Ismerje az Amazon Alexa és a Google Home kockázatait

A hanggal aktivált, internethez kapcsolt személyi asszisztensek manapság divatot jelentenek. Kérdezd meg egy baráti társaságot, mit kaptak karácsonykor, és legalább egy megmondja, mennyire szeretik új Amazon Echo-jukat, a Google Home-ot vagy más megfelelőt.

alexa

Ez az intelligens otthoni technológia gyönyörű dolog. De mint minden jó dolog, vannak kockázatok is.

Holnap lesz az adatvédelmi nap, megfelelő alkalom a kockázatok - és a felhasználók mit tehetnek bizalmas információik védelme érdekében - áttekintésére.

A technológiája hallgat

Az okos otthoni eszközökkel kapcsolatban a biztonsági szakértők körében a legfőbb gond az, hogy milyen mértékben hallgatnak. Nyilvánvalóan hallgatnak minden olyan parancsra, amelyet a felhasználó kiadhat, de mi mást vesz fel, és ez hogyan veszélyeztetheti az adatvédelmet?

Egy arkansasi gyilkossági eset érdekes esettanulmányt nyújt.

Az arkansasi rendőrség abban reménykedik, hogy a Bentonville-ben egy gyilkosság helyszínén talált Amazon Echo segítséget nyújt nekik a pezsgőfürdőben megfojtott férfi halálának kivizsgálásában.

Az Echo válaszol Alexa nevére, és zenét játszik, és hangutasítással válaszol az egyszerű kérdésekre. Azt is rögzíti, amit mond, és elküldi a felvételt egy szerverre.

Míg az Amazon okos asszisztense csak azután rögzíti a mondanivalót, hogy azt valaki „Alexa” mondanivalója váltotta ki, a rendőrség abban reménykedik, hogy az eszközöknek az a szokása, hogy rádióra vagy tévére reagálva csöveznek, azt jelentheti, hogy akaratlanul is felvett valamit, ami hasznos lehet őket.

De az egyéb tech-kiskereskedőkhöz hasonlóan az Amazon is ellenállt a nyomásnak, hogy átadja az ilyen típusú ügyfél-információkat a bűnüldöző szerveknek. Az Amazon szolgáltatásainak javítása érdekében tárolja szerverein az Echo hangfelvételeit, de a seattle-i társaság, amely nyilvánvalóan nyilvánosságra hozta az állítólagos támadó számlájának adatait a rendőrség számára, elutasította a hangfelvételek megadását keresési parancs útján.

Bár nem világos, hogy ez a bizonyos Echo valami hasznosat rögzített-e, az eset nagyobb kérdést vet fel: manapság sok otthonban az Echo/Alexa, Siri, Cortana és a Google Home asszisztensével, és tudva, hogy a technológia egy része hallgat és rögzít, ki esetleg képes kihasználni?

Ebben az esetben a bűnüldöző szervek hozzáférni akarnak egy eszközhöz. De a jövőben lehet, hogy hackerek akarnak hallgatni.

A Dyn támadás tanulságai

A személyi asszisztensek beleférnek az intelligens otthon nagyobb koncepciójába, ezért hasznos megvizsgálni azokat a fenyegetéseket, amelyek már megcélozták a tárgyak internete (IoT) eszközeit.

A biztonsági szakértők régóta jósolták a mindennapi, az internethez csatlakoztatott otthoni eszközöket célzó fenyegetéseket, és a fenyegetés tavaly ősszel nyilvánvalóvá vált, amikor a Mirai kártevő segítségével az internet felé néző webkamerákat és más eszközöket masszív botnetekbe rabolták el, amelyeket aztán összehangolt támadás indítására használtak. A Dyn, a Domain Name System (DNS) szolgáltatást nyújtó számos vállalat egyike. Ez a támadás megbénította az olyan jelentős webhelyeket, mint a Twitter, a Paypal, a Netflix és a Reddit.

Hogy világos legyen, ez a támadás megfertőzte az IoT-eszközöket, és felhasználta őket egy vállalat megcélozására. Ez nem ugyanaz, mint a szaggatás, de sok esetben a végcél ugyanazon a hullámhosszon áll: a rossz fiúk meg akarják látni vagy hallani, hogy mi van a személyes adatokkal, hogy az információkat felhasználhassák saját maguk vagy ügyeik javára.

Néhány évvel ezelőtt az IoT-támadásokat potenciális fenyegetésként vitatták meg a távoli jövőben. Most valóságosak. Egyes szakértők számára csak idő kérdése, hogy az eltérített személyi asszisztensek egyértelmű és veszélyt jelentenek-e.

Védekező intézkedések

Akik ezt a technológiát választják, nem számíthatnak és nem is számíthatnak 100% -os magánéletre. Ha nem az Amazon Echo és a Google Home képes hallgatni, ezek a dolgok nem lesznek más, mint ajtónyitók és papírsúlyok.

De a felhasználók minden bizonnyal megtehetik a nem kívánt következmények kockázatának korlátozását. Íme néhány példa:

  • Jelenleg nem használja az Echo-t? Némítsa el A némítás/némítás feloldása gomb közvetlenül az eszköz tetején található. A „mindig hallgató” mikrofon kikapcsol, amíg készen áll a visszakapcsolásra.
  • Ne kapcsoljon bizalmas fiókokat az Echo-hoz Néhány esetben a százszorszép több fiók összekapcsolása könnyekkel végződött a felhasználó számára.
  • Törölje a régi felvételeket Ha Echo-t használ, akkor biztosan van Amazon-fiókja. Ha meglátogatja az Amazon webhelyét, és megkeresi a „Saját készülék kezelése” részt, akkor van egy praktikus irányítópult, ahol törölheti az egyes lekérdezéseket, vagy törölheti a teljes keresési előzményeket.
  • Húzza meg ezeket a Google-beállításokat Ha a Google Home szolgáltatást használja, akkor máris tisztában van a keresőóriás adatgyűjtési hajlandóságával. De a Google valóban kínál eszközöket a dolgok szigorítására. Az Echo-hoz hasonlóan a Kezdőlapon is van egy némító gomb és egy online beállítási oldal, ahol különféle engedélyeket adhat meg vagy vonhat el.