更新有需要,安全生疑慮!物聯網設備最終控制權惹爭議
先前三星透過遠程控制來強制停用Note 7問題手機,顯示設備的最終控制權歸屬或許正在轉變。
隨著愈來愈多制造商開始透過遠程控制來左右消費者手中的電子設備或車用系統,以進行軟件與內容的新增或移除、設備運作方式的變更、甚或用戶數據的搜集等活動,這些產品的最終控制權歸屬也逐漸變得模糊。
據路透(Reuters)報導,三星電子(Samsung Electronics) Galaxy Note 7瑕疵品的召回移動在進行數月后,1月更透過遠程控制的方式,強制停用最后一批Note 7手機。據估,這波有12萬支Note 7透過空中下載(OTA)軟件或電信公司阻撓其發話來停用,此舉雖是為了挽救電池爆炸危機,不過也引發市場上對于設備控制權的討論。
意大利計算機安全專家Stefano Zanero就表示,從三星的例子不難看出,這些設備的角色,已逐漸從用戶手中持有之對象,轉變為其所訂閱之服務,可能在一夕之間就被停用。
除了三星外,惠普(HP)也曾透過軟件更新讓某幾款打印機無法使用非原廠墨盒,不過在引來用戶強力反彈后,惠普只好又提供選擇性更新,移除這項限制。遠程控制的其他例子,還包括像蘋果(Apple)利用韌體更新來避免用戶破解系統,對未經授權的應用程序(App)或功能敞開后門。
物聯網(IoT)新創企業Resin.io董事長Bryan Hale認為,制造商已逐漸體認到持續更新軟件的益處,這對避免設備遭受黑客攻擊的保護尤為重要。而英國遠程管理軟件企業B2M Solutions執行官Julie Purves也指出,假使能更進一步提升遠程控制,例如三星若能以智能電池來偵測并回報異常情況,就能在這次電池爆炸事件發生之初更迅速地控制問題。
除了電子設備制造商外,這股遠程控制風潮也蔓延開來,像是Tesla透過無線網絡來推送服務及功能更新的做法就正在改變傳統汽車業。
另外,也有企業將遠程控制視為是營銷的新途徑,透過OTA更新來搜集用戶信息、推送服務或App至其設備中,不過此做法往往會掀起隱私權爭議,像是在美國,上海廣升信息技術就面臨2起集體訴訟案,因安全公司發現其在使用者不知情的狀況下,于數千臺移動設備安裝軟件,且未經同意就搜集了用戶信息。
而美國聯邦通訊委員會(FCC)近期也才與Vizio達成和解,因Vizio先前曾暗中搜集智能電視用戶的收視偏好,除了罰款外,該公司已同意未來搜集相關數據時,會確保用戶知悉并先征得其同意。
分析師指出,目前企業大多游走在灰色地帶,而遠程控制并非每次都會對使用者帶來正面幫助,因此歐盟(EU)的法規將在2018年起進一步加強對個人資料的保護。
汽車零組件制造商Delphi Automotive旗下車用科技公司Movimento技術官Mahbubul Alam就指出,雖然在科技進步下,制造商已可視情況隨時透過網絡聯機對設備進行調整或修改,不過應當如何妥善行使這項新能力,對相關企業來說亦是相當重要的課題。



