4Aug

Benim Amazon Echo ve Google Evim, söylediğim her şeyde casusluk mı yapıyor?

Amazon Echo ve Google Home gibi ev içi ses yardımcıları uygundur ancak da , hükümet ve şirketler için söylediğiniz her şeyi casusluk yapmak için gizli bir arka kapı mısınız? Hayır tabii değil. Echo ve Google Home'ın sizi gözetleme yeteneği ile ilgili raporlar büyük ölçüde abartıldı.

İnsanlar doğal olarak Amazon Echo gibi bir cihazı evlerine koyma ihtimalinden endişe ediyorlar. Evinde bir mikrofon takıyorsunuz ve adına seslenin diye her şeyi dinlemenizi mi söylüyorsunuz? Ne kadar tuhaf? Bununla birlikte, bunun nasıl işlediği, Amazon'un bu verileri ne yaptığına ve bir hükümetin sana karşı casusluk yapmak için mikrofona erişmenin ne kadar kolay olduğu konusunda bir çok yanlış anlama var.

Yankılarınız Her Zaman Dinliyor, Fakat Amazon

Değil Echo ve Google Home gibi cihazların nasıl çalıştığını ele alalım. Amazon ve Google, cihazlarının "her zaman dinliyor" olduğunu söylese de, bu da her zaman kayıt yapacakları anlamına gelmiyor. Her iki cihaz da uyandırma kelimelerini dinlemek için yerel işleme kullanır. Bu uyandırma kelimesi algılama, aldığı sesin son birkaç saniyesinin bir çalışan tamponunu içerir, ancak bu veriler asla hiçbir yere aktarılamaz ve yeni ses geldiğinde silinir. Uygulamada, Yankılarınız son bir kaç saniyeden fazla olmazüzerinde saklanan ses.

Cihaz, Amazon'un durumundaki uyandırma sözcüğünü algıladıktan sonra, genellikle "Alexa" - başka bir hikaye. Echo, uyandırma kelimesi sonrasında söylediğiniz her şeyi Amazon'un sunucularına( Amazon'a göre uyandırma sözcüğünden bir saniye önce kesir bir kısmını) gönderir. Orada, ses komutu tespit etmek için analiz edilir ve sunucular yanıt Epocha geri gönderirler. Amazon, sesli komutunuzun sesini de yanı sıra yanıt olarak saklıyor ve bu verileri hesabınıza bağlıyor. Bu sadece Amazon'un yararına değildir. Sesli komut geçmişinizi görebilir, gözden geçirebilir ve silebilirsiniz, hatta Alexa'nın onu daha iyi eğitmek için doğru bir komut aldığını onaylayabilirsiniz.

Bir gizlilik açısından, ses geçmişi bir endişe olabilir( ve bunu biraz ele alacağız), ancak kendi evinizde söylediğiniz her şeyin tüm sesli günlüğünden çok daha iyi bir heck. Basitçe söylemek gerekirse, Echo veya Google Home, kutudan çıkardığınız her şeyi kaydedebilir veya dinleyebilir.

Elbette, bunlar 'nin amacını amacına yönelik olarak ele alıyor.

Hükümet Alexa Arama Verilerini Talep Etebilirse Hala Hassas Değildir

Amazon veya Google'a alışveriş veya arama alışkanlıklarınızla ilgili verilerle güveniyorsanız bile, hükümetlerin bu şirketleri sizin hakkınızdaki veriyi geri almaya zorlayabileceğini düşünmek mantıklıdır. Bu, birçok büyük teknoloji şirketinin, verileri ABD hükümetine devretmesi kanun veya mahkeme tarafından zorlandığı keşfedilen 2013 Snowden sızıntılarının merkezi bir konuydu. Doğal olarak, Amazon evinizde söylediğiniz bazı şeylerin kayıtlarını da saklayacaksa, şirketin onu hükümete devredip geçmeyeceğini bilmek isteyebilirsiniz.

Bu gerçekleştiği zaman, bunun olabileceği bir durum zaten meydana geldi. Aralık 2016'da bir Arkansas cinayeti davasında savcılar, Amazon'un davalıların Echo'sunun bir kişinin sanıkların sıcak küvetinde ölü bulundu diye yakalayabileceği herhangi bir sesi devretmesini talep etti. Bu oldukça geniş bir talepti, çünkü kör bir suç sırasında bir Echo'nun harekete geçirileceğine inanmayı tahmin etmenin başka bir sebebi yoktu. O sırada, Amazon mahkeme celbine itiraz etti ve müşteri verilerini geri çevirmeyi reddetti.

Amazon'un direnmesine rağmen, davalı sonunda Echo verilerini gönüllü olarak vermeye karar verdi. Neyse ki, bu, Amazon'un gelecekte benzer istekleri yasal olarak yerine getirmesi gerektiği anlamına gelmez, ancak bunun anlamı, yine de bunun için yasal bir emsal oluşturmadığı anlamına gelir. Gelecekte, başka bir savcı Amazon'un verisine fazlasıyla geniş bir talepte bulunmaya kalkarsa, şirketin müşterinin verilerini savunmak için yepyeni bir mücadele vermesi gerekebilir. Amazon bir sonraki seferde kazanacak mı biliyor musun?

Ancak, Amazon'un varsayımsal gelecekteki hukuki bir savaşta sizin için yarasa olup olmadığına bakılmaksızın, Yankılarınızın baş ağrısı yaratma ihtimaliniz zayıf. Yeni başlayanlar için, evinizde söylediğiniz şeylerin yalnızca küçük bir yüzdesi kaydedilir ve saklanır ve gerekirse o geçmişin silinmesini seçebilirsiniz. Mahkemenin Alexa komutlarını kanıt olarak talep etmesi imkansız değil, ancak satın alma kararlarınıza değer vermeye değmeyecek kadar ihtimal dahilinde bir olay.

Yankılarınız Hackedilebilir, Fakat Herşey Öyleyse

Öyleyse, tüm bunlar Amazon'dan kolluk kuvvetlerine herkesin kuralları izlediğini ve dürüst olduğunu varsayıyor. Hükümetler, bilgisayar korsanları ve gölgeli şirketler her zaman kuralları çiğnemektedir. Peki, birilerinin gizlice, yankılarını sana açıklamaksızın gözetlemek için kullanabileceği bir şey var mı?

Evet, ama o kadar basit değil. Güvenlik araştırmacıları, cihaza fiziksel erişimle bir saldırganın Amazon Echo'yu kesip ham mikrofon girişini yakalayabileceğini, Amazon kimlik doğrulama belirteçlerini çalabildiğini ve daha fazlasını bulabileceğini buldu. Elbette, bilgisayarlarınız için de geçerlidir ve genel olarak evinizde( hey, söylediklerini kaydetmek istediklerinde, eski moda bir mikrofonu bir yerlerde saklayabilirler).Neyse ki, Yankı ve diğer cihazlarınıza fiziksel olarak erişmek, başta üstesinden gelmek zor bir zorluktur. Bilgisayar korsanlığının bir bilgisayar korsanının önünden geçmesini önlemek isterseniz, ev misafirlerinizi tarayarak başlayın.

Sonra uzaktan kesmek sorunu var. Elbette, FBI, muhtemelen ortalama bir bilgisayar korsanına kıyasla daha gelişmiş teknikler içerir, ancak bir Echo'nun sizi gözetlemenin en kolay yolunun olacağı garantisi yoktur.Çoğumuzun içinde kameralar ve mikrofonlar bulunan evlerimizde birden fazla dizüstü bilgisayar, akıllı telefon ve diğer aygıtlar var. Windows'u( hatta macOS) çalıştıran bir dizüstü bilgisayar, genellikle kesmek ve sesi kaydetmek daha kolaydır, çünkü çok daha karmaşık bir platformdur ve daha olası saldırı vektörlerine sahiptir. Evinizde yıllardır bilgisayarla bağlı mikrofonunuz varsa( web kameranızdaki gibi kesinlikle saldırıya uğramış bir mikrofon kullandıysanız), Echo'nun sahip olduğunuz herşeye özel bir korku uyandırması için hiçbir neden yoktur.

Çoğu gizlilik meselesinde olduğu gibi, kendi risk değerlendirmenize gelir. Hükümetler, bilgisayar korsanları veya şirketlerin sizi dinlediği konusunda paranoyaksanız, en güvenli çözüm her zaman kameralarınızı veya mikrofonlarınızı evinizden çıkarmaktır. Hepimiz gizlilik ve kolaylık arasında bir miktar denge kuruyoruz, ancak ses asistanlarında her zaman evinizin çevresinde oturan diğer araçların çoğundan daha riskli değiller.

Resim Kredisi: Matt Wade Flickr

'de