4Aug

Är mitt Amazon Echo och Google Home Spying på allt jag säger?

Inhemska röstassistenter som Amazon Echo och Google Home är praktiska, men är de också en hemlig bakdörr för regeringen och företagen att spionera på allt du säger? Nej, självklart inte. Rapporter av Echo och Google Homes förmåga att spionera på dig har varit starkt överdrivna.

Människor är naturligtvis oroliga över möjligheten att sätta en enhet som Amazon Echo i sitt hem. Du sätter en mikrofon i ditt hus och säger att du lyssnar på allt bara om du kallar det namnet? Hur konstig är det? Det finns dock många missuppfattningar om hur detta fungerar, vad Amazon gör med den data, och hur lätt det är för en regering att få tillgång till mikrofonen för att kunna spionera på dig.

Din echo lyssnar alltid, men Amazon är inte

Låt oss börja med att ta itu med hur enheter som Echo och Google Home fungerar. Medan Amazon och Google säger att deras enheter är "alltid lyssna" betyder det inte att de alltid spelar in. Båda enheterna använder lokal bearbetning för att lyssna på deras vakna ord. Det här våtorddetekteringen innehåller en körbuffert under de senaste sekunderna av ljudet som hämtats, även om den här data aldrig överförs någonstans och raderas när nytt ljud kommer in. I praktiken skulle ditt eko aldrig ha mer än de senaste sekundernaav ljud som är lagrat på det.

När enheten upptäcker wake word-in Amazonas fall, vanligtvis "Alexa" - det är en annan historia. Echo skickar allt du säger efter våtsordet( plus en bråkdel av en sekund från före wake-ordet, enligt Amazon) till Amazons servrar. Där analyseras ljudet för att upptäcka ditt röstkommando, och servrarna skickar svaret tillbaka till ditt eko. Amazon lagrar också ljudet av ditt röstkommando - såväl som svaret - och binder dessa data till ditt konto. Detta är inte bara för Amazons fördelar. Du kan se, granska och radera din röstkommandop History, och till och med bekräfta när Alexa får ett kommando rätt att träna det bättre.

Från en sekretesssynpunkt kan rösthistoriken vara ett problem( och vi kommer att ta itu med det lite), men det är en hel del mycket bättre än en hel ljudlogg över allt du någonsin har sagt i ditt eget hem. Enkelt uttryckt har inte Echo eller Google Home möjlighet att spela in eller lyssna på allt du säger ut ur lådan.

Naturligtvis handlar det bara om deras -avsedda -syfte.

Det är fortfarande oklart om regeringen kan kräva Alexa Search Data

Även om du litar på Amazon eller Google med data om dina shopping- eller sökvanor, är det rimligt att oroa sig för att regeringar kan försöka tvinga dessa företag att vända data om dig. Det här var en central fråga om läckorna i Snowden 2013, där det upptäcktes att många stora teknikföretag tvingades genom lag eller stämning för att överföra data till amerikanska regeringen. Naturligtvis, om Amazon kommer att lagra inspelningar av även några av de saker du säger i ditt hem, kanske du vill veta om företaget kommer att vända det till regeringen.

Som det händer, har ett fall där detta kan ha hänt redan skett. I december 2016 krävde åklagare i en Arkansas-mordförsök att Amazon vänder över ljud som svarandens eko kan ha plockat upp natten att en man hittades död i svarandens badtunna. Detta var en ganska bred förfrågan, eftersom det inte finns någon annan anledning än blind gissning att tro att ett eko skulle ha blivit aktiverat under ett brott. Amazon utmanade då stämningen och vägrade att vända om sina kunddata.

Trots Amazons motstånd bestämde svaranden slutligen att frivilligt lämna över deras Echo-data. Lyckligtvis betyder det inte att Amazon är lagligt bunden att hedra liknande förfrågningar i framtiden, men det innebär också att vi fortfarande inte har etablerat ett rättsligt prejudikat för det. I framtiden, om en annan åklagare försöker göra en alltför stor efterfrågan på Amazons data, kan företaget behöva lägga upp en helt ny kamp för att försvara sina kunders data. Vem vet om Amazon kommer vinna nästa gång?

Oavsett om Amazon går till bat för dig i en hypotetisk framtida juridisk kamp, ​​är sannolikheten för att ditt eko kommer att orsaka huvudvärk smalt. Till att börja med spelas bara en liten andel av de saker du säger i ditt hem och lagras, och du kan välja att ta bort den historiken om du behöver. Det är inte omöjligt att en domstol skulle kräva dina Alexa-kommandon som bevis, men det är så osannolikt att det inte verkar vara värt att factoring i dina köpbeslut.

Din eko kunde bli hackad, men så kan allt annat

Dessutom förutsätter allt detta att alla från Amazon till brottsbekämpning följer reglerna och är ärliga. Regeringar, hackare och skuggiga företag bryter emellertid reglerna hela tiden. Så är det möjligt att någon i hemlighet kan använda ditt eko för att spionera på dig utan att avslöja det?

Jo, men det är inte så enkelt. Säkerhetsforskare fann att en angripare med fysisk åtkomst till enheten kunde hacka ett Amazon-eko och fånga den råa mikrofoninsignalen, stjäla Amazon-autentiseringstoken och mer. Det går givetvis också för dina datorer, och ditt hem i allmänhet( hej, om de ville spela in allt du säger, kunde de bara gömma en gammaldags mikrofon någonstans).Lyckligtvis får fysisk tillgång till ditt eko och andra enheter en ganska svår hinder att övervinna i första hand. Om du vill förhindra att hackare snubblar genom din teknik, börja med att granska dina husgäster.

Då är det fråga om fjärrhackar. Visst, FBI har förmodligen mer sofistikerade tekniker än genomsnittlig hackare, men det finns ingen garanti för att ett eko skulle vara det enklaste sättet att snoopa på dig. De flesta av oss har flera bärbara datorer, smartphones och andra prylar i våra hem med kameror och mikrofoner i dem. En bärbar dator som kör Windows( eller till och med MacOS) är i allmänhet lättare att hacka in och spela in ljud, eftersom det är en mycket mer komplex plattform och har fler möjliga attackvektorer. Om du har haft en datoransluten mikrofon i ditt hem i flera år, som den som finns på din webbkamera, som definitivt kan hackas, det finns ingen anledning att ett eko borde införa en särskild nivå av rädsla för allt annat du äger.

Som med de flesta integritetsfrågor kommer det ner till din egen riskbedömning. Om du är paranoid om regeringar, hackare eller företag som lyssnar på dig, är den säkraste lösningen alltid att ta bort kameror eller mikrofoner från ditt hem. Vi alla träffar en balans mellan privatliv och bekvämlighet, men när det gäller alltid-på-röstassistenter är de inte mycket riskfyllda än de flesta andra gadgets du har satt i ditt hus.

Bildkredit: Matt Wade på Flickr