亞馬遜一直試圖將其支援Alexa的智慧音箱作為一個平臺來推廣,並吹噓其擁有的第三方“技能”數量之多(最新統計超過10萬)。根據我們的經驗,這些技能中的大多數都是無用的噱頭;一個音符會讓你裝了就忘了。但事實證明,它們也可能對隱私構成威脅。
北卡羅萊納州和德國波鴻魯爾大學的研究人員首次對Alexa的skill生態系統中的隱私漏洞進行了大規模研究。他們發現了一些令人擔憂的問題,特別是在亞馬遜用來檢查每項技能完整性的審查過程中。以下是他們調查結果的簡要總結:
所有這些發現都不能證明Alexa從看不見的資料中抽取資料的特殊技巧。但它們共同描繪了一幅令人擔憂的畫面,顯示亞馬遜對隱私問題的關注。考慮到這一點,現在可能是一個很好的時機來修剪Alexa技能,你已經在你的裝置上啟用。
你可以透過Alexa應用程式,或者更簡單的是,透過web。去吧alexa.amazon.com,登入到您的亞馬遜帳戶,單擊側邊欄上的“技能”,然後單擊右上角的“您的技能”,並禁用您不使用的任何技能。我剛剛檢查了我自己的帳戶,發現我有30多個安裝從各種測試多年來。現在已經降到了健康的三分之一。
我們只能希望亞馬遜今後對這一領域給予更多關注。ZDNet的一位發言人在給ZDNet的評論中說,“我們的裝置和服務的安全是重中之重”,該公司定期進行審查,以識別和刪除惡意技能。也許有些協議需要更新。
... Amazon Echo - Black (1st Generation) BUY NOW ON AMAZON ...
... 然而,一旦Echo聽到Alexa,它會將您的以下命令傳送到Amazon的伺服器,對其進行處理,然後您的Echo播放答案。 ...