4Aug
Assistenti vocali in-house come Amazon Echo e Google Home sono convenienti, ma è anche una porta segreta per il governo e le società per spiare tutto ciò che dici? No certo che no. I resoconti della capacità di Echo e Google Home di spiarti sono stati notevolmente esagerati.
Le persone sono naturalmente preoccupate della possibilità di mettere un dispositivo come Amazon Echo nella loro casa. Stai mettendo un microfono in casa tua e dicendolo per ascoltare tutto nel caso in cui chiami il suo nome? Quanto è strano? Tuttavia, ci sono molte idee sbagliate su come funziona, cosa fa Amazon con quei dati e quanto sia facile per un governo ottenere l'accesso al microfono per spiarti.
Il tuo eco è sempre in ascolto, ma Amazon non è
Iniziamo affrontando come funzionano i dispositivi come Echo e Google Home. Mentre Amazon e Google affermano che i loro dispositivi sono "sempre in ascolto", ciò non significa che registrino sempre. Entrambi i dispositivi utilizzano l'elaborazione locale per ascoltare la parola sveglia. Questa rilevazione della parola di scia include un buffer in esecuzione degli ultimi secondi di audio raccolti, sebbene questi dati non vengano mai trasmessi da nessuna parte, e vengono eliminati quando arriva il nuovo audio. In pratica, il tuo Echo non avrebbe mai avuto più degli ultimi secondidi audio memorizzato su di esso.
Una volta che il dispositivo rileva la parola sveglia, nel caso di Amazon, di solito "Alexa", è un'altra storia. L'Echo invia tutto ciò che dici dopo la parola veglia( più una frazione di secondo da prima della veglia, secondo Amazon) ai server di Amazon. Lì, l'audio viene analizzato per rilevare il tuo comando vocale, ei server inviano la risposta al tuo Echo. Amazon memorizza anche l'audio del tuo comando vocale, oltre alla risposta, e lega questi dati al tuo account. Questo non è solo per il beneficio di Amazon. Puoi vedere, rivedere e cancellare la cronologia dei comandi vocali, e persino confermare quando Alexa ottiene un comando giusto per allenarlo meglio.
Dal punto di vista della privacy, quella storia della voce può essere una preoccupazione( e ne parleremo tra un po '), ma è un diavolo di molto meglio di un intero log audio di tutto ciò che hai mai detto a casa tua. In poche parole, né Echo né Google Home hanno la capacità di registrare o ascoltare tutto ciò che dici fuori dagli schemi.
Ovviamente, questo riguarda solo il loro scopo inteso come .
Non è ancora chiaro se il governo possa richiedere dati di ricerca Alexa
Anche se si ha fiducia in Amazon o Google con dati sulle abitudini di acquisto o di ricerca, è ragionevole temere che i governi possano cercare di costringere quelle aziende a consegnare i dati su di te. Questo è stato un problema centrale delle perdite Snowden del 2013, in cui è stato scoperto che molte grandi aziende tecnologiche sono state costrette dalla legge o da un mandato di comparizione a consegnare i dati al governo degli Stati Uniti. Naturalmente, se Amazon sta per archiviare registrazioni anche di alcune delle cose che dici a casa tua, potresti voler sapere se la compagnia ha intenzione di consegnarle al governo.
Come accade, un caso in cui questo potrebbe essere successo si è già verificato. Nel dicembre del 2016, i pubblici ministeri in un processo per omicidio dell'Arkansas hanno chiesto a Amazon di consegnare qualsiasi audio che l'Echo dell'imputato abbia raccolto la notte in cui un uomo è stato trovato morto nella vasca idromassaggio dell'imputato. Questa era una richiesta piuttosto ampia, dal momento che non vi è altra ragione se non un'ipotesi cieca di credere che un Echo sarebbe stato attivato durante un crimine. Al momento, Amazon ha contestato la citazione e si è rifiutata di consegnare i dati dei suoi clienti.
Nonostante la resistenza di Amazon, l'imputato alla fine ha deciso di consegnare volontariamente i propri dati Echo. Fortunatamente, questo non significa che Amazon sia legalmente obbligato a onorare richieste simili in futuro, ma significa anche che non abbiamo ancora stabilito un precedente legale per questo. In futuro, se un altro pubblico ministero cerca di soddisfare una domanda troppo ampia di dati di Amazon, la società potrebbe dover affrontare una nuova battaglia per difendere i dati dei propri clienti. Chissà se Amazon vincerà la prossima volta?
Tuttavia, indipendentemente dal fatto che Amazon vada a fare il pipistrello per te in un'ipotetica battaglia legale futura, la probabilità che il tuo eco causi il tuo mal di testa è scarsa. Per i principianti, solo una piccola percentuale delle cose che dici in casa vengono registrate e archiviate, e puoi decidere di eliminare quella cronologia se necessario. Non è impossibile che un tribunale possa richiedere i tuoi comandi di Alexa come prova, ma è un evento talmente improbabile che non sembra opportuno prendere in considerazione le tue decisioni di acquisto.
La tua eco potrebbe essere hackerata, ma potrebbe anche essere qualsiasi altra
Inoltre, tutto ciò presuppone che tutti, da Amazon alle forze dell'ordine, seguano le regole e siano onesti. I governi, gli hacker e le compagnie ombrose infrangono sempre le regole, comunque. Quindi, è possibile che qualcuno possa usare segretamente il tuo Echo per spiarti senza rivelarlo?
Beh, sì, ma non è così semplice. I ricercatori di sicurezza hanno scoperto che, con l'accesso fisico al dispositivo, un utente malintenzionato potrebbe hackerare un Amazon Echo e acquisire l'input del microfono grezzo, rubare i token di autenticazione di Amazon e altro ancora. Ovviamente questo vale anche per i tuoi computer e per la tua casa in generale( ehi, se volessero registrare tutto ciò che dici, potrebbero anche nascondere un microfono vecchio stile da qualche parte).Per fortuna, ottenere l'accesso fisico a Echo e ad altri dispositivi è un ostacolo piuttosto difficile da superare in primo luogo. Se vuoi impedire a un hacker di curiosare tra i tuoi tecnici, inizia a selezionare gli ospiti della tua casa.
Poi c'è il problema degli hack remoti. Certo, l'FBI probabilmente ha tecniche più sofisticate rispetto all'hacker medio, ma non c'è alcuna garanzia che un Eco sarebbe il modo più semplice per curiosare su di te. Molti di noi hanno più laptop, smartphone e altri gadget nelle nostre case con telecamere e microfoni al loro interno. Un laptop con Windows( o anche macOS) è generalmente più facile da hackerare e registrare audio, perché è una piattaforma molto più complessa e ha più possibili vettori di attacco. Se hai un microfono collegato al computer in casa per anni, come quello sulla tua webcam, che può essere sicuramente hackerato, non c'è motivo per cui Echo debba infondere un particolare livello di paura su tutto ciò che possiedi.
Come per la maggior parte dei problemi di privacy, dipende dalla tua valutazione del rischio. Se sei paranoico su governi, hacker o aziende che ti ascoltano, la soluzione più sicura è sempre quella di rimuovere telecamere o microfoni da casa tua. Tutti noi raggiungiamo un equilibrio tra privacy e comodità, ma quando si tratta di assistenti vocali sempre attivi, non sono molto più rischiosi della maggior parte degli altri gadget che siedono in casa. Immagine di
: Matt Wade su Flickr