談談智能喇叭對個人安全和隱私的風險
農步祥 于 2018.06.13 02:35:28 | 源自: | 版權:原創 | 平均/總評分:10.00/50

任何一款科技產品出現后,其安全性總會受到質疑,對于個人隱私和數據的安全保護已經成了長盛不衰的話題。電腦、互聯網、手機等市場發展過程中都難以避免地存在過用戶隱私、個人資訊等泄露的風險。智能喇叭畢竟是有麥克風在待機工作的,自然就更不能例外,而亞馬遜Alexa Echo show、小度在家等甚至加上了攝像頭,這難免會更讓消費者出現提防的心態。所以今天我們就來談談智能喇叭可能存在的安全風險和隱患。

健康風險

看到健康風險這樣的詞,可能讀者們會感到意外,一個喇叭究竟怎么樣才能危害用戶的身心健康呢?但事實上在兩年來體驗智能喇叭的過程中,我個人在半夜被智能喇叭吵醒不下十次[如果熬夜次少的話被驚醒次數會更多]。沒錯,某些智能喇叭確實會出現“鬼叫”現象。誘發異常原因多種多樣,例如系統BUG、重啟死機等異常狀態時的處理和反饋、網路不穩定和CPU過熱等,都有可能導致智能喇叭在午夜嚎叫。

例如亞馬遜的Tap一般在兩周內會出現至少一次午夜時間內以最大音量播放無規律的單詞組合,出現此問題時甚至無法手動降低音量,只能強制關機[內置電池喇叭,無法通過拔電源關機],由于這款喇叭實際音量不低,在同一房間內必然會驚醒,這個問題實際上是喇叭系統死機帶來的副作用。

另一個典型問題則是我們體驗過的數款科大訊飛叮咚語音助手的喇叭,LLS-A1或JBL Horzion Smart的系統都出現系統穩定性較差的問題,幾乎每隔一周就會出現死機重啟的現象。Horzion Smart在死機自動重啟后,都會無法連接網路,除了開機的一段音樂,還會以以較高的頻率和最高音量重復播報“聯網失敗”語音資訊,還經常遇到自動更新后無法聯網的問題。當然是即使把這款喇叭當作普通的藍牙喇叭使用也會頻繁死機……因此不得不放棄使用。

這樣的問題是智能喇叭技術不成熟的最具體表現,相對于語言識別率來說是更低級的問題,在午夜把用戶折騰醒的數位產品顯然沒有任何使用價值。但好在較新的智能喇叭產品在這方面已經有所重視,對于死機、重啟等系統異常情況也不再會大喊大叫了。不過很多智能喇叭在待機時,會忽然對用戶播放的視訊和音樂做出響應[可能是某些聲音特征會激活喇叭],也還是挺嚇人的。

用戶隱私

和“午夜驚魂”相比,媒體或圍觀群眾更關注的“安全性”仍主要是用戶隱私上。智能喇叭的買可能既然能隨時待機,說不定也會偷偷對用戶錄音,例如就有不少基于手機的木馬、后門程式偷偷打開手機的麥克風或攝像頭并且偷偷上傳的情況,這也幾乎是所有人對智能喇叭侵犯隱私的憂慮集中點。當然,智能喇叭會收集用戶的聲紋特征、語音記錄等讓智能喇叭對不同口音進行適應性的訓練和改進是難免的。 所有智能語音技術廠商對于智能喇叭收集所有的對話交互的音頻、文字記錄是不會掩飾和避諱的,基本都是以“改進用戶體驗”為名義收集用戶的口語和發音特征,然而反過來廠商卻不見得愿意向用戶提供數據記錄的查詢和刪除等功能,目前僅谷歌的Google Home允許用戶通過網頁提供歷史記錄查詢和瀏覽。

當然,目前基于聲紋和語音識別的門禁等安全系統還不普及,移動支付中的聲紋支付也主要是使用超聲波傳輸數字而已,用戶的語音資訊即使泄露了也不會有太大的安全風險,不過幾乎所有的智能喇叭都需要使用手機、郵箱的注冊使用賬戶,用戶數據泄露并不是什么新聞,所以用戶就千萬不要做類似對著智能喇叭念銀行卡密碼等蠢事了。

談起偷錄功能,剛上市的“小度在家”智能喇叭是有一個小功能讓人“大開眼界”,小度在家的系統中提供了一個“智能錄像”的功能,這一功能實際上就是一個基于攝像頭人臉識別功能化后自動錄像的功能,這個功能實現效果非常詭異,開啟后它在任何人經過喇叭被攝像頭發現后都會自動“錄像”,錄像的檔案并不是視訊而是一個數秒鐘的gif動畫檔案,在測試中開啟此功能后一天就就會有數百個gif檔案出現。而更詭異的是,這些“錄像”檔案居然無法立即刪除,系統的介紹是“兩天后自動刪除”,那么這些“動畫”會不會通過聯網自動上傳至某些檔案伺服器上?一旦細思極恐,這樣的功能就實在讓用戶心理不舒服了。

許多科幻影視作品中,使用聲紋偽造語音欺騙機器或安防系統已經是非常經典的橋段了,但在現實中依靠計算機處理生成語音的效果其實遠沒有這么好,是遠達不到以假亂真的效果的。更現實的問題是,許多標榜自由和保護用戶隱私的“科技企業”實際上卻在不停地蒐集甚至販賣用戶資料,兩個月前Facebook的5000萬以上用戶數據泄露給第三方數據分析公司Cambridge Analytica的丑聞,定點廣告投送和推銷都已經是小事情了。而百度董事長李彥宏在今年3月曾發言:“中國人對隱私問題更加開放,也沒有那么敏感。如果他們可以用隱私換取便利、安全或者效率,在很多情況下他們是愿意的。但百度也會遵守相應法規規則。”這樣的話,難道中國的互聯網用戶是真的愿意免費出賣自己的隱私?但法律和監管的缺失,讓互聯網企業隨意濫用用戶數據和隱私獲利卻是不爭的事實。

請評分
1
2
3
4
5
6
7
8
9
10
分享到微博,暫時不可用
只要進入商業,隱私權和利潤比較,你覺得哪個是可以被踐踏的呢?從不相信哪個商業公司會保護隱私!
此帖使用HTC 2Q4D200提交
發表于2018.08.12 15:13:00
28
118.171.128.***
118.171.128.***
發表于2018.07.28 20:23:09
27
153.037.099.***
153.037.099.***
發表于2018.06.17 20:26:52
25
183.006.109.***
183.006.109.***
發表于2018.06.17 00:48:03
24
182.089.***.***
182.089.***.***
敢用百度產品的人也是心大,不怕資料被上傳到莆田醫院?
發表于2018.06.15 14:31:52
23
112.038.***.***
112.038.***.***
輸入法,瀏覽器,各種App時時刻刻收集數據,外加各類指紋、人臉數據精準定位,開個腦洞
假定你哪天去醫院看病,醫院攝像頭收集的數據上傳,結合你最近輸入的關鍵字、瀏覽記錄進行分析,把你列為有潛在風險人群,保險公司開始上漲你的保費,公司HR開始考慮提前解聘你。


此帖使用Win10提交
發表于2018.06.15 11:58:03
22
171.034.164.***
171.034.164.***
發表于2018.06.14 08:46:07
21
163.142.066.***
163.142.066.***
發表于2018.06.13 20:43:57
20
113.015.***.***
113.015.***.***
其實有時候我們會有意無意地出賣了自己的資訊,比如各種飲料的掃碼領獎、各種活動的投票,都有一個設定:允許公開你的個人資訊,只要你點擊拒絕,立馬被無情踢出頁面


此帖使用iPhone提交
發表于2018.06.13 19:44:46
19
03
看你們評論就夠嚇人的了
此帖使用F3216提交
發表于2018.06.13 17:55:35
18
03
李彥宏說的很對,現在還是有很多中國人愿意犧牲隱私來換取便利,所以百度就可以理直氣壯地用用戶的隱私來賺錢了!因為百度提供了便利啊!!!

發表于2018.06.13 15:50:04
17
03
放心吧!國人愿意用資訊換方便!
發表于2018.06.13 14:43:24
16
這樣看來天貓精靈還算好的了。。。起碼有個勿擾時間設定,還沒發生過晚上被吵醒的情況。,
此帖使用Win10提交
發表于2018.06.13 13:06:57
15
03
我也出現過這種情況,原來憤怒,后面不管了,阻止不了,愛咋咋地
此帖使用HUAWEI NXT-DL00提交
發表于2018.06.13 12:55:13
14
03
晚上不用聽恐怖故事有聲讀物了.....直接買個智能喇叭聽鬼哭狼嚎.....哈哈哈哈
此帖使用iPhone提交
發表于2018.06.13 12:37:18
13
10

此帖使用MAC提交
發表于2018.06.13 11:58:56
12
03
前天躺床上拿手機上網的時候,邊上網邊跟家人聊天說最近腰酸耳鳴,還有點怕冷,會不會是腎虛了。結果第二天打開淘寶app,猜我喜歡的商品赫然出現各種地黃丸、瑪咖、生精丸、黃?精,頓時嚇出一身冷汗。希望是我想多了
此帖使用MHA-AL00提交
發表于2018.06.13 10:36:27
10
03

此帖使用ZUK Z2131提交
發表于2018.06.13 10:05:21
9
提示
本貼可以匿名回復 ,您現在正處在潛水狀態
回復
驗證碼
8089 為防止廣告機貼垃圾,不得已而為之
表情
正文
京ICP備11010137號 京ICP證110276號 京公網安備110114000469號