Sú Moja Amazon Echo a Domovská stránka Google špionáž na všetkom, čo som povedal?
Domáce hlasové asistentky ako Amazon Echo a Google Home sú výhodné, ale sú to oni tiež tajné zadné dvere pre vládu a korporácie, aby špehovali o všetkom, čo hovoríte? Nie, samozrejme, že nie. Správy o schopnosti Echo a Google Home špehovať o vás boli značne prehnané.
Ľudia sa prirodzene obávajú možnosti umiestnenia zariadenia ako Amazon Echo vo svojom dome. Vložíte do svojho domu mikrofón a poviete mu, že počúva všetko len v prípade, že nazvete jeho meno? Aké to je zvláštne? Existuje však veľa mylných predstáv o tom, ako to funguje, čo Amazon robí s týmito údajmi a ako ľahko je pre vládu prístup k mikrofónu, aby vás špehovala.
Vaša ozvena vždy počúva, ale Amazon nie je
Začnime tým, ako pracujeme na tom, ako fungujú zariadenia ako Echo a Google Home. Zatiaľ čo Amazon a Google hovoria, že ich zariadenia "vždy počúvajú", to neznamená, že sú vždy nahrávať. Obidva zariadenia používajú lokálne spracovanie na počúvanie svojho slova prebudenia. Táto detekcia prebudení obsahuje spustenú vyrovnávaciu pamäť posledných niekoľkých sekúnd zvukového záznamu, ktorý sa zdvihol, aj keď tieto údaje nikdy nie sú prenášané nikde a sú vymazané, keď prichádza nový zvuk. V praxi by vaše Echo nikdy nebolo viac ako niekoľko posledných sekúnd zvuku uloženého na nej.
Akonáhle prístroj zistí prebudenie slova - v prípade Amazon, zvyčajne "Alexa" - to je ďalší príbeh. Echo odošle všetko, čo poviete po prebudení (plus zlomok sekundy pred slovom prebudenia, podľa Amazonu) na servery spoločnosti Amazon. Tam je zvuk analyzovaný na detekciu vášho hlasového povelu a servery posielajú odpoveď späť na váš Echo. Služba Amazon tiež ukladá zvuk vášho hlasového príkazu - rovnako ako odpoveď - a spája tieto údaje s vaším účtom. To nie je len pre Amazón. Môžete vidieť, prezerať a vymazať históriu hlasových povelov a dokonca aj potvrdiť, keď Alexa dostane príkaz správne trénovať to lepšie.
Z hľadiska ochrany osobných údajov môže byť táto história znepokojená (a trochu to budeme riešiť), ale je to oveľa lepšie ako celý zvukový denník všetkého, čo ste kedy povedali vo svojom vlastnom dome. Jednoducho povedané, Echo ani Google Home nie sú schopné nahrávať alebo počúvať všetko, čo vyzeráte mimo škatuľky.
Samozrejme, to sa týka ich zamýšľaný účel.
Je to stále nejasné, ak vláda môže požadovať Alexa vyhľadávacie údaje
Aj keď veríte spoločnosti Amazon alebo spoločnosti Google s údajmi o vašich nákupných alebo vyhľadávacích návykoch, je rozumné obávať sa, že vlády sa môžu pokúsiť donútiť tieto spoločnosti, aby prevzali údaje o vás. Toto bol hlavný problém úniku Snowden v roku 2013, v ktorom sa zistilo, že mnohé veľké techno- logické spoločnosti boli nútené zákonom alebo predvolaním vrátiť údaje americkej vláde. Samozrejme, ak Amazon bude ukladať nahrávky dokonca aj z niektorých vecí, ktoré hovoríte vo svojom dome, možno budete chcieť vedieť, či sa spoločnosť obráti na vládu.
Ako sa to stalo, už sa to stalo. V decembri roku 2016 prokurátori v procese vraždy v Arkansase požiadali Amazon, aby odvysielal akýkoľvek zvuk, ktorý mohol Echo obžalovaný vyzdvihnúť v noci, že muž bol nájdený mŕtvy v žalovanej hore. Bola to celkom široká požiadavka, pretože nie je žiadny iný dôvod ako slepý hádať sa, že verí, že Echo by bolo aktivované počas zločinu. V tom čase Amazon napadol predvolanie a odmietol previesť svoje zákaznícke údaje.
Napriek odporu spoločnosti Amazon sa žalovaný nakoniec rozhodol dobrovoľne odovzdať svoje Echo dáta. Našťastie to neznamená, že Amazon je v budúcnosti legálne viazaný na podobné požiadavky, ale tiež to znamená, že sme preň ešte nestanovili právny precedens. V budúcnosti, ak sa iný prokurátor pokúsi urobiť príliš rozsiahly dopyt po údajoch spoločnosti Amazon, spoločnosť bude možno musieť postaviť úplne nový boj, aby obhájil svoje údaje o zákazníkoch. Kto vie, či príde Amazon nabudúce?
Avšak, bez ohľadu na to, či Amazon ide za netopierom pre vás v hypotetickej budúcej právnej bitke, pravdepodobnosť, že vaša Echo spôsobí, že bolesti hlavy sú štíhle. Pre začiatočníkov je zaznamenané a uložené len malé percento vecí, ktoré hovoríte vo svojom dome, a vy si môžete vybrať túto históriu, ak ju potrebujete. Nie je nemožné, aby súd mohol požadovať vaše príkazy Alexa ako dôkaz, ale je to tak nepravdepodobná udalosť, že sa nezdá, že stojí za faktoring do vašich nákupných rozhodnutí.
Vaša ozvena by mohla byť hacknutá, ale tak by to všetko mohlo
Okrem toho všetko predpokladá, že všetci od Amazonu k presadzovaniu práva dodržiavajú pravidlá a sú čestní. Vlády, hackeri a tieňové spoločnosti však neustále porušujú pravidlá. Takže je možné, že by niekto mohol tajne používať vaše ozveny, aby vás špehovali bez toho, aby ste ich zverejnili?
Áno, ale nie je to tak jednoduché. Výskumníci v oblasti bezpečnosti zistili, že s fyzickým prístupom k zariadeniu by mohol útočník zaseknúť Amazon Echo a zachytiť surový vstup mikrofónu, ukradnúť autentifikačné žetóny Amazon a ďalšie. Samozrejme, to platí aj pre počítače a váš dom vo všeobecnosti (hej, keby chceli zaznamenať všetko, čo hovoríte, mohli by niekde skryť aj staromódny mikrofón). Našťastie, získanie fyzického prístupu k vášmu Echo a iným zariadeniam je naozaj ťažké prekonať. Ak chcete zabrániť hackerovi, aby sa snooping vaše technológie, začať premietaním vašich hostí.
Potom tu je problém vzdialenej hack. Iste, FBI pravdepodobne má sofistikovanejšie techniky ako priemerný hacker, ale nie je žiadna záruka, že Echo bude najjednoduchší spôsob, ako sa na vás pozerať. Väčšina z nás má v našich domoch niekoľko notebookov, smartfónov a ďalšie zariadenia s kamerami a mikrofónmi. Notebook s operačným systémom Windows (alebo dokonca MacOS) je zvyčajne jednoduchšie preniknúť do a nahrávať zvuk, pretože je oveľa zložitejšou platformou a má viac možných útokov. Ak máte vo svojom dome mikrofón vo vašom dome napojený na počítač - ako je ten na vašej webovej kamere, čo môže byť určite napadnuté - nie je dôvod, aby Echo vyvolalo osobitnú úroveň strachu nad všetkým ostatným, ktoré vlastníte.
Rovnako ako u väčšiny otázok týkajúcich sa ochrany osobných údajov, ide o vlastné hodnotenie rizík. Ak ste paranoidní v súvislosti s vládami, hackermi alebo spoločnosťami, ktoré vás počúvajú, najbezpečnejšie riešenie je vždy odstrániť všetky kamery alebo mikrofóny z vášho domova. Každý z nás usiluje o rovnováhu medzi súkromím a pohodlím, ale pokiaľ ide o neustále sa rozvíjajúcich asistentov hlasu, nie sú oveľa rizikovejšími než väčšina ostatných zariadení, ktoré sedíte okolo domu.
Image Credit: Matt Wade na Flickr