維基解密今天公開了“七號(hào)保險(xiǎn)庫(kù)”一大批機(jī)密文檔,披露了據(jù)稱是中情局(CIA)開發(fā)的 大量黑客攻擊工具,其中就包括一款由中情局和英國(guó)軍情五處(MI5)開發(fā)的工具,試圖將三星智能電視變成遠(yuǎn)程竊聽和監(jiān)控設(shè)備。這款工具被稱為“ 哭泣的天使”(Weeping Angel),雖然只是針對(duì)某些類型的三星電視,但如果這種工具的確存在的話,那說明情報(bào)機(jī)構(gòu)可能還開發(fā)了更多的黑客攻擊工具,用以對(duì)付其他公司的智能電視。
如果“哭泣的天使”被用于實(shí)踐,它可以獲得瀏覽器、WiFi 路由器的證書和訪問歷史。這款工具還能讓智能電視看上去像關(guān)閉一樣,但其實(shí)它只是令智能電視處于深度待機(jī)模式。根據(jù)維基解密公布的文件,中情局和軍情五處開發(fā)者還對(duì)流媒體音頻與視頻捕捉技術(shù)很感興趣,還有意利用三星的遠(yuǎn)程支持功能。
維基解密在這里提到的工具專門針對(duì)三星 F8000 系列智能電視的漏洞。這款電視機(jī)在 2013 年發(fā)布,也是那一年三星的旗艦電視產(chǎn)品。維基解密披露的文件顯示,中情局和軍情五處在 2014 年 6 月份舉辦了一次聯(lián)合研討會(huì),討論開發(fā)這種攻擊工具。
這是充分說明物聯(lián)網(wǎng)設(shè)備危險(xiǎn)性的又一個(gè)例證。將 Wi-Fi 網(wǎng)絡(luò)關(guān)閉,可能并不足以確保一個(gè)人的隱私安全。
2016 年發(fā)布的一項(xiàng)研究發(fā)現(xiàn),情報(bào)機(jī)構(gòu)已經(jīng)找到了新的途徑來實(shí)施監(jiān)控,其中一個(gè)辦法就是借助智能電視和聯(lián)網(wǎng)恒溫器這樣的聯(lián)網(wǎng)設(shè)備。本月早些時(shí)候,智能電視制造商 Vizio 同意支付數(shù)百萬美元 和解一樁與電視數(shù)據(jù)收集技術(shù)相關(guān)的案件。在這起案件中,Vizio 被指控利用自動(dòng)內(nèi)容識(shí)別技術(shù),獲取 Vizio 電視觀眾觀看的內(nèi)容,然后與第三方共享數(shù)據(jù)。
避免智能電視遭遇情報(bào)機(jī)構(gòu)監(jiān)視的最好辦法是,從包裝箱取出的那一刻起,就不要將設(shè)備連接到互聯(lián)網(wǎng)上。當(dāng)然,如果那樣做的話,意味著用戶將放棄電視內(nèi)置的智能功能。不過,用戶可以通過 Apple TV 或 Roku 設(shè)備來獲取這些智能功能——然而, 亞馬遜今天的舉動(dòng)表明,該公司愿意將 Echo 用戶數(shù)據(jù)上交給法庭,在這種情況下,F(xiàn)ire TV 顯然并不是我們的理想選擇。
至于現(xiàn)有的智能電視產(chǎn)品,關(guān)閉 Wi-Fi 網(wǎng)絡(luò)可能并不足以避免我們?cè)獾奖O(jiān)控。文章前面提到的三星智能電視漏洞就表明,中情局可以在智能電視看似關(guān)閉的情況下,持續(xù)利用 Wi-Fi 網(wǎng)絡(luò)來搜集信息。因此,情報(bào)機(jī)構(gòu)完全可以利用其它漏洞來遠(yuǎn)程控制 Wi-Fi 開關(guān),即便用戶關(guān)閉了無線網(wǎng)絡(luò),但設(shè)備仍然處于運(yùn)行狀態(tài)。
TechCrunch 仍在進(jìn)一步分析維基解密曝光的最新數(shù)據(jù)。大家可以點(diǎn)擊 這里,獲取更多相關(guān)報(bào)道。