فناوری اطلاعات

مخاطرات روز افزون ابزارهای اینترنت اشیا برای امنیت و حریم خصوصی

منبع: آی‌تی‌من
یک بررسی جدید نشان داد که اکثر تجهیزات اینترنت اشیا (IoT) به طور مرتب حجم عظیمی از داده‌های حساس را برای شرکت‌ها ارسال می‌کنند و این کار عمدتا بدون رعایت اصول امنیت داده‌ها صورت می‌گیرد. از آن مهم‌تر اینکه دراین‌باره اطلاعات شفافی به کاربران داده نمی‌شود.
 
 
در بررسی مفصلی که به طور مشترک از سوی دانشگاه نورث‌ایسترن و امپریال کالج لندن صورت گرفته، 81 تلویزیون هوشمند محبوب، ابرازهای پخش موسیقی، اسپیکرهای هوشمند و زنگ درهای هوشمند ساخت برندهای متعددی از جمله گوگل، آمازون و روکو آزمون شده است.
 
نتایج این بررسی اما چندان خوشایند نیست. بر اساس نتایج این تحقیقات، عمده دستگاه‌های مورد بررسی اطلاعاتی مانند آدرس آی‌پی، مشخصات دستگاه‌ها (از جمله آدرس مک)، عادات کاربری و اطلاعات مکانی را جمع آوری می‌کنند و با تعداد زیادی از شرکت‌های ثالث به اشتراک می‌گذارند؛ حتی اگر کاربر، ارتباطی هم با آن شرکت‌ها نداشته باشد.
 
محققان می‌گویند: تقریبا تمامی تلویزیون‌های هوشمند مورد بررسی اطلاعاتی را برای نت‌فلیکس ارسال می‌کنند؛ حتی اگر روی تلویزیون حساب کاربری نت‌فلیکس تعریف نشده باشد. اطلاعات ارسال به نت‌فلیکس شامل مواردی همچون نوع تلویزیون مورد استفاده و مکان جغرافیایی استفاده از تلویزیون می‌شود
 
در این بررسی، 34 هزار و 486 آزمون انجام شد که بر اساس آن، 72 دستگاه مورد بررسی با کسانی غیر از تولیدکننده تماس برقرار کردند. در بسیاری از موارد، این ارتباط‌ها اطلاعات حساس را در اختیار شنودکنندگان می‌گذاشت.
 
نویسندگان این تحقیق می‌گویند که بخش اینترنت اشیا، مدت‌هاست که با سرعت به اتصال همه چیز به اینترنت می‌پردازد، بدون اینکه اصول اولیه امنیت و استانداردهای حریم خصوصی را رعایت کند. در نتیجه امروز، همه چیز، از قوری چای هوشمند یا عروسک‌های باربی کودکان به مخاطرات بالقوه‌ای برای حریم خصوصی و امنیت تبدیل شده‌اند و با توجه به اینکه هر سال میلیون‌ها دستگاه از چنین ابزارهایی آنلاین می‌شود، این مساله به مشکلی بزرگ تبدیل شده است.
 
دیوید چافنس، نویسنده این تحقیق می‌گوید: طیف گسترده‌ای از  ابزار متصل به اینترنت در خانه‌های مردم، به طور بالقوه اطلاعاتی درباره مصرف‌کنندگان را در دسترس سایرین قرار می‌دهد و بررسی ما تنها آغازگر تحقیقات دامنه‌داری است که باید در این زمینه به انجام برسد و به مصرف‌کنندگان درباره کنترل روی این دستگاه‌ها و اطلاعاتی که در معرض خطر قرار می‌گیرد، آگاهی داده شود.

​​