どのくらいあなたのスマートホームはあなたについて知っていますか?

あなたのスマートホームはあなたについてどれだけ知っていますか? これは、ブーズ・アレン・ハミルトンのデータ科学者であるチャールズ・ギブレが最近の実験で答えることになったという疑問でした。 Givreにはアカウントがあります ウィンクドアロック、ウィンドウシェード、LEDライトなど、インターネットに接続された家庭用機器を1つの画面から制御するためのプラットフォームです。 彼は彼の使用行動から学ぶことができるものを学びたがっていました。 それは少し大きかったことが判明した。

先週、 ビッグデータ会議 ニューヨークで、Givreは彼の結果を発表しました。 彼のウィンクアカウントにアクセスすることで、彼(または彼のログイン情報を持つ誰もが)、(チャールズのiPad」のような)彼のデバイスの名前と彼のネットワーク情報を自分のソーシャルメディアのアカウントを識別することができる。アン アプリ それは彼のグリルのプロパンタンクは、このように彼の家の正確な位置を明らかにし、タンクの緯度と経度を記録し監視します。 彼から Nest 彼の家が占領された時期とそうでなかった時期を把握することができました。

彼の実験の目標は、デバイスのセキュリティ上の欠陥を実証するのではなく、日々の使用を通じて得られる豊富な情報を文書化することであった、とGivre氏は述べています。 彼の使用履歴にアクセスするには、いくつかのアカウントに検証キーが必要でした。 他の人はGivreのメールアドレスとパスワードを尋ねただけです。 彼は自宅でリアルタイムで何が起こっていたのかについての新しい情報を収集し、そこでパターンを見つけるために、デバイスに「ping」するプログラムを書いた。 同氏は、スマートデバイスが情報を企業のサーバに安全に送信しているようだが、とにかく興味深いものはほとんど雲の中にあった」と述べた。

ネットワーク上の「スマート住宅」と「接続された車」への傾向が続くと、セキュリティ対策は、これまで以上に重要です。 連邦取引委員会が出し レポート ベストプラクティスと今年 企業が通知する方法 彼らの顧客はデータの保存について知っています。 デバイスメーカーは、顧客が開発者やサードパーティのアプリケーションと個人情報を共有するかどうかを選択できると述べています。 しかし、顧客は、まず、デバイスがどれだけ多くの情報を収集しているかを常に把握しているとは限りません。

Givreの "オートマチック(彼・それ)らの自動車のプラグインと彼の旅行とパフォーマンスを追跡する装置は、事故と所有権履歴に簡単にアクセスできる彼の車の車識別番号(VIN)を含んでいた。 「スマートデバイスをショートカットと接続し、「自動」デバイスが自分の車を感知したときなどのようなトリガーを接続する「これは、もしこれなら」)、ライトをオンにする。


インナーセルフ購読グラフィック


相互関連性は、便利な一方で、トレードオフです。 実験のこの部分は、誰かがより多くの機密情報を持つ他のアカウントに1安全性の低いアカウントから「リープフロッグ」ことができるかを実証しました。 IFTTTは、スプレッドシート-含め回、場所や彼が撮影した、とだけメールアドレスとパスワードを使用してこの情報を保護したとしても、正確なルートで彼の個々の車の旅行を収集しました。

「これを時間の経過とともに集計し始めるなら、いつでもどこでも私がどこにいるのかを驚くほど正確に把握できます」とGivre氏は述べています。

実際、このデータはまた、誰かの性格プロフィールを構築するのにも役立ちます。 会議では、Givreは週の曜日別に車の走行頻度のグラフを示しました。 土曜日には活動が目立っていませんでした。 なぜそれができますか? ギブレ監督は、「私はシャボスを転がしていない」と述べ、ビッグ·リボウスキ."

今週のGivreの調査結果について尋ねられたとき、Winkの広報担当者は、各顧客は自分のアカウント情報にしかアクセスできないと強調した。 「ユーザーはパスワードを他人と共有したり、信頼できないアプリケーションへのアクセスを許可したりしてはいけません。 ネスト社の広報担当者は、「顧客は、どのような種類の情報の開発者がアクセスできるかを完全に制御でき、いつでも共有をやめることができる」と述べている。

AutomaticからのスポークスパーソンのBuckley Slender-Whiteは、Givreの車のVINは、Givreが共有することを選択したため、アプリにのみアクセス可能であると語った。 Slender-Whiteは、AutomaticがIFTTTに自分の車の旅行情報を送信していることについて、重要なのは、ユーザーと明示的に許可を得たすべてのユーザーだけがデータにアクセスできるということだ。 ウィンク, Nest & オートマチック 自分のウェブサイト上でのセキュリティとプライバシーの問題に対処し、安全なアカウント情報を維持するためのベストプラクティスを示唆しています。 (グリルアプリとIFTTTに到達するための試みは成功しませんでした。)

スマートホームデバイスは、Internet of Thingsと呼ばれる業界の一部であり、オブジェクトを追跡、測定、またはリモートコントロールするためにデータ収集センサーをオブジェクトに接続します。 関係する技術は新しいものではありませんが、業界はまだ若いです。 昨年の夏、ウィンクの元親会社であるクワルキー(Quirky)の創始者であるベン・カウフマン(Ben Kaufman) 言われ 物事のインターネットが "ハッカー、早期採用者、そして豊かな人々のためにまだある"ニューヨークタイムズ。 しかし、業界は成長を続けています。 Givre氏は、「消費者は、デバイスとの関係が根本的に変わることを理解する必要があると思う」と語った。

この記事はもともとに登場しました ProPublica

著者について

Lauren KirchnerはProPublicaのシニア・レポート・フェローです。 彼女は、コロンビア・ジャーナリズム・レビューのパシフィック・スタンダード誌に対するデジタル・セキュリティとプレス自由の問題と、犯罪と刑事裁判をカバーしてきました。 彼女はVirginiaのRichmond Times-Dispatchでジャーナリズムのキャリアを始めました。 ウェスリアン大学の哲学学士、コロンビア大学大学院ジャーナリズム学院の博士号を取得し、報告書としてルイスウィニク賞を受賞し、ピューリッツァートラベルフェローシップを取得しました。

関連書籍:

at