亚马逊一直试图将其支持Alexa的智能音箱作为一个平台来推广,并吹嘘其拥有的第三方“技能”数量之多(最新统计超过10万)。根据我们的经验,这些技能中的大多数都是无用的噱头;一个音符会让你装了就忘了。但事实证明,它们也可能对隐私构成威胁。
北卡罗莱纳州和德国波鸿鲁尔大学的研究人员首次对Alexa的skill生态系统中的隐私漏洞进行了大规模研究。他们发现了一些令人担忧的问题,特别是在亚马逊用来检查每项技能完整性的审查过程中。以下是他们调查结果的简要总结:
所有这些发现都不能证明Alexa从看不见的数据中抽取数据的特殊技巧。但它们共同描绘了一幅令人担忧的画面,显示亚马逊对隐私问题的关注。考虑到这一点,现在可能是一个很好的时机来修剪Alexa技能,你已经在你的设备上启用。
你可以通过Alexa应用程序,或者更简单的是,通过web。去吧alexa.amazon.com,登录到您的亚马逊帐户,单击侧边栏上的“技能”,然后单击右上角的“您的技能”,并禁用您不使用的任何技能。我刚刚检查了我自己的帐户,发现我有30多个安装从各种测试多年来。现在已经降到了健康的三分之一。
我们只能希望亚马逊今后对这一领域给予更多关注。ZDNet的一位发言人在给ZDNet的评论中说,“我们的设备和服务的安全是重中之重”,该公司定期进行审查,以识别和删除恶意技能。也许有些协议需要更新。
... 只要您是Amazon Prime会员,您就可以通过语音命令购买完美的情人节礼物。 ...
... 然而,一旦Echo听到Alexa,它会将您的以下命令发送到Amazon的服务器,对其进行处理,然后您的Echo播放答案。 ...
...,不要烦恼。仍然有一种方法可以在你当前的机器上运行amazonalexa。让我们仔细看看如何做到这一点。 ...