Adakah Amazon Echo saya dan Google Home Spying pada Semua Saya Katakan?
Pembantu suara dalam rumah seperti Amazon Echo dan Google Home adalah mudah, tetapi mereka juga pintu belakang rahsia untuk kerajaan dan syarikat-syarikat untuk mengintip semua yang anda katakan? Tidak sudah tentu tidak. Laporan mengenai keupayaan Echo dan Google Home untuk mengintip anda telah dibesar-besarkan.
Orang-orang sememangnya bimbang tentang kemungkinan meletakkan peranti seperti Amazon Echo di rumah mereka. Anda meletakkan mikrofon di rumah anda dan memberitahunya untuk mendengar segala-galanya sekiranya anda memanggil nama itu? Bagaimana peliknya? Walau bagaimanapun, terdapat banyak salah faham tentang bagaimana ini berfungsi, apa Amazon lakukan dengan data itu, dan betapa mudahnya bagi kerajaan untuk mendapatkan akses ke mikrofon untuk mengintip anda.
Echo Anda Sentiasa Mendengar, Tetapi Amazon Tidak
Mari mulakan dengan cara bagaimana peranti seperti kerja Echo dan Google Home. Walaupun Amazon dan Google mengatakan bahawa peranti mereka "selalu mendengar," itu tidak bermakna mereka sentiasa merakam. Kedua-dua peranti menggunakan pemprosesan tempatan untuk mendengar perkataan bangun mereka. Pengesanan kata bangun ini termasuk penampan berlari beberapa saat terakhir audio yang diambil, walaupun data ini tidak pernah dihantar di mana-mana sahaja, dan dipadamkan apabila audio baru masuk. Dalam praktiknya, Echo anda tidak akan mempunyai lebih daripada beberapa saat terakhir audio yang disimpan di dalamnya.
Sebaik sahaja peranti mengesan kes-kes yang terbangun dalam Amazon, biasanya "Alexa" -kita lain lagi. Echo menghantar semua yang anda katakan selepas perkataan bangun (ditambah satu pecahan detik dari sebelum perkataan bangun, menurut Amazon) ke pelayan Amazon. Di sana, audio dianalisis untuk mengesan arahan suara anda, dan pelayan menghantar semula respons kepada Echo anda. Amazon juga menyimpan audio arahan suara anda-serta respons-dan mengikat data ini ke akaun anda. Ini bukan hanya untuk faedah Amazon. Anda boleh melihat, mengkaji dan memadam sejarah arahan suara anda, dan juga mengesahkan apabila Alexa mendapat arahan untuk melatihnya dengan lebih baik.
Dari sudut pandang privasi, sejarah suara itu mungkin menjadi kebimbangan (dan kami akan mengatasinya sedikit), tetapi ia adalah lebih baik daripada keseluruhan log audio dari semua yang anda pernah katakan di rumah anda sendiri. Ringkasnya, Echo atau Google Home tidak mempunyai kemampuan untuk merakam atau mendengar semua yang anda katakan dari kotak.
Sudah tentu, itu hanya berkaitan dengan mereka yang dimaksudkan tujuan.
Ia masih tidak jelas jika Kerajaan boleh menuntut data carian Alexa
Sekalipun anda mempercayai Amazon atau Google dengan data mengenai belanja atau tabiat carian anda, wajar untuk bimbang agar pemerintah dapat memaksa mereka untuk mengubah data tentang Anda. Ini merupakan isu utama kebocoran Snowden 2013, di mana ia mendapati bahawa banyak syarikat teknologi besar dipaksa oleh undang-undang atau sepina untuk menyerahkan data kepada kerajaan A.S.. Sememangnya, jika Amazon akan menyimpan rakaman walaupun beberapa perkara yang anda katakan di rumah anda, anda mungkin ingin tahu sama ada syarikat itu akan mengubahnya kepada kerajaan.
Seperti yang berlaku, satu kes di mana ini telah berlaku telah berlaku. Pada bulan Disember 2016, pendakwa raya dalam perbicaraan pembunuhan Arkansas menuntut agar Amazon menyerahkan apa-apa audio yang Echo terdakwa telah mengambil malam itu bahawa seorang lelaki ditemui mati di tab mandi panas defendan. Ini adalah permintaan yang sangat luas, kerana tidak ada alasan selain daripada menebak buta untuk percaya bahawa Echo akan diaktifkan selama jenayah. Pada masa itu, Amazon mencabar panggilan sepina dan enggan menyerahkan data pelanggannya.
Walaupun rintangan Amazon, defendan akhirnya memutuskan untuk menyerahkan data Echo mereka secara sukarela. Mujurlah, ini tidak bermakna bahawa Amazon terikat secara undang-undang untuk menghormati permintaan yang serupa pada masa akan datang, tetapi ia juga bermakna bahawa kami masih belum menetapkan pendahuluan undang-undang untuknya. Pada masa akan datang, jika pendakwa lain cuba membuat permintaan yang terlalu luas terhadap data Amazon, syarikat itu mungkin perlu membuat perjuangan baru untuk mempertahankan data pelanggan mereka. Siapa tahu jika Amazon akan menang pada kali seterusnya?
Walau bagaimanapun, tidak kira sama ada Amazon pergi ke kelawar untuk anda dalam pertempuran undang-undang masa depan yang hipotesis, kemungkinan bahawa Echo anda akan menyebabkan anda sakit kepala yang tipis. Sebagai permulaan, hanya peratusan kecil dari perkara yang anda katakan di rumah anda direkodkan dan disimpan, dan anda boleh memilih untuk menghapus sejarah itu jika anda perlu. Bukan mustahil bahawa mahkamah boleh menuntut arahan Alexa anda sebagai bukti, tetapi itu tidak mungkin berlaku kerana ia tidak sepatutnya dianggap sebagai keputusan pembelian anda.
Echo anda boleh diserang, tetapi boleh jadi lain-lain
Selain itu, semua ini mengandaikan bahawa semua orang dari Amazon untuk penguatkuasaan undang-undang mengikuti peraturan dan jujur. Namun, pemerintah, peretas, dan perusahaan teduh melanggar peraturan sepanjang masa. Oleh itu, adakah mungkin seseorang menggunakan rahsia menggunakan Echo anda untuk mengintip anda tanpa mendedahkannya?
Nah, ya, tetapi ia tidak begitu mudah. Penyelidik keselamatan mendapati bahawa, dengan akses fizikal ke peranti, penyerang boleh mencuba Amazon Echo dan menangkap input mikrofon mentah, mencuri token pengesahan Amazon, dan banyak lagi. Sudah tentu, yang berlaku untuk komputer anda juga, dan rumah anda pada umumnya (hei, jika mereka mahu merakamkan semua yang anda katakan, mereka hanya boleh menyembunyikan mikrofon lama di tempat lain). Syukurlah, mendapatkan akses fizikal ke Echo dan peranti lain adalah halangan yang sukar untuk diatasi di tempat pertama. Sekiranya anda ingin menghalang penggodam dari mengintip melalui teknologi anda, mulakan dengan menyaring tetamu rumah anda.
Kemudian ada isu hacks jauh. Tentunya, FBI mungkin mempunyai teknik yang lebih canggih daripada penggodam biasa, tetapi tidak ada jaminan bahawa Echo akan menjadi cara paling mudah untuk mengintip anda. Kebanyakan kita mempunyai pelbagai komputer riba, telefon pintar dan alat lain di rumah kami dengan kamera dan mikrofon di dalamnya. Komputer riba yang menjalankan Windows (atau bahkan macOS) secara amnya lebih mudah untuk menggodam dan merakam audio, kerana ia adalah platform yang lebih kompleks dan mempunyai vektor serangan yang lebih mungkin. Sekiranya anda mempunyai mikrofon yang disambungkan komputer di rumah anda selama bertahun-tahun-seperti yang ada di webcam anda, yang pasti boleh digodam-tidak ada sebab Echo harus menanamkan tahap ketakutan khusus ke atas segala yang anda miliki.
Seperti kebanyakan masalah privasi, ia menurunkan penilaian risiko anda sendiri. Jika anda paranoid mengenai kerajaan, peretas, atau syarikat yang mendengar tentang anda, penyelesaian yang paling selamat adalah sentiasa mengeluarkan semua kamera atau mikrofon dari rumah anda. Kita semua menyerang keseimbangan antara privasi dan kemudahan, tetapi apabila ia datang kepada pembantu suara sentiasa, mereka tidak lebih berisiko daripada kebanyakan alat lain yang anda duduk di sekitar rumah anda.
Kredit Imej: Matt Wade pada Flickr