Berta Sándor

Illetéktelen kézbe kerültek az Alexa felvételei

Köze sem nevezhető tökéletesnek az Amazon beszédasszisztense.

Egy érdekes esetre derült fény azután, hogy egy felhasználó - az új európai uniós adatvédelmi rendeletben biztosított jogával élve - kíváncsi volt arra, hogy milyen információkat tárol róla az Amazon. Mindez azért volt érdekes, mert nem rendelkezett Echo okoshangszóróval és korábban soha nem használta az Alexa beszédasszisztenst sem. Ezért döbbent meg, amikor a kérése után két hónappal megkapta az adatcsomagot, amelynek része volt nem csupán egy letöltési link, amely egy 100 megabájtos ZIP-fájlra mutatott, hanem 1700 WAV-fájl is, valamint egy PDF, amely a felvételek leiratát tartalmazta.

Mikor az illető felhívta az Amazon figyelmét az esetre, a társaság törölte a letöltési linket, de a többi tartalmat nem. A felhasználó ezután küldte el a fájlokat egy újság számára, akiknek sikerült kideríteniük, hogy kinél rögzítették a hangfájlokat. Ebben segített, hogy az audiofájlok között voltak menetrend-lekérdezések, így megtudták, hogy az érintett személy hol lakhat és az utóneve, valamint egyszer a családneve is hallatszott.

A magazin ezután szembesítette Amazont az esettel, de a társaságnak nem árulta el, hogy már sikerült azonosítani és kapcsolatba lépnie a felhasználóval. A lap arra volt kíváncsi, hogy vajon az Amazon értesítette-e az illetőt, illetve az adatvédelmi hatóságokat. Az Amazon csupán annyit közölt, hogy emberi hibáról volt szó és mindent elkövet azért, hogy javítson a jelenlegi folyamatokon, de az illetőt nem értesítette a dologról.

Bár elvileg egyedi esetről volt szó, tökéletesen rávilágít Alexa sebezhetőségére. Ugyanakkor azt sem lehet tudni, hogy tényleg csak egyetlen ilyen eset volt-e vagy sem. A piac szereplői elméletben kötelesek 72 órán belül bejelenteni az ilyen jogsértéseket. Az új európai uniós adatvédelmi rendelet szabályai szerint, ha egy vállalat ezt elmulasztja, akár az éves bevételének 4 százalékának megfelelő összeg is kiszabható bírságként.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • Sequoyah #5
    Azt hiszem a kulonbseg, hogy szamos applikacio ugyan fizikailag le tud hallgatni, de mivel nem kell folyamatosan a szerverrel kommunikalni, igy az extra adatforgalom alapjan elkaphato hogy hallgatoznak.
    Az Alexa eseten viszont tudtunkkal es beleegyezesunkel kuld el MINDEN az otthonunkban zajlo beszelgetest elemzesre a halozaton keresztul. (Google-t nem ismerem, de gondolom az detto)
    Nagy kulonbseg hogy kilopjak az adatot, vagy onkent kuldjuk el, es az utobbi ellen sokkal nehezebb vedekezni.

    Raadasul az Amazon reszben, a Google pedig teljesen abbol el, hogy a viselkedesunket elemzni, es az alapjan reklamoz nekunk. Tehat nekik abszolut penzugyi erdekuk hogy fel is hasznaljanak minden ilyen felvetelt.

    A jobb arcfelismerok pedig helyben dolgozzak fel az adatot, es komplett arckepet semmikepp sem kuldenek at halozaton.
  • wraithLord #4
    Szerintem az okostelefon is lehallgat, ha be van kapcsolva a Google asszisztens, és nem csak akkor reagál az okégúgl-re, ha elindítod. Mivel akkor a telefon folyamatosan figyel. (Ahogy a kamera is arcfelismerős unlocknál.)
    Én elsősorban akkutakarékossági okokból kapcsoltam ki ezeket az állandóan figyelő kényelmi funkciókat, de biztonsági okokból is érdemes.
    Ezek az okosszarok gyakorlatilag ugyanígy állandóan figyelnek, csak (gondolom) nem lehet kikapcsolni, mert különben mi értelme lenne... Igaz, amúgy se sok.
  • Kissssss0 #3
    az se százas aki önként vesz ilyen hulladékot ami még le is hallgat minden beszélgetést...
  • kvp #2
    Az a jo hogy nem csak a felismert parancsokat, de az osszes hangfelvetelt elrakjak. A logikus az lenne hogy a hangot feldolgozas utan nem orzik meg. De ezekszerint mindent megtartanak.

    ps: Jok lesznek az okoskameras - okoshangszoros felvetelek. Foleg ha az emberek a haloszobakba is raknak kameras hangszorokat.
  • barret #1
    A kémprogram remekül működik! A poloskákat meg veszik mint a cukrot.Mi evvel a baj?