Er min Amazon Echo og Google Home Spionering på alt jeg sier?
In-home stemmeassisterende som Amazon Echo og Google Home er praktiske, men er de også En hemmelig bakdør for regjeringen og selskapene å spionere på alt du sier? Nei selvfølgelig ikke. Rapporter av Echo og Google Homes evne til å spionere på deg har vært sterkt overdrevet.
Folk er selvsagt bekymret for muligheten for å sette en enhet som Amazon Echo i deres hjem. Du setter en mikrofon i huset ditt og forteller det å høre på alt bare hvis du kaller det navnet? Hvor rart er det? Det er imidlertid mange misforståelser om hvordan dette virker, hva Amazon gjør med dataene, og hvor lett det er for en regjering å få tilgang til mikrofonen for å kunne spionere på deg.
Ekkoet ditt hører alltid, men Amazon er ikke
La oss starte med å ta opp hvordan enheter som Echo og Google Home jobber. Mens Amazon og Google sier at deres enheter er "alltid lytter", betyr det ikke at de alltid opptak. Begge enhetene bruker lokal behandling for å lytte etter deres våkneord. Denne våkneorddeteksjonen inkluderer en løpebuffer av de siste sekundene av lyden som ble hentet, selv om disse dataene aldri overføres hvor som helst, og slettes når ny lyd kommer inn. I praksis vil ekkoet din aldri ha mer enn de siste sekundene av lyd lagret på den.
Når enheten registrerer våkneordet - i Amazonas tilfelle, vanligvis "Alexa", er det en annen historie. Ekkoen sender alt du sier etter våkneordet (pluss en brøkdel av et sekund fra før våkneordet, ifølge Amazon) til Amazons servere. Der blir lyden analysert for å oppdage talekommandoen din, og serverne sender svaret tilbake til ekkoet. Amazon lagrer også lyden av talekommandoen din - i tillegg til svaret - og knytter disse dataene til kontoen din. Dette er ikke bare for Amazonas fordel. Du kan se, se gjennom og slette talekommandoen din, og til og med bekrefte når Alexa får en kommando til å trene det bedre.
Fra et privatlivsperspektiv kan den stemmehistorien være en bekymring (og vi tar det litt om), men det er mye bedre enn en hel lydlogg av alt du noensinne har sagt i ditt eget hjem. Enkelt sagt, verken Echo eller Google Home har muligheten til å spille inn eller høre på alt du sier ut av boksen.
Selvfølgelig handler det bare om deres tiltenkt hensikt.
Det er fortsatt uklart hvis regjeringen kan kreve Alexa Search Data
Selv om du stoler på Amazon eller Google med data om dine shopping- eller søkevaner, er det rimelig å bekymre deg for at regjeringer kan prøve å tvinge disse selskapene til å veksle data om deg. Dette var et sentralt tema i 2013 Snowden lekkasjer, der det ble oppdaget at mange store tech selskaper ble tvunget av lov eller stævning for å veksle data til den amerikanske regjeringen. Selvfølgelig, hvis Amazon skal lagre innspillinger av selv noen av tingene du sier i ditt hjem, vil du kanskje vite om selskapet skal slå det over til regjeringen.
Som det skjer, har et tilfelle der dette kunne ha skjedd, allerede skjedd. I desember 2016 anklagede anklagere i en Arkansas-mordforsøk at Amazon vendte over lyd som saksøktens ekko kunne ha plukket opp natten at en mann ble funnet død i saksøktens badestamp. Dette var en ganske bred forespørsel, siden det ikke er noen annen grunn enn blind gjetting for å tro at et ekko ville vært aktivert under en forbrytelse. På den tiden utfordret Amazon klagen og nektet å veksle over kundedataene.
Til tross for Amazons motstand bestemte saksøkten seg for å frivillig overlevere deres ekkodata. Heldigvis betyr dette ikke at Amazon er lovlig bundet til å respektere lignende forespørsler i fremtiden, men det betyr også at vi fremdeles ikke har etablert en juridisk presens for det. I fremtiden, hvis en annen anklager forsøker å gjøre en altfor stor etterspørsel etter Amazons data, kan selskapet måtte sette opp en helt ny kamp for å forsvare sine kunders data. Hvem vet om Amazon vil vinne neste gang?
Imidlertid, uansett om Amazon går til smul for deg i en hypotetisk fremtidig juridisk kamp, vil sannsynligheten for at ekkoet ditt fører til hodepine, være slank. Til å begynne med registreres og lagres bare en liten prosentandel av tingene du sier i ditt hjem, og du kan velge å slette denne historien hvis du trenger det. Det er ikke umulig at en domstol kunne kreve Alexa-kommandoene dine som bevis, men det er så lite sannsynlig at det ikke virker verdt å sette inn i dine kjøpsbeslutninger.
Din ekko kunne bli hacket, men det kunne alt annet
Videre forutsetter alt dette at alle fra Amazon til lovhåndhevelse følger reglene og er ærlige. Regjeringer, hackere og skyggefulle selskaper bryter reglene hele tiden, skjønt. Så er det mulig at noen i hemmelighet kunne bruke ekkoet til å spionere på deg uten å avsløre det?
Vel, ja, men det er ikke så enkelt. Sikkerhetsforskere fant at med fysisk tilgang til enheten kunne en angriper hackere et Amazon-ekko og fange den rå mikrofoninngangen, stjele Amazon-autentiseringstokener og mer. Selvfølgelig går det også for datamaskiner, og ditt hjem generelt (hei, hvis de ønsket å ta opp alt du sier, kunne de bare skjule en gammeldags mikrofon også). Heldigvis får fysisk tilgang til ekko og andre enheter en ganske vanskelig hindring for å overvinne i utgangspunktet. Hvis du vil forhindre at hackeren snooper gjennom din teknologi, begynner du med å skjule husets gjester.
Deretter er det spørsmålet om eksterne hacker. Visst, FBI har sannsynligvis mer sofistikerte teknikker enn gjennomsnittlig hacker, men det er ingen garanti for at et ekko ville være den enkleste måten å snike på deg. De fleste av oss har flere bærbare datamaskiner, smarttelefoner og andre gadgets i våre hjem med kameraer og mikrofoner i dem. En bærbar datamaskin som kjører Windows (eller macOS) er generelt lettere å hacke inn og ta opp lyd, fordi det er en mye mer komplisert plattform og har flere mulige angrepsvektorer. Hvis du har hatt en datamaskin-tilkoblet mikrofon i hjemmet ditt i årevis, som det på webkameraet ditt, som definitivt kan hackes, er det ingen grunn til at et ekko burde innkaste et spesielt nivå av frykt over alt annet du eier.
Som med de fleste personvernproblemer kommer det ned til din egen risikovurdering. Hvis du er paranoid om regjeringer, hackere eller selskaper som lytter inn på deg, er den sikreste løsningen alltid å fjerne kameraer eller mikrofoner fra hjemmet ditt. Alle av oss oppnår en balanse mellom personvern og bekvemmelighet, men når det gjelder alltid-på-tale assistenter, er de ikke mye risikere enn de fleste andre gadgets du har satt rundt huset ditt.
Bilde Kreditt: Matt Wade på Flickr