당신의 스마트 홈은 당신에 대해 얼마나 알고 있습니까?

당신의 스마트 홈은 당신에 대해 얼마나 알고 있습니까? 부즈 앨런 해밀턴 (Booz Allen Hamilton)의 데이터 과학자 인 찰스 기브레 (Charles Givre)는 최근 실험에서 대답하기 시작했습니다. Givre는에 대한 계정을 가지고 있습니다. 힌트하나의 화면에서 도어록, 창문 및 LED 조명과 같은 인터넷 연결 홈 장치를 제어하도록 설계된 플랫폼입니다. 그는 자신의 사용법에서 배울 수있는 것을 배우고 싶었습니다. 그것은 조금 지나치게 많았습니다.

지난 주, 큰 데이터 회의 뉴욕에서 지브레 (Givre)는 그의 결과를 발표했다. 윙크 (Wink) 계정에 접속하면 자신의 소셜 미디어 계정, 기기 이름 (예 : Charles 's iPad) 및 네트워크 정보를 확인할 수 있습니다. 그의 그릴의 프로판 탱크를 모니터하는 사람은 탱크의 위도와 경도를 기록하여 집의 정확한 위치를 밝혀 냈습니다. 그에게서 Nest 서모 스탯을 사용하면 집이 가득 차 있었을 때와 그렇지 않은 때를 파악할 수있었습니다.

기브 레 (Givre)는 그의 실험의 목표는 기기의 보안 결함을 입증하는 것이 아니라 일상적으로 사용하는 풍부한 정보를 문서화하는 것이라고 설명했다. 사용 기록에 액세스하려면 일부 계정에 확인 키가 있어야합니다. 다른 이들은 Givre의 이메일 주소와 비밀번호를 요구했습니다. 그는 실시간으로 자신의 집에서 무슨 일이 일어나고 있는지에 대한 새로운 정보를 수집하고 거기에서 패턴을 찾기 위해 자신의 장치에 "핑 (ping)"하는 프로그램을 작성했습니다. 그는 자신의 스마트 장치가 회사 서버에 안전하게 정보를 전송하는 것 같았지만 어쨌든 대부분의 흥미로운 내용은 클라우드에있었습니다. "

네트워크화 된 "스마트 홈"과 "연결된 자동차"에 대한 추세가 계속됨에 따라 보안 예방 조치가 그 어느 때보다도 중요합니다. 연방 통상위원회 (Federal Trade Commission)는 신고 올해에 대한 우수 사례 회사가 어떻게 통지해야하는지 데이터 보존에 대한 그들의 고객. 장치 제조업체는 고객이 자신의 개인 정보를 개발자 및 타사 응용 프로그램과 공유하도록 선택할 수 있다고 말합니다. 그러나 고객은 처음에는 장치가 자신의 장치에서 수집하는 정보의 양을 항상 알지 못할 수도 있습니다.

Givre의 "Automatic"장치는 자동차에 연결되어 여행 및 성능을 추적하기 위해 사고 및 소유권 기록에 쉽게 액세스 할 수있는 차량의 차량 식별 번호 (VIN)를 포함 시켰으며 자동 계정을 웹 기반 서비스 IFTTT에 연결했습니다 스마트 장치를 바로 가기 및 트리거와 연결하는 "If This Then That"은 "자동 장치가 내 차를 감지했을 때 조명을 켭니다."


내면의 구독 그래픽


상호 연결성은 편리하지만 트레이드 오프입니다. 실험의이 부분은 누군가 덜 안전한 계정에서 민감한 정보가있는 다른 계정으로 "도약"할 수있는 방법을 보여주었습니다. IFTTT는 시간, 위치 및 그가 취한 정확한 경로를 포함하여 스프레드 시트에서 개별 자동차 여행을 수집하고 이메일 주소 및 비밀번호로만이 정보를 보호했습니다.

"당신이 시간이 지남에 이것을 합산하기 시작한다면, 나는 당신이 하루 중 어느 시간대에 있는지에 대해 무서운 정도로 정확한 그림을 얻을 수있을 것"이라고 Givre는 말했다.

사실,이 데이터는 또한 누군가의 성격 프로파일을 형성하는 데 도움이 될 수 있습니다. 회의에서 Givre는 주간의 요일별로 자동차 여행 빈도 그래프를 보여주었습니다. 토요일에 눈에 띄지 않는 활동이있었습니다. 왜 그럴 수 있죠? 지브레 (Givre)는 "나는 샤 보스 (Shabbos)를 굴리지 않는다"면서 "빅 레보스키."

이번 주 Givre의 조사 결과에 대해 물었을 때, Wink의 대변인은 각 고객이 자신의 계정 정보에만 액세스 할 수 있다고 강조했습니다. "사용자는 암호를 다른 사람과 공유하거나 신뢰할 수없는 응용 프로그램에 대한 액세스 권한을 부여해서는 안됩니다." 네스트 (Nest) 대변인은 "고객은 어떤 유형의 정보 개발자가 액세스 할 수 있는지 완벽하게 통제 할 수 있으며"언제든지 공유를 중단 할 수 있습니다. "

Automatic의 대변인 Buckley Slender-White는 Givre의 자동차의 VIN은 Givre가 공유하기로 결정했기 때문에 VIN에만 액세스 할 수 있다고 말했다. Slender-White는 IFTTT에 자동차 여행 정보를 전송하는 것과 관련하여 "중요하게는 사용자와 명시 적으로 허락을받은 모든 앱만 데이터에 액세스 할 수 있습니다."라고 말했습니다. 힌트, NestAutomatic 자신의 웹 사이트에서 보안 및 개인 정보 보호 문제를 해결하고 계정 정보를 안전하게 유지하는 모범 사례를 제안하십시오. (그릴 앱과 IFTTT에 도달하려는 시도는 실패했습니다.)

스마트 홈 장치는 물체를 추적, 측정 또는 원격 제어하기 위해 데이터 수집 센서를 개체에 부착하는 Internet of Things라는 업계의 일부입니다. 관련 기술이 새로운 것은 아니지만 업계는 아직 젊습니다. 지난 여름, 윙크 (Wink)의 모회사 인 Quirky의 창업자 인 벤 카우프만 (Ben Kaufman) 이야기 사물의 인터넷은 "해커, 얼리 어답터 및 부유층을위한 것"이라고 뉴욕 타임스는 전했다. 그러나 업계는 계속해서 성장하고 있습니다. 지브레 (Givre)는 "소비자들은 기기와의 관계가 근본적으로 바뀔 것이라고 이해해야한다고 생각한다.

이 문서는 원래의 등장 프로 퍼블 리카

저자에 관하여

로렌 키르 치 네르 (Lauren Kirchner)는 ProPublica의 수석보고 위원입니다. 그녀는 컬럼비아 저널리즘 리뷰 (Columbia Journalism Review)의 디지털 보안 및 언론 자유 문제, Pacific Standard 잡지의 범죄 및 형사 사법을 다루었습니다. 그녀는 Virginia의 Richmond Times-Dispatch에서 그녀의 저널리즘 경력을 시작했습니다. 그녀는 Wesleyan University에서 철학 학사 학위를 받았으며 컬럼비아 대학교 저널리즘 대학원에서보고하고 뤼니 윈 닉 상을 수상하고 퓰리처 여행 휄로우 십을 받았습니다.

관련 도서 :

at