如果一天24小时观察你,记录你,在家或出门,睡觉,做饭,打扫卫生,或者有“巨妖躺着”的监视,请知道这些信息,并将其保存到3354。
要安装这个监控吗?
答案是什么并不重要,但事实上,你完全不需要选择。
最近,涉嫌“用户数据私债”的维多利亚品牌电视被公开。根据曝光内容,创意电视的背景基本上运行着“更正数据服务”。
根据对该服务的分析,每10分钟扫描一次家中的所有网络设备,记录设备的hostname、MAC、IP等信息。最后,信息被包装并传递到域名gz-da。
专业名词听起来有些费解,这在后文中留下了解释。
我们首先要知道,那是上面“透明人类社会”的入口。
看电视上的我?
消息将在技术论坛v2ex上公开。4月23日,用户“v64500”发表了“我家电视正在监视所有网络设备”的帖子。
一开始,这个用户只是觉得自己的电视有点慢。
如今家用互联网,带宽动辄100万亿,大带宽一台电视的卡顿不正常。这个用户想知道电视的背景是什么样的运营项目。
通过这个发现了“数据服务确认”。
用户“v64500”发布在技术论坛v2ex上
由于电视是Android系统,该用户进行了“抓包”研究。这说明“数据服务确认”每隔10分钟扫描所有网络设备。这说明不仅可以检测设备的hostname、MAC、IP,还可以检测到周围wifi的SSID和MAC地址。
也就是说,根据捕获包的代码,该服务不仅可以“监控”自己家的所有网络设备,还可以通过进一步扫描邻居的网络状态来获得。
该用户表示,即使是“网络延迟”数据,该服务也将被扫描和上传。这个数据最终到达了gz-da域名。
经过搜索,发现这个域名就是“更正数据”公司的官网。
这意味着,在一个普通家庭里,如果电视上有这个“更正数据”服务,那么他自己所有的智能终端数据,以及他接近的几户家庭的网络状态,总是被“更正数据”公司掌握着。(在电视上,在电视上,在电视上,在电视上,在电视上,在电视上,在电视上,在电视上,在电视上,在电视上,在电视上,在电视上,在电视上,在电视上,在电视上。
官网上更正数据提供的产品功能包括人群画像、广告监控、个性化人群生成、斗转人群检查、家庭营销数据沉淀等。
因此,用户“v64500”怀疑随时收集和上传数据,确认不是间谍服务。
不管是数据服务还是“间谍服务”,可以肯定的是,其服务对象绝对不是普通人,也不是购买和看电视的人。
帖子中还公开了该服务的部分代码。用Java语言编写,代码显示了该服务的“扫描、打包、上传”全过程。
总的来说,“扫描目的,第一是查找信息,获取找人的数据,获取周边信息,主要是设备信息。最后,是封装在集合中,包装和上传。”康戈介绍道。
本服务的部分代码
那意味着什么?
今天家庭家庭进入“智能”。特别是在年轻人中,智能家居正成为清洁机器人、智能电视等潮流,目前已进入千家万户,其他的还有智能冰箱、智能洗衣机、智能电饭锅、智能电灯、智能窗帘等。
家庭智能化的优点是生活便利了。例如,起床后懒得关灯,现在可以在手机上关掉。
它们都是智能终端,共享你家的wifi,属于“扫描、上传”。
理论上,“更正数据”得到数据。如果数据充足,这家公司就能知道你的生活、工作和状态、房子的大小、高度和户型。
总之,它会比你更了解你自己。
更糟的是,在此之前,这一切都在悄然发生。
暴露漏洞的“烂事”
数据公司“抓走”的信息与我们的生活有什么关系?也许现在,表达仍然不够清楚。
如果了解了专业名词,我们就能更好地理解数据服务、利用服务的昌维电视、其行为是怎样的恶劣。(约翰f肯尼迪)。
首先是Mac和IP。这些是地址,是位置信息。我们知道,由于互联网的全球要求和设计要求,我们正在分为四层。从全球服务器到日常软件,一层一层分包。
说到使用范围,MAC地址主要在二层网络上有用,IP在三层网络上有用。
&index=3" width="620" height="854"/>代码中显示hostname、mac、ip甚至网络延迟时间都会上传,还探测了周围的wifi SSID名称、mac地址
用个比喻说明,IP像一个邮编,指向的是一个区域,代表大方向。mac就像街道、尤其是街道拐角处,由它来判断,数据是从哪个接口出发、进入到哪个接口。
要知道,IP和mac地址,普遍情况下都是全球唯一的。
另外,mac地址不仅是全球唯一,它还有个特殊标准:它的前半部分是组织机构的名字。比如说一台联想电脑,它的Mac地址前6位就是“Lenovo”。
也就是说,了解到Mac地址,就可以获悉设备品牌。
那么,在“扫描、上传”了所有联网设备后,一个创维电视用户的家中,这位用户的数据路径、家居品牌,就毫无遗漏地被公司掌握。
图源:新浪微博@创维电视
如果说,数据是信息时代的“石油”,是一种“宝藏”,那么“勾正数据”所做的,就是直接盗取了“藏宝图”。
接着,被“抓去、上传的”还有hostname(主机名)。主机名,就是每台电脑拥有的名字,比如“某某的pc”,它和域名有一定关系,但是不能等同。
同样地,没有经过特意伪装的hostname,会暴露出很多信息,比如设备的大概类型,其中运行的何种系统,以及类似的种种信息。
前文还提到一个专业名词,即,勾正数据服务可探测到周围wifi的“ssid”,在目前常用协议层面,ssid与mac地址可以等同,也可视之为一个定位信息。
此前,勾正数据官网发布其用户使用大致数据,声称其智能电视终端超过1.4亿台(图源:勾正数据官网截图)
我们知道,当手机靠近一个区域时,wifi列表会更新当前网络。这就是说,wifi本身是在向外广播(但区域不算大)。所以,它就被“有心人”探测、抓去、上传公司。
这意味着,你或许不知道你的邻居是谁,但数据公司却可以通过大数据分析知道,而且比你更清楚。
岂可“自查”了事
事件的从前到后,细思极恐的是,它的曝光完全是一次意外。
如果说,用户“v64500”习惯了卡顿,又或者,发现卡顿的人并不是一个技术人员,那么,勾正数据的“伎俩”还将继续。千家万户的智能电视像个监控,隐私悄悄流失。
在线索曝光了4天后,4月27日,创维电视在官网作出回应,“锅”全甩给了勾正数据。
创维电视于4月27日在其官网发布声明
据创维的回应,在了解到消息后,“公司第一时间全面禁用了所有创维电视上的勾正服务”,并且展开了相关调查。
创维强调说,其与勾正数据等的合作,“仅限于以抽样调查国内收视情况为目的的必要的数据采集。其他任何超出此范围的行为,均未得到创维电视的许可及授权。”
此外,创维表示,此事件严重违背创维用户至上的核心价值观,因此,创维“已发函与勾正数据解除合作关系,并责令其删除非法获取的创维用户相关数据。”
可以看出,创维的重点在于,“及时”和勾正数据作出切割。然而,事件真正的重点,如究竟采集了哪些数据、对数据是如何使用的,以及,一个技术员就能发现的代码问题,作为合作方的创维为什么没有发现?又或者是“视而不见”?
事实上,勾正数据的程序优化并不高明。据了解,安卓系统中后台运行的“程序开发包”并不少,但优化差到影响了用户体验的,还是不多见。
这不是一个很难发现的BUG。
创维回应的当天,27日晚,勾正数据也作出回应,其中的“看点”颇多。
勾正数据于4月27日在其官网作出回应
勾正数据的回应中,首先,“第一时间禁用勾正数据服务APK(APK即程序开发包)”,经过自查,勾正数据强调,此APK用户可以自行禁用。
能够自行禁用,不代表这就合理。
“在我们国家现行的法律体系当中,对于数据的收集应用的原则是opt-in(选择进入),而不是opt-out(选择退出)”,北京师范大学互联网发展研究院院长助理、网络法治国际中心执行主任吴沈括表示。
勾正数据承认,“公司用户隐私政策提示不够清晰”,并对此致歉。
事实上,勾正数据的行为,已经涉嫌违法。
毫无疑问,hostname、Mac、ip信息,属于能够直接或者间接识别特定自然人身份的信息,属于个人信息的范畴。
“收集个人信息应当遵循正当合法必要原则,应当在收集前将收集信息的范围收集的目的使用的方式等等告知用户,并且经过用户的同意,那么这个是网络安全法民法典等相关法律法规中所规定的收集个人信息最基本的规则。”北京云嘉律师事务所资深律师赵占领表示。
从目前的情况来看的话,创维默认勾选这个数据服务,在未经用户同意的情况下收集用户的这些个人信息,显然是一种违法行为。
岂可一句“自查”了事?
(来源:南风窗微信公号)
1.《【创维电视官网首页】小心!你家智能电视可能在监视你。》援引自互联网,旨在传递更多网络信息知识,仅代表作者本人观点,与本网站无关,侵删请联系页脚下方联系方式。
2.《【创维电视官网首页】小心!你家智能电视可能在监视你。》仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。
3.文章转载时请保留本站内容来源地址,https://www.lu-xu.com/fangchan/2941150.html