你聪明的演讲者的技巧可能是一个巨大的隐私问题

亚马逊和谷歌的智能音箱都允许你用各种各样的扩展来补充它们,就像你安装第三方附加组件让你的网络浏览体验更好一样。关键在于:与浏览器附加组件一样,您完全受开发人员的摆布。如果他们利用他们的力量作恶,你可能会把你对你的设备说的一切都交给某个随机的人。...
Illustration for article titled Your Smart Speaker's Skills Might Be a Huge Privacy Problem

亚马逊和谷歌的智能音箱都允许你用各种各样的扩展来补充它们,就像你安装第三方附加组件让你的网络浏览体验更好一样。关键在于:与浏览器附加组件一样,您完全受开发人员的摆布。如果他们利用他们的力量作恶,你可能会把你对你的设备说的一切都交给某个随机的人。

至少,这是德国安全研究实验室(SRLabs)提出的方案,他们建立了许多虚拟技能(Amazon)和操作(Google),通过了这两家公司的检查,并实际被列为下载到Echo或Google家庭设备。抓住了吗?正如Ars Technica所描述的:

“这些恶意应用程序的名称不同,工作方式略有不同,但它们都遵循类似的流程。用户会说这样一句话:“嘿,亚历克萨,请我的幸运星座给我金牛座的星座”或“好吧,谷歌,请我的幸运星座给我金牛座的星座。”窃听应用程序回应了请求的信息,而钓鱼应用程序给出了一个虚假的错误消息。然后这些应用程序给人的印象是它们不再运行了,实际上,它们在默默地等待下一阶段的攻击。

安全研究人员实际上开发了两种应用程序,一种用于窃听,另一种用于钓鱼,两者的工作原理相似。在前一种情况下,应用程序只需执行你让它执行的任何操作,但它不会停止录制你的声音;在后者中,应用程序会假装完成一项任务,稍等片刻,然后给你一条假消息,说你的设备已更新,你需要提供密码才能完成更新。然后你提供的任何密码都会被转移到开发人员的服务器上。

此后,亚马逊和谷歌在接到SRLabs的通知后都取消了这些违规技能/行为,并正在研究额外的“机制”和“缓解措施”,以确保这些漏洞不会进入其他技能和行为。以下是他们提供给Ars Technica的声明片段:

亚马逊:

“客户信任对我们来说很重要,我们进行安全审查是技能认证过程的一部分。我们很快阻止了有问题的技能,并采取了相应的缓解措施,以防止和检测此类技能行为,并在发现时拒绝或取消这些行为。”

谷歌:

“谷歌的所有行动都必须遵循我们的开发者政策,我们禁止并删除任何违反这些政策的行动。我们已经回顾了检测本报告中描述的行为类型的过程,并删除了我们从这些研究人员那里发现的行为。我们正在建立更多的机制,以防止这些问题在未来发生。”

下载技能时要小心

事情是这样的。人们总是试图找到新的方法来窃取你的数据。亚马逊和谷歌是聪明的,但并非绝对正确。展望未来,你应该像对待浏览器扩展一样对待聪明的演讲者技能,如果不是更重要的话。这意味着不要安装听起来很整洁的技能或操作,而是来自第三方来源或你从未听说过的独立开发人员。如果你的设备没有一个特别的附加组件,你绝对活不下去,那么至少你要勤勉一点:还有其他人用过这个附加组件吗?这些评论看起来真实而不垃圾吗?这个附加组件对你的日常活动来说是绝对必要的,还是只是一些有趣的古怪的东西,你会用几次就忘了?

当你安装了智能扬声器附加组件后,确保你正在检查你的设备,看它是否保持打开状态,并在附加组件完成你要求它做的任何事情后进行录制。如果是这样,请停止它,并卸载该加载项,因为这不是一个好的做法。同样,当你的设备突然要求你做一些事情时,尤其是在你使用某项特定技能后不久,要小心。我不是夏洛克,但如果你的智能扬声器突然想让你验证密码,这是一个非常奇怪的巧合,尤其是在你使用刚下载的全新加载项之后,以前从未要求你验证密码。也许…别那么做(并删除附加组件。)

或者根本不下载

我知道这么说听起来有点偏执,但我还是继续说吧,不要用这些额外的技能、动作、附加功能,或者你想用你的聪明的演讲者来称呼它们的任何东西。这些永远在线的设备,或者至少是能够记录你所说的话的设备,为你的隐私开辟了全新的方法,我仍然坚信,没有任何附加的东西,甚至连一些搞笑的笑话技巧或惊人的占星术动作,都是值得冒险的。你的智能扬声器足够智能。除非你完全相信你所添加的东西,否则你不需要额外的麻烦(或焦虑)。

  • 发表于 2021-05-13 12:14
  • 阅读 ( 70 )
  • 分类:互联网

你可能感兴趣的文章

你现在不应该买苹果homepod的5个理由

...元。这是你支付亚马逊或谷歌的两倍,你会为一个聪明的演讲者。即使你到处都有苹果设备,你也不能指望HomePod一直在处理所有的事情。 ...

  • 发布于 2021-03-11 14:54
  • 阅读 ( 266 )

如果你重视自己的隐私,5个避免使用智能助理的理由

... 让我们明确一点:演讲者总是在倾听。当然,他们只在听到一个激活短语时才会做出反应,但他们一直在听这个短语。谷歌承认部分背景音频存储在本地,但拒绝透露其存储时间。 ...

  • 发布于 2021-03-16 10:03
  • 阅读 ( 246 )

卸载时间:tiktok是一个巨大的隐私风险

... 技巧:展开 ...

  • 发布于 2021-03-30 17:51
  • 阅读 ( 211 )

你不必在说“alexa”、“嘿siri”或“ok google”后停顿

如果你召唤你的聪明的演讲者,你举起手来说出它的叫醒词,然后等一两秒钟,让它亮起来。你可能会惊讶地知道你不必等待回应。 单词检测的工作原理 你可能知道你的智能音箱是“一直在听”。这与“一直在录音”不同,...

  • 发布于 2021-04-06 16:27
  • 阅读 ( 197 )

homepod mini可能是苹果扩展homekit的秘密武器

... 最初的HomePod是一款更专注于成为一名出色的演讲者,而不是一名出色的智能演讲者的产品。HomePod mini采取了相反的方法:它不仅仅是苹果将苹果音乐或Siri放到你家中的另一条途径。这是苹果将HomeKit生态系统扩展到...

  • 发布于 2021-04-17 14:59
  • 阅读 ( 205 )

如何防止谷歌保存你的录音

...这样做会使谷歌更难向你提供更多的相关信息。你聪明的演讲者可能连你的声音都认不出来。当你触发暂停时,就好像你对智能扬声器说的话没有被谷歌记录和保存。当我测试这个时,我扔到Google主页上的命令并没有出现在我的...

  • 发布于 2021-05-14 02:18
  • 阅读 ( 114 )

2016年最流行的聪明用法和macgyver技巧

...起来你的办公室恒温器锁在一个塑料防护箱后面吗?这个聪明的小把戏可以帮你把冰冷的办公楼的温度提高一点,而不必去碰恒温器。你能不用开瓶器打开一瓶葡萄酒吗?当你有一瓶漂亮的葡萄酒,但是你的瓶塞螺丝不见了,你...

  • 发布于 2021-05-16 11:53
  • 阅读 ( 211 )

本周最受欢迎的帖子:5月22日至28日

...下是他们保持节目准时播出的方法。组织和升级**的十大聪明方法**常常是一个被忽视的、杂乱的空间。不过,只要有一点组织和一些方便的项目,我们就能从**中得到更多的利用,也能使**现代化。以下是我们的十大**升级创意...

  • 发布于 2021-05-19 00:10
  • 阅读 ( 164 )

这是tl80 2013中最棒的

...一下您给我们发送的最流行的定制产品。2013年最流行的聪明用法和macgyver技巧在tl80,我们每天都在四处寻找一些聪明的技巧,这些技巧能让我们每个人的内心都焕然一新,2013年是找到新方法来使用旧的或普通的东西的伟大一年...

  • 发布于 2021-05-22 04:53
  • 阅读 ( 215 )

2013年最流行的聪明用法和macgyver技巧

在tl80,我们每天都在四处寻找一些聪明的技巧,这些技巧能让我们每个人的内心都焕然一新,2013年是找到新方法来使用旧的或普通的东西的伟大一年。不用多说,下面是今年最流行的聪明用法、重新调整用途的技巧和MacGyver技...

  • 发布于 2021-05-23 00:11
  • 阅读 ( 262 )
Megumi523068
Megumi523068

0 篇文章

相关推荐