Jsou moje amazonské ozvěny a Google Home Spying na všechno, co říkám?
In-domácí hlasové asistenty jako Amazon Echo a Google Home jsou pohodlné, ale jsou to oni taky tajné zadní dveře pro vládu a korporace, aby špehovaly vše, co říkáte? Ne, samozřejmě že ne. Zprávy o schopnosti Echo a Google Home spy na vás byly značně přehnané.
Lidé se přirozeně obávají možného uvedení zařízení jako je Amazon Echo do svého domova. Vložíte do svého domu mikrofon a řeknete mu, aby naslouchal všemu jen v případě, že mu zavoláte? Jak divné je to? Existuje však spousta mylných představ o tom, jak to funguje, co Amazon dělá s těmito daty a jak snadné je, aby vláda získala přístup k mikrofonu, aby vás mohla spyrovat.
Vaše ozvěna vždycky poslouchá, ale Amazon není
Začněme tím, že řešíme, jak zařízení jako Echo a Google Home pracují. Zatímco Amazon a Google říkají, že jejich zařízení "vždycky poslouchá", to neznamená, že se vždy nahrávají. Obě zařízení používají místní zpracování k poslechu jejich slova probuzení. Tato detekce problému buzení obsahuje běžící vyrovnávací paměť posledních několika sekund zvuku, který zvedl, ačkoliv tato data nikdy nikam nepřenáší a bude odstraněna, když dojde k novému zvuku. V praxi by vaše ozvěna nikdy neměla více než za několik vteřin zvuku, který je na něm uložen.
Jakmile zařízení detekuje buzení v Amazonově případě, obvykle "Alexa" - je to další příběh. Echo pošle vše, co říkáte po slově probuzení (plus zlomek sekundy před probuzením, podle Amazon) na servery Amazon. Tam je analyzován zvuk, aby bylo možné detekovat hlasový příkaz a servery poslat odpověď zpět na vaše ozvěnu. Amazon také ukládá zvuk hlasového příkazu - stejně jako odpověď - a sváže tato data s vaším účtem. To není jen prospěch společnosti Amazon. Můžete vidět, zkontrolovat a vymazat historii hlasových příkazů a dokonce potvrdit, kdy Alexa dostane příkaz správně, aby lépe trénoval.
Z pohledu ochrany osobních údajů může být tato historie hlasu znepokojena (a my se k tomu trochu zaměříme), ale je to mnohem lepší než celý zvukový záznam všeho, co jste kdy řekli ve svém domově. Jednoduše řečeno, ani Echo, ani Domovská stránka Google nemají možnost nahrávat nebo poslouchat vše, co říkáte z krabice.
Samozřejmě, že se jedná o jejich zamýšlený účel.
Je to stále nejasné, pokud vláda může požadovat Alexa data vyhledávání
Dokonce i v případě, že důvěřujete Amazonovi nebo Googlu s údaji o nákupech nebo vyhledávacích návycích, je rozumné se obávat, že se vlády mohou pokoušet přimět ty společnosti, aby o vás předaly údaje. Jednalo se o ústřední problém úniků Snowden v roce 2013, kdy bylo zjištěno, že mnoho velkých technologických společností bylo na základě zákona nebo předvolání přinuceno přenést údaje na americkou vládu. Samozřejmě, pokud Amazon bude ukládat nahrávky dokonce o některých věcech, které říkáte ve svém domě, možná budete chtít vědět, jestli se společnost vrátí na vládu.
Jak se to stalo, došlo k případu, kdy se to mohlo stát. V prosinci roku 2016 prokurátoři v procesu vraždy v Arkansasu požadovali, aby Amazon převzal jakýkoliv zvuk, který mohl obžalovaný Echo vzít v noci, že muž byl nalezen mrtvý v horké vaně obžalovaného. Byla to docela široká žádost, neboť není jiný důvod než slepý hádat, že bude věřit, že během zločinu by byla aktivována Echo. V té době Amazon napadl předvolání a odmítl převzít své zákaznické údaje.
Navzdory odporu Amazonu se žalovaný nakonec rozhodl, že dobrovolně předá Echo data. Naštěstí to neznamená, že Amazon je v budoucnu legálně zavázán k tomu, aby v budoucnu podobné žádosti vyhověl, ale také to znamená, že jsme pro něj dosud nestanovili právní precedens. V budoucnu, pokud se jiný státní zástupce pokusí učinit příliš široký požadavek na údaje společnosti Amazon, společnost bude pravděpodobně muset dát úplně nový boj k obraně svých údajů o zákaznících. Kdo ví, jestli bude příště Amazon vyhrát?
Nicméně, bez ohledu na to, zda Amazon jde za vás v hypotetické budoucí právní bitvě, pravděpodobnost, že vaše ozvěna způsobí, že vám bolesti hlavy jsou slabé. Na začátku se zaznamenává a ukládá jen malé procento věcí, které říkáte ve svém domě, a pokud potřebujete, můžete tuto historii smazat. Není to nemožné, aby soud mohl požadovat vaše příkazy Alexa jako důkaz, ale je to tak nepravděpodobná událost, že se nezdá, že stojí za faktorování do vašich rozhodnutí o koupi.
Vaše ozvěna by mohla být hacknutá, ale tak mohla všechno ostatní
Navíc to všechno předpokládá, že všichni od Amazonu až po donucovací orgány dodržují pravidla a jsou upřímní. Vlády, hackeři a stinné firmy přesto porušují pravidla. Takže je možné, že by někdo tajně mohl použít vaše ozvěnu, aby vás špehoval, aniž by o tom zveřejnil?
No, ano, ale není to tak jednoduché. Vědci v oblasti bezpečnosti zjistili, že s fyzickým přístupem k zařízení by útočník mohl zaseknout Amazon Echo a zachytit surový vstup mikrofonu, ukradnout autentizační tokeny Amazon a další. Samozřejmě to platí i pro vaše počítače a váš dům obecně (hej, pokud by chtěli nahrávat všechno, co říkáte, mohli by někde ukrýt staromódní mikrofon). Naštěstí, získání fyzického přístupu k Echo a dalším zařízením je v první řadě dost těžké překážky. Chcete-li zabránit hackerovi, aby snooping vaše tech, začít tím, že projekce vašeho hosta domu.
Pak je tu problém vzdáleného hackingu. Jistě, FBI má pravděpodobně spíše sofistikovanější techniky než průměrný hacker, ale není zaručeno, že Echo bude nejsnazší způsob, jak se na vás ptát. Většina z nás má v našich domácnostech několik notebooků, smartphonů a dalších přístrojů s kamerami a mikrofony. Laptop s operačním systémem Windows (nebo dokonce s MacOS) je obecně snazší do hackování a nahrávání zvuku, protože je to mnohem složitější platforma a má více možných vektorů útoku. Pokud máte ve svém domě mikrofon ve vašem domě po dobu několika let - jako je ten na vaší webové stránce, který může být určitě napaden - není důvod, aby Echo vyvolalo zvláštní strach nad všemi ostatními, které vlastníte.
Stejně jako u většiny problémů s ochranou soukromí, jde o vlastní posouzení rizik. Pokud jste paranoidní vůči vládám, hackerům nebo korporacím, kteří vás na vás naslouchají, nejbezpečnějším řešením je vždy odstranění kamer nebo mikrofonů z vašeho domova. Všichni my usilujeme o určitou rovnováhu mezi soukromím a pohodlí, ale pokud jde o neustálé hlasové asistenty, nejsou to mnohem riskantnější než většina ostatních přístrojů, které jste seděli kolem vašeho domu.
Image Credit: Matt Wade na Flickru