4Aug

Czy My Amazon Echo i Google Home szpiegują wszystko, co mówię?

click fraud protection

Asystenci głosowi w domu, tacy jak Amazon Echo i Google Home, są wygodne, ale czy jest również tajnym zapleczem dla rządu i korporacji, aby szpiegować wszystko, co mówisz? Nie, oczywiście nie. Raporty o Echo i zdolności Google Home do szpiegowania ciebie były mocno przesadzone.

Ludzie są naturalnie zaniepokojeni możliwością umieszczenia w swoim domu urządzenia takiego jak Amazon Echo. Wkładasz mikrofon do swojego domu i mówisz mu, żeby słuchał wszystkiego, na wszelki wypadek, gdy nazwiesz to swoim imieniem? Jakie to dziwne? Istnieje jednak wiele nieporozumień na temat tego, jak to działa, co Amazon robi z tymi danymi i jak łatwo jest uzyskać dostęp do mikrofonu przez rząd w celu szpiegowania Ciebie.

Twoje echo zawsze słucha, ale Amazon nie jest

Zacznijmy od tego, jak działają urządzenia takie jak Echo i Google Home. Podczas gdy Amazon i Google twierdzą, że ich urządzenia "zawsze nasłuchują", nie oznacza to, że zawsze nagrywają.Oba urządzenia wykorzystują lokalne przetwarzanie do słuchania ich słowa budzącego. To wykrywanie wybudzenia zawiera działający bufor z ostatnich kilku sekund audio, ale dane te nigdy nie są przesyłane nigdzie i są usuwane wraz z pojawieniem się nowego dźwięku. W praktyce twoje echo nigdy nie będzie miało więcej niż kilka ostatnich sekundaudio na nim zapisane.

instagram viewer

Po wykryciu przez urządzenie słowa wybudzenia - w przypadku Amazona, zwykle "Alexa" - to inna historia. Echo wysyła wszystko, co mówisz po słowie czuwania( plus ułamek sekundy przed słowem wybudzenia, zgodnie z Amazon) na serwerach Amazon. Tam audio jest analizowane w celu wykrycia polecenia głosowego, a serwery wysyłają odpowiedź z powrotem do twojego echa. Amazon przechowuje również dźwięk polecenia głosowego - jak również odpowiedź - i wiąże te dane z Twoim kontem. Nie dotyczy to wyłącznie korzyści Amazona. Możesz przeglądać, przeglądać i usuwać historię poleceń głosowych, a nawet potwierdzać, kiedy Alexa dostaje polecenie, aby lepiej ją szkolić.

Z punktu widzenia prywatności, ta historia głosu może być problemem( a my zajmiemy się tym trochę), ale jest to o wiele lepsze niż cały dziennik audio wszystkiego, co kiedykolwiek powiedziałeś w swoim własnym domu. Mówiąc wprost, ani Echo, ani Google Home nie mają możliwości nagrywania ani słuchania wszystkiego, co mówisz po wyjęciu z pudełka.

Oczywiście, że właśnie zajmuje się ich zamierzonym celem .

Wciąż nie jest jasne, czy rząd może żądać danych wyszukiwania Alexa

Nawet jeśli ufasz Amazonowi lub Googleowi z danymi dotyczącymi twoich zakupów lub nawyków wyszukiwania, rozsądnie jest się martwić, że rządy mogą próbować zmusić te firmy do przekazania danych o Tobie. Było to kluczowe zagadnienie wycieków Snowdena w 2013 r., W którym odkryto, że wiele dużych firm technologicznych zostało zmuszonych przez prawo lub wezwanie do sądu do przekazania danych rządowi USA.Oczywiście, jeśli Amazon zamierza przechowywać nagrania nawet niektórych rzeczy, które wymawiasz w swoim domu, możesz chcieć wiedzieć, czy firma zamierza przekazać to rządowi.

Jak to się stało, przypadek, w którym to mogło się stać, już się wydarzył.W grudniu 2016 roku prokuratorzy w procesie o morderstwo w Arkansas zażądali od Amazona, aby obrócił każdy dźwięk, który Echo oskarżonego mogło odebrać w nocy, gdy znaleziono człowieka martwego w wannie oskarżonego. Była to dość szeroka prośba, ponieważ nie ma innego powodu niż ślepe zgadywanie, że Echo zostałoby aktywowane podczas zbrodni. W tym czasie Amazon zakwestionował wezwanie do sądu i odmówił przekazania swoich danych klientów.

Pomimo oporu Amazon, pozwany ostatecznie zdecydował się dobrowolnie przekazać swoje dane Echo. Na szczęście nie oznacza to, że Amazon jest prawnie zobowiązany do spełnienia podobnych żądań w przyszłości, ale oznacza to również, że nie ustanowiliśmy jeszcze precedensu prawnego. W przyszłości, jeśli inny prokurator będzie próbował uzyskać nadmiernie szeroki popyt na dane Amazon, firma może być zmuszona do podjęcia nowej walki w obronie danych swoich klientów. Kto wie, czy Amazon wygra następnym razem?

Jednak niezależnie od tego, czy Amazon wybierze dla ciebie nietoperza w hipotetycznej przyszłej bitwie prawnej, prawdopodobieństwo, że twoje Echo wywoła twoje bóle głowy, jest niewielkie. Na początek, tylko niewielki procent rzeczy, które wymawiasz w domu, jest zapisywany i przechowywany, i jeśli chcesz, możesz usunąć tę historię.Nie jest wykluczone, że sąd może zażądać od ciebie dowództwa Alexy jako dowodu, ale jest to mało prawdopodobne wydarzenie, które nie wydaje się być warte uwzględnienia w decyzjach zakupowych.

Twoje echo może zostać zaatakowane, ale może wszystko inne

Ponadto zakłada się, że wszyscy od Amazon do organów ścigania przestrzegają zasad i są szczerzy. Rządy, hakerzy i podejrzane firmy cały czas łamią zasady. Czy możliwe jest, że ktoś może potajemnie użyć Echo, aby szpiegować cię, nie ujawniając go?

No tak, ale to nie jest takie proste. Badacze bezpieczeństwa odkryli, że przy fizycznym dostępie do urządzenia osoba atakująca może zhakować Amazon Echo i przechwycić surowe wejście mikrofonu, ukraść tokeny uwierzytelniania Amazon i inne. Oczywiście dotyczy to również twoich komputerów i twojego domu w ogóle( hej, gdyby chcieli nagrać wszystko, co mówisz, mogliby po prostu ukryć gdzieś staroświecki mikrofon).Na szczęście zdobycie fizycznego dostępu do Echo i innych urządzeń jest bardzo trudną przeszkodą do pokonania w pierwszej kolejności. Jeśli chcesz uniemożliwić hakerowi przeglądanie Twojej technologii, zacznij od przesłuchania gości.

Pojawił się problem zdalnych hacków. Oczywiście, FBI prawdopodobnie ma bardziej wyrafinowane techniki niż przeciętny haker, ale nie ma gwarancji, że Echo będzie najprostszym sposobem na podsłuchiwanie ciebie. Większość z nas ma w swoich domach wiele laptopów, smartfonów i innych gadżetów z kamerami i mikrofonami. Laptop z systemem Windows( lub nawet macOS) jest generalnie łatwiejszy do włamania się i nagrywania dźwięku, ponieważ jest to o wiele bardziej złożona platforma i ma więcej możliwych wektorów ataku. Jeśli od lat masz w domu swój mikrofon podłączony do komputera - na przykład kamerę internetową, która z pewnością może zostać zhakowana - nie ma powodu, by Echo zaszczepiło specjalny poziom lęku przed wszystkim, co posiadasz.

Podobnie jak w przypadku większości problemów związanych z prywatnością, sprowadza się to do własnej oceny ryzyka. Jeśli masz paranoję na temat rządów, hakerów lub korporacji, którzy nas słuchają, najbezpieczniejszym rozwiązaniem jest zawsze usunięcie z domu jakichkolwiek kamer lub mikrofonów. Każdy z nas zachowuje równowagę między prywatnością a wygodą, ale jeśli chodzi o stale asystujących głosowych, nie są one o wiele bardziej ryzykowne niż większość innych gadżetów, które siedzisz w domu.

Image Credit: Matt Wade na Flickr