噓!你的智能音箱正在竊聽隱私…
現在智能音箱已經成了不少家庭的標配。開燈、放歌兒、問天氣…有事兒沒事兒調戲兩句,蠢萌蠢萌的智能音箱比不靠譜的男票女票可貼心多了。
但你敢不敢想像一下,如果這個每天親密接觸,你連換衣服都不避諱的「物件」突然背叛了你,把你吐槽老闆、聊同事八卦的錄音記錄發給了當事人…
呵呵,這還真不是聳人聽聞。現實版劇情前不久在一對夫妻家中上演了。
事情是這樣的…
大概倆禮拜前,家住美國波特蘭的 Danielle 接到了丈夫同事打來的奇怪電話。電話剛一接通,沒有上下文,後者就以一種驚慌的語氣「命令」她,「趕快拔了你家的 Alexa(亞馬遜語音助手),你們被黑了。」
原來,這位同事剛剛收到了一條含有錄音文件的信息。他想也沒想就打開了錄音,萬萬沒想到,手機中傳來的卻是自己老闆和妻子的對話,倆人正在商量哪個牌子的硬木地板比較好。
這麼輕鬆的語氣,擺明了是夫妻的「私房話」。和自己沒有半毛錢關係的語音,為什麼會發給我?而且誰會無聊到給這樣一段無價值的日常對話專門錄音呢?!
經過縝密的分析,真相只有一個——罪魁禍首隻能是老闆家裡的智能音箱了,錄下對話並通過手機通訊錄,隨機分享給了某位聯繫人。
這事兒自然把當事人 Danielle 嚇得不輕,只能慶幸當時沒聊公司機密和員工八卦,不然後果不堪設想。
Danielle 隨即找到了亞馬遜討要說法。
沒幾天,亞馬遜的官方調查結果出來了:不是亞馬遜有意要監聽,Echo(亞馬遜智能音箱)做錯了聽力題,誤判用戶指令而已…
亞馬遜的說辭可信嗎?我們來做個模擬還原…Echo 要把隱私發給第三方,必須分幾步?
眾所周知,Echo 只有在聽到周圍環境中出現 Alexa 一詞時才能被喚醒。之後在聽到諸如「發送錄音」或是「將錄音發送給隔壁老王」的聲音之後,Echo 還會進行二次確認,得到主人「Yes」的確認後,上述情況才有可能發生。
但問題是,在一段談論換地板的對話里,上面這些詞語按順序、卡著點出現的頻率,怕是比貝索斯破產還低吧…
其實,關於隱私安全的擔憂幾乎是伴隨著智能音箱一起誕生的。
用戶說自己前腳和老公吵完架,後腳就被網站推薦了離婚法律諮詢服務,懷疑自己被智能音箱監聽了,廠商一句如有雷同純屬巧合就懟回去了。一直以來,關於智能音箱是否會監聽我們的隱私,用戶和廠商誰也說服不了誰,鬥來鬥去都是宮心計…
但是,腹黑一點思考,如果智能音箱廠商打定主意要黑我們,在技術上行得通嗎?
當然!簡直輕而易舉!
英國安全研究員 Mark Barnes 就做過這樣一項「暴力隱私安全」試驗,詳細研究了如何入侵亞馬遜的 Echo 音箱,在其中安裝惡意軟體,從而監控用戶的音箱,並把監聽到的錄音在不知不覺之中傳送至第三方設備上。
而之所以叫做「暴力試驗」,是因為 Barnes 的破解方式需要對智能音箱進行物理拆解才能實現。拆掉音箱底部的一個金屬焊盤,插入已經寫好「引導控制程序」的 SD 卡,通過改寫原來的 Echo 固件,就能避開原操作系統中的身份驗證。
這個過程雖然看著費腦子,但對於有點技術基礎的極客宅們,只要搞定了其中的「引導程序」,其他環節就只是熟練工種了,練好了,破解台 Echo 就是分分鐘的事兒,簡單方便還安全無痕哦~
這麼一來,你就可以對別人家的智能音箱「為所欲為」了,操控音箱使用各種未經授權的軟體,執行一些惡意功能都是小case。想想一下,前男友家裡午夜時分不停閃爍的檯燈,緩緩拉開的窗帘,再加上頻頻怪笑的 Echo…
嘿嘿嘿,到時候千萬別說是科技MIX教的~
說回認真的,下有對策,亞馬遜方面自然也會有政策。對於系統更新到 2017 版本之後的 Echo 音箱,Barnes 的這個方法已經不奏效了。亞馬遜補上了系統漏洞,與此同時,還順便提交了一份演算法專利申請。
這個新演算法更玄乎。
都知道一直以來,亞馬遜的對外口徑都頗為一致,聲稱 Echo 音箱只有在聽到喚醒詞之後,才會開啟錄音功能記錄,對話內容並上傳到雲端進行識別分析。除此之外,Echo 則處在休眠狀態,兩耳堅決不聞窗外事,「你們那點雞毛蒜皮我才不感興趣…」
公關嘴上這麼說,但是研發團隊身體上倒是很誠實,「這可是大數據啊,丟掉多可惜」
於是,他們申請了一條新的演算法專利,專門用來識別用戶在對話里談及的興趣愛好。以小編的拙見,這個演算法並不難,無非將觸發機制換成了「我喜歡…」「我愛…」這類詞語,收集來的信息就能作為精準營銷的依據了。哎,合著買個 Echo ,以後在家都不敢大聲說話了是吧…
更慘的是 Google Home 用戶~ 谷歌也曾提交過一份類似的演算法專利,做法讓你更加無所遁形。
除了基礎的語音識別,谷歌則更看好音箱作為智能家居平台入口的這項功能。有了新演算法加持,可能發生的場景是:你背了個吉他回家,剛放地上話還沒說,手機就叮鈴一聲,「成人吉他速成班了解一下?全年只要998~」
卧槽!這貨怎麼知道我買了吉他,你驚慌失措,決定先換個衣服冷靜一下。結果,那件印著周杰倫的 tee 剛脫到一半,叮鈴~「想擁有周杰倫同款胸肌嗎,XX健身房,同款奶茶限時供應中…」
接入了 Nest 攝像頭的 Google Home 就像一張天羅地網,從喜歡看的綜藝,到一天洗幾次澡,甚至你家套套還有沒有備用,谷歌不是親媽勝似親媽。這種毫無疏漏地打撈你生活每個細節的方式,用不著細思就已經嚇得夠嗆了…
對此,亞馬遜的發言人解釋說,「這項專利只是在探索新技術的可能性,我們每年都會提交很多具有前瞻性的專利申請,但新專利通常需要多年才能獲得認可並落地,它並不能反映當前產品和服務的發展趨勢。」
不知道對生活在隱私焦慮中的現代人來說,這顆定心丸的藥效如何。但看到現在,多少明白了為什麼國內智能音箱能賣這麼便宜了吧?廠商才不會零利潤或者虧本賺吆喝,在大數據的價值面前,硬體損失真的只是毛毛雨。
那作為消費者的我們難道就真的只能任大數據宰割,而手無縛雞之力了嗎?也不全是,確實有些方法能夠有效避免隱私泄露的發生。比如,定期手動清除雲端音頻數據,就是個好方法…
不過,清不清得掉可能也要看人品…
先說用得最多的蘋果 siri。想刪除 siri 記錄相對簡單,只需要將 Siri 功能與「鍵盤」中的「語音聽寫」同時關閉一次即可。儲存在雲端的舊語音數據,則會在 18 個月後自動清除。
接下來就是國內智能音箱界的三巨頭——小米小愛、天貓精靈和百度小度了。
emmm……不然這個環節還是跳過吧,小編翻遍了三家的官網,也沒有找到任何關於清除錄音記錄的方法。這樣的話,可能性就有點多了,小編還是不抱著齷齪的想法瞎猜了。有了解的小夥伴歡迎留言區補充傳授~
如果你是「牆外」的亞馬遜和谷歌用戶,則可以在自己賬戶中回放所有你說過話的錄音,如果不手動刪除,它們就會永久保存在雲端了。
為了更好的用戶體驗,就得犧牲掉自己更多的隱私,這是現代科技社會的通用法則。
根據《華爾街日報》的一項調查數據,一個普通的周末,你用即時通訊 APP 約朋友來家裡、外賣叫個披薩、然後一起上網找個電影看…即便足不出戶的情況下,你已經主動交出了 53 條個人信息,其中 38 條都是不知不覺中通過後台割來的。
而將同樣的場景移植到中國,53 條這個數據,恐怕要翻個番兒都不止…
我們到底是在用隱私交換便利,還是用技術在克服局限?站在不同的角度,我們能得到不同的回答。只是伴隨著手機、網路的對於數據的大規模入侵,我們對網路生活中隱私的安全感越來越低。電話可能被監聽,網路搜索更沒什麼保密性可言…
被視為隱私最後一道防線的家庭,似乎也正在被智能音箱和智能家居撕裂著…
希望我們只是杞人憂天。畢竟,那些年,我在小愛面前聊的八卦,可能足夠被整個朋友圈拉黑了~
※中國人的《三體》,怎麼就給了亞馬遜?
※中國晶元有救了!價值1.2億美元的光刻機突破禁運
TAG:科技MIX |