阿南
前不久,某微博網(wǎng)友曬出一段趣事:“每次我一個人出門回來,老公都要猜我去了哪兒,十猜十準。今天他喝醉了,終于講了實話,他送我的隨身充電寶有定位功能!”
網(wǎng)友覺得,這位丈夫的疑心過重很可怕。不少人指出他的行為侵犯了個人隱私,也有一些人好奇:平平無奇的充電寶,是怎么擁有定位功能的?
答案很簡單:它們大多是非法制造或改裝的。
國內(nèi)某物聯(lián)網(wǎng)模塊公司的工程師透露:只需在里面多加一枚指甲蓋大小的物聯(lián)網(wǎng)芯片就行。芯片能接收與傳輸數(shù)據(jù),向外界透露定位器所在的具體位置,再搭配賣家自行開發(fā)的APP,就可以在手機上看到充電寶攜帶者的實時位置。
有一些賣家還承諾,自家充電寶支持GPS+北斗+WIFI+LBS多模式互補定位(可理解為四合一功能升級),定位誤差不超過10米,待機能超過五百天(電源就來自充電寶)。這是王婆賣瓜自賣自夸么?
據(jù)某視頻號博主測試,把充電寶放在同事車后面,再用裝有賣家提供的監(jiān)聽APP的手機去尋找,能一路得到精確指引,快接近目標時,APP還會“貼心”播報“目標在東南方向13米”,定位誤差不超過10米居然不是夸大。
可能有人覺得充電寶多個防丟功能是人性化設計,但如果在定位芯片上加個微型麥克風,增加一項監(jiān)聽功能,還會這么覺得嗎?
這類多了監(jiān)聽功能的充電寶,只要周圍有超過50分貝的聲響(正常說話的聲音),就會觸發(fā)監(jiān)聽設置(平時是省電休眠模式),監(jiān)聽者的手機APP上馬上就會收到一條條錄音,每條30秒,監(jiān)聽到的聲音就像跟對方打電話那么清楚。
而且非法賣家很會搞“人性化設計”,監(jiān)聽設備只監(jiān)聽人聲,環(huán)境雜音盡量屏蔽掉,保證監(jiān)聽者精準篩選所需信息。
這種“高科技”產(chǎn)品要多少錢?網(wǎng)上搜一下,價格才200~300元。
還有賣家稱,可以給定制的共享充電寶集體裝芯片,也就是說,商場、小區(qū)、街道等地方突然冒出來的三無共享充電寶,可能都不安全。而且早年就有三無充電寶內(nèi)置木馬病毒,竊取用戶手機信息的報道。
有人可能要問,這種情況難道警察不管么?實際上,搜索一下就會發(fā)現(xiàn),干警們破獲過非法銷售監(jiān)聽充電寶案件,網(wǎng)絡平臺也下架了含有“監(jiān)控”關鍵詞的充電寶??赡苁且驗楸O(jiān)管部門查處力度大,監(jiān)聽充電寶的售賣被迫從半公開轉為地下。
只有充電寶才可能裝監(jiān)聽芯片么?
當然不。經(jīng)“央視新聞”記者調(diào)查,目前國內(nèi)各大電商平臺上,并沒有限制定位監(jiān)聽設備的售賣,很多商家還以“防丟”為賣點來吸引顧客,開發(fā)出財運福袋、卡通紐扣、風水鑰匙鏈、鞋墊等監(jiān)聽產(chǎn)品,僅從外觀看,你很難把它們與監(jiān)聽設備聯(lián)系在一起。
隨手點開一家網(wǎng)店,商家的廣告寫得很溫情,比如:媽媽少操心(防丟紐扣定位)、家人更安心(防丟吸附式徽章)……但不可回避的是,它們都帶有監(jiān)聽功能,因為頁面上寫得很清楚:去哪兒、說啥,都知道。
有的設備還有圍欄功能。比如,設備攜帶者說好在小區(qū)鍛煉,但位置移到了小區(qū)附近的星巴克,超出了原本的預定范圍,監(jiān)聽者就會立即收到通知。
電商一般會在這類產(chǎn)品的介紹頁面標注警告:請勿將此設備用于非法途徑,否則后果自負。顯然賣家是清楚非法監(jiān)聽背后的風險的,但這些產(chǎn)品究竟是被愛女心切的家長買走,還是老年癡呆癥患者的兒女買走,或是懷揣其他目的的人買走,那就無從得知了。
2022年2月,美國蘋果公司的防丟神器“AirTag”惹上了大麻煩。它進入市場時的宣傳是幫人追蹤查找丟失物品,但美國媒體披露,它成了一些犯罪分子的“幫手”。
有偷車賊將其裝在豪車上,追蹤車主行蹤,伺機偷竊;有人在名模散步時,將AirTag放入其外套口袋,偷偷跟蹤她……在TikTok、Mate、Instagram等社交媒體應用上,許多用戶分享了自己懷疑被跟蹤的經(jīng)歷。
在公眾的質(zhì)疑下,蘋果公司不得不表示,將升級服務,打擊犯罪,保護用戶隱私及安全。值得一提的是,AirTag還只是個沒有收聽功能的定位器,如果加上監(jiān)聽,后果也許更不可想象。
充電寶本身是為手機充電的,而添加了定位、監(jiān)聽功能之后,其功能性質(zhì)就轉變?yōu)閷S瞄g諜器材范疇,這是違法的。如果這種設備用于非法竊取公民信息,就可能構成非法竊取信息罪;用于竊取商業(yè)秘密,就可能構成侵犯他人商業(yè)秘密罪。
我國《刑法》第283條、284條規(guī)定,非法生產(chǎn)、銷售監(jiān)聽、竊照等專用間諜器材的,處三年以下有期徒刑、拘役或者管制;非法使用監(jiān)聽、竊照專用器材,造成嚴重后果的,處二年以下有期徒刑、拘役或者管制。
不得不承認,在物聯(lián)網(wǎng)浪潮興起的時代,不管是獲取語音還是分析數(shù)據(jù),都沒那么大的難度了,只要想做,安插一個幾塊錢的芯片在硬件設備里,就能獲取到任何信息。窺探隱私的“作案工具”,除了常見的手機外,也有可能是聯(lián)網(wǎng)的家用電器。
2020 年 11 月,國際計算機協(xié)會智能傳感系統(tǒng)大會上,美國馬里蘭大學和新加坡國立大學做了一場聯(lián)合報告:研究團隊成功遠程入侵一臺家用掃地機器人,使其充當監(jiān)聽器來“監(jiān)聽”屋內(nèi)的私人信息。這項研究表明,即使沒有安裝傳統(tǒng)的“監(jiān)聽器”,監(jiān)聽者也可以通過操縱家居設備來竊取他人信息。
2022年2月,國內(nèi)某款智能音箱集體功能崩潰的新聞登上熱搜,而之前很多用戶都反饋,這款智能音箱疑似有監(jiān)聽行為——
“嚴重懷疑××音箱后臺在實時監(jiān)聽周圍環(huán)境聲音,早上剛用手機放過毛不易的歌,現(xiàn)在讓它播放音樂,一開場就是同一首歌,這么偶然的嗎?”
“今天教小孩子念古詩,念了一首《大林寺桃花》。然后忽然興起,讓××音箱播放一首古詩,結果它竟然播放的是《大林寺桃花》。想想覺得可怕~”
也許有人會抱有僥幸心理,廠商的監(jiān)聽只是為了收集信息,不會帶來實際傷害。但如果這些產(chǎn)品或數(shù)據(jù)被不法分子利用,結果不可設想。央視新聞記者曾報道一起案例:北京一家安防公司在開會的時候被GPS定位器監(jiān)聽到信息,直接導致競標失敗,損失非常慘重。利用非法監(jiān)聽,從而滋擾別人生活的違法案件也屢見于新聞報道中。
2018年,歐盟出臺了保護個人信息的隱私法案《一般數(shù)據(jù)保護條例》(GDPR),從法理上確定了用戶對自己的數(shù)據(jù)擁有自主控制權。廠商每一次取得用戶數(shù)據(jù),都必須明確告知用戶,用戶可以隨時取消或刪除自己的數(shù)據(jù)。
2021年11月1日起,《中華人民共和國個人信息保護法》正式施行。其中規(guī)定,處理行蹤軌跡信息,應取得個人的單獨同意。違法處理個人信息,情節(jié)嚴重的,將會沒收違法所得,至高處五千萬或上一年度營業(yè)額5%的罰款。
萬物互聯(lián)時代來臨,人們在享受便利的同時,也要防范隨之而來的監(jiān)聽風險。每個人都應該對隱私安全抱以謹慎的態(tài)度,從源頭保護自己。同時,廠商也要進一步受到監(jiān)管,不能非法收集他人信息。
畢竟,我們都不愿意活在監(jiān)控之下,不是嗎?
1 .用戶如果不允許“默認開啟麥克風”,監(jiān)聽將無法實現(xiàn)。對于那些壓根沒有語音功能卻要求授權麥克風使用的應用程序或智能設備,消費者尤其需要提高警惕。
2.需要重視語音助手的授權和隱私說明,關閉不必要的授權,這不僅對人工智能的程序適用,對所有電子產(chǎn)品都適用。
3.各場景都盡量設置密碼,密碼最好不要一致。不要將涉及家庭安全、個人數(shù)據(jù)、財務或健康的信息與語音命令設備連接起來。