Det er ikke altid nødvendigt at bryde ind på din computer eller smartphone for at spionere på dig. I dag er alle dag-til-dag-enheder bliver mere tilsluttet netværk end nogensinde at tilføje bekvemmelighed og lethed til daglige aktiviteter.
Men her er hvad vi glemmer: Disse tilsluttede enheder kan vendes mod os, fordi vi giver virksomheder, hackere og retshåndhævelse et stort antal indgangspunkter til at bryde ind i vores netværk.
Disse tilsluttede enheder kan også være en stor velsignelse for retshåndhævelse, der kan lytte og spore os overalt.
Lad os tage det nylige eksempel på 2016-mordsagen i Arkansas, hvor Amazon blev bedt om det afleverer lydoptagelser fra en mistænkts ekko.
Det var imidlertid ikke det første tilfælde, hvor feds bad ethvert firma om at aflevere data fra en mistænkt tilsluttet enhed, da de længe har hentet sådanne oplysninger fra tilsluttede biler.
Ifølge retsdokumenter opnået af Forbes har amerikanske føderale agenturer en 15-årig historie med "Cartapping" - hvor køretøjstekniske udbydere beordres til at aflevere næsten realtidslyd- og lokalitetsdata fra en bruger.
Hvordan har politiet spioneret på tilsluttede biler i årevis?
Eksempel? I 2014 leverede satellitradio- og telematikudbyder SiriusXM lokaliseringsoplysninger om en Toyota 4-Runner efter en garanti fra New York-politiet, som for nylig var uforseglet.
Kendelsen anmodede SiriusXM “om at aktivere og overvåge SIRIUS XM Satellite Radio som en sporingsenhed installeret på Target Vehicle” i ti dage, og virksomheden indrømmede overfor Forbes, at den overholdt ordren.
Hvordan opnåede SiriusXM dette? Virksomheden aktiverede simpelthen funktionen til genopretning af stjålet køretøj i sin Connected Vehicle Services-teknologi på målkøretøjet Toyota 4-Runner. Det er som Apple, der tænder Find min iPhone-funktion for at spore en kundes placering, siger retsdokumenterne [PDF].
SiriusXM sagde, at det med jævne mellemrum arbejdede med retshåndhævelse for at give sådanne oplysninger til sine kunder kun en gyldig garanti. Virksomheden modtager anslået fem gyldige retsafgørelser om året for at overvåge en mistænkt, skønt det afviste at give on-record kommentar.
SiriusXM er ikke alene. General Motors (GM) havde gentagne gange samarbejdet med føderale agenturer for at give ikke kun placering men også lyd gennem sin OnStar-tjeneste, hvor folkesamtaler optages, når mobiltelefonforbindelsen i bilen er tændt.
Ifølge Forbes bad politiet GM om at udlevere OnStar-data i december 2009 fra en Chevrolet Tahoe lejet af mistænkt crack-kokainforhandler Riley Dantzler.
OnStar's sporing er så nøjagtig, at selv efter at feds ikke havde nogen idé om Dantzlers bil, er det i stand til at "identificere det køretøj blandt de mange, der var på Interstate 20 den aften," fulgte ham fra Houston, Texas, til Ouachita Parish, stoppede Dantzler og fundet kokain, ecstasy og en pistol inde i bilen.
Forsvarsadvokaten hævdede, at retskendelsen, der tvang OnStar til at udlevere data blev fremsat i Louisiana, men siden sporingen startede i Texas, gik den ud over domstolens jurisdiktion.
I en særskilt sag i 2007 blev OnStar beordret til at spore og løbende afsløre den fysiske placering af GMC Envoy SUV af den mistænkte heroinforhandler Lamauro Coleman, da han rejste rundt i Michigan. Da han blev stoppet, fede feds 43 gram heroin.
Her er hvad Colemans repræsentation hævdede:
”Statutten er tavs med hensyn til regeringens myndighed til at bruge et tredjepartsprodukt [sted] til fysisk installation af en egen enhed.”
”At tillade denne type indtrængen er et spring, som retten ikke burde være villig til at foretage. Autorisation af OnStar-agenter til at aktivere systemet i en mistænkt bil gør lovpligtig myndighed ugyldig. Det gør effektivt hvert eneste General Motors-køretøj og enhver OnStar-servicemedarbejder til en agent for regeringen. ”
Når vi talte om lyddata, blev OnStar-konkurrent ATX Technologies i 2001 også beordret til at levere "roving aflytninger" data fra en Mercedes Benz S430V. ATX overholdt ordren i november og spionerede på hørbar kommunikation i 30 dage, men afslog, da FBI bad om forlængelse i december, afslørede retsdokumenterne [PDF].
I 2007 blev OnStar beordret til at levere lyddata fra en Chevrolet Tahoe tilhørende Gareth Wilson i Ohio.
En nødknap i Wilsons bil blev automatisk skubbet uden hans viden, hvilket tillod en officer fra kontoret for Fairfield County Sheriff at lytte til samtalen om en mulig narkotikahandel, læser en udtalelse fra 2008 fra sagen.
Tror du, at du er sikker, fordi du ikke har Onstar osv.? Tænk igen.
Feds udsendte netop en foreslået regel, der sigter mod at give mandat til tovejs radioer i alle nye biler af hensyn til din “sikkerhed”.
Den tilsluttede bil får mandat.
Reglen kan findes her, og kommentarperioden er åben indtil april 12, 2017
https://www.regulations.gov/docket?D=NHTSA-2016-0126