישית שלה, תקבל אלה שנשמעים בדיוק איך שאתה אוהב אותם.

קישורי FaceTime אינם סימן לכך שאפל נפתחת למשתמשי אנדרואיד
FaceTime Facepalm

קישורי FaceTime עשויים לגרום לזה להיראות כאילו אפל פותחת את השערים עבור משתמשי אנדרואיד, אבל זה באמת עוזר להניע את המחיצה בין שתי הפלטפורמות.

אפל מביאה את FaceTime לאנדרואיד בצורה הבועה הירוקה ביותר שיש
זה קורה

אפל הציגה בקצרה את FaceTime במכשיר אנדרואיד, ופתחה את שירות שיחות הווידיאו שלה למכשירים נוספים

המקרים הכבדים והילדים הללו מושלמים ל- Amazon Fire HD 10
כל ההגנה

זה מגניב שיש מקרה דק במיוחד ומינימלי שלא מוסיף שום כמות, אבל המקרים האלה לא מציעים הרבה דרך להגן על ה- Amazon Fire HD 10 שלך. ישנן אפשרויות רבות ומגוונות בחוץ, המיועדות לילדים, או לשניהם, כך ש- Fire HD 10 שלך יכול לעמוד בכל דבר.

instagram story viewer