历史上的今天
返回首页

历史上的今天

今天是:2024年12月21日(星期六)

2018年12月21日 | 亚马逊发生重大监听事故:被智能音箱窃听的噩梦终于成真?

2018-12-21 来源:腾讯

在智能音箱刚刚火地一塌糊涂时,我们就曾担心过这个问题:

我们的语音及对话数据,在一字不差地被传送回设备云端后,真的能被妥善保管及利用吗?

事实上,当天猫精灵、小爱同学、小度在家等诸多智能音箱品牌刚刚上市时,误唤醒率的频次高到让我怀疑这是公司想多获取用户日常语音对话数据而故意采取的策略。

其实不止音箱这个物件。当语音助手被唤醒,录音启动的那一刻,我们的语音信息就皆被掌握。

虽然所有技术公司都再三强调对用户隐私的保护与重视,但这显然不能阻止一些事情往往更容易向人们最不愿意看到的方向延伸。

譬如,今日登上外媒头条的亚马逊,因为一个重大失误,正在接受网友的口诛笔伐。

一位亚马逊电商网站的德国用户向当地杂志《c't》爆料,自己在向亚马逊讨要自己的个人活动语音数据时,对方竟然发给他 1700 份陌生人对话录音。

今年 8 月,他曾根据欧盟颁发的《通用数据保护条例》(国内有类似的政策吗?!)行使了自己的权利——要求亚马逊向自己开放所有存储在云端的数据。

而两个月后,亚马逊才姗姗来迟地发给他一个可下载的 100MB 压缩文件。

然而,除了他自己在亚马逊网站上的搜索记录,还有数百份音频文件以及一份解释 Alexa 语音命令的 PDF 分类记录。

不过这位用户很奇怪,因为他没有任何嵌入 Alexa 的硬件设备,也没有使用过 Alexa 的相关服务;此外,文件录音里的声音主人也跟他没有任何关系。

不过,这些文件早已被这位用户下载并保存了下来。

「我担心亚马逊不会告诉这些录音被泄露的用户真实情况,所以想把这件事公开出来。」他把整个事件都分享给了《c't》杂志,包括那几百份录音文件。

《c't》听取了其中的部分录音,发现仅凭这些语音对话是完全可以「拼凑」出一个人的生活细节及个人习惯的。

譬如,一个人在家里用相关设备,呆在家里的时间比呆在外面更长;不仅仅有 Echo 智能音箱,电视里连着 Fire 机顶盒,这些设备的打开频次都很高;

另外,有一个女人有时会出现在他的周围;甚至可以听到他沐浴的声音(也就是说这些设备在监听他)……

这让我们有点毛骨悚然。

外媒 Gizmodo 是这样评论的:我们竟然能够在一个陌生人完全不知情的情况下在他的生活中「自由穿行」,这掩盖不了绝对不道德且近似于偷窥的本质。

通过细节输出用户画像?一点都不难。

仔细一想,此前各大智能音箱公司发布的智能音箱技能使用频率排行榜,设定闹钟、收听音乐、询问天气、查找交通路线……

仅这 4 项功能就能拼凑出我们的个人习惯、音乐品味、工作性质以及位置信息。

利用这些信息,我们可以接着寻找到这个用户以及他的同住人。而拥有了这些人的名字甚至是姓氏,又可以让我们快速锁定他的朋友圈。

后面的就不难了,一个 Facebook,外加其他社交网站公开信息,几乎就可以为这场非专业用户侧写画上完美的句号。

这个事件的结局比较俗套。

两位被曝光私人信息的用户被《c't》杂志根据录音信息成功找到(也是很厉害了),前者表示震惊和愤怒。然后亚马逊在被媒体联系后,立马给用户打电话表示歉意,并公开表示:

「这是一起不幸的人为失误事件,也是一起个别事件。我们已经与涉及到的两位用户解决了这个问题,并且在已经采取措施进一步改进我们的流程。

为了预防新的意外,我们也在与国家有关监管当局保持联系。」

然而,亚马逊故意避而不谈我们更想知道的一些关键信息:

这起人为失误是如何发生的,向外界发送数据文件的监管流程是什么?

用户的语音数据都是如何被保存下来的,是否有可靠的安全保护措施?

为什么会有沐浴时的录音?

虽然这起事件看起来很严重,但是把数据泄露问题放在手机上,估计你就会恍然大悟——

只要你的手机麦克风与摄像头权限开放给了某个 app,那么它可以时不时开一下监听你说话,要么偷偷打开一下摄像头监控一下你的周围环境,很多人好像已经习惯了这种「小偷行径」。

麦克风监听多出现在一些有声音向功能的 app 上。

有工程师曾透露,很多音乐流媒体应用程序都存在这样的「故意行为」,这也是你某天在某地听到一首歌,发现当晚或第二天音乐 app 或基于这个音乐 app 的智能设备就能给你推荐这首歌(不要再直呼神奇了)的重要原因之一。

而谷歌工程师也曾经爆料,你把位置信息开放后,其实不仅仅能靠手机定位到你的平面位置,3D 位置也是完全没问题的。也就是说,你在哪栋楼的第几层,某个 app 都会一清二楚。

对了,有看过《黑镜》没?第三季第三集男主电脑摄像头被黑引发的一连串悲剧,让很多网友夸张地直呼「要用创可贴把笔记本前置给粘起来」。

但百度安全工程师小哥是这样说的:「这本来就是常识啊,竟然还有人不遮摄像头?


推荐阅读

史海拾趣

Anderson Electronics Inc公司的发展小趣事

随着公司规模的扩大和产品线的丰富,Anderson Electronics Inc公司开始积极拓展市场。公司通过与各大电子产品零售商建立合作关系,将产品销往全国各地。同时,公司还加大了品牌宣传力度,通过广告、展会等多种渠道提升品牌知名度和影响力。在市场拓展的过程中,公司始终坚持质量第一的原则,以优质的产品和服务赢得了客户的信赖和支持。

ConnectBlue公司的发展小趣事

2014年5月19日,ConnectBlue公司被全球领先的定位与无线通信技术公司u-blox收购。这一收购为ConnectBlue公司带来了新的发展机遇和更广阔的市场空间。在u-blox的支持下,ConnectBlue公司得以进一步加大研发投入,拓展产品线,提升产品品质和服务水平。同时,公司还借助u-blox的全球销售网络和品牌影响力,进一步开拓国际市场,实现了新的跨越式发展。

Advanced Components Industries Inc公司的发展小趣事

在国内市场取得一定成绩后,ACI开始寻求国际合作,以进一步拓宽市场。公司与国际知名电子企业建立了战略合作关系,共同研发新产品,开拓新市场。这些合作不仅提升了ACI的技术水平,还为其带来了更多的国际订单。

通过国际合作,ACI的产品逐渐进入国际市场,公司的影响力不断扩大。同时,ACI也积极参与国际电子行业的交流活动,与同行分享经验,学习先进技术,不断提升自身实力。

冠图电子(GTL-POWER)公司的发展小趣事

Advanced Components Industries Inc(以下简称ACI)在电子行业的崛起,始于一次关键的技术突破。公司研发团队成功开发出一种新型的高效能电子元件,这一创新不仅提高了电子设备的性能,还降低了能耗。这一成果迅速吸引了市场的关注,ACI的订单量激增,公司开始迅速扩张。

随着技术的不断完善和市场的认可,ACI逐渐在电子元件领域建立了自己的品牌地位。公司不断投入研发,推出了一系列具有竞争力的产品,逐渐在行业中崭露头角。

Bel Power Solutions公司的发展小趣事

在国内市场取得一定成绩后,Bel Power Solutions开始积极拓展国际市场。公司通过与全球知名企业的合作,成功将产品打入国际市场,并赢得了良好的声誉。同时,公司还积极寻求与系统集成商、分销商等建立长期稳定的合作关系,共同开拓市场。这些合作伙伴关系的建立,不仅为公司带来了更多的商业机会,还提升了公司的品牌影响力和市场份额。

DYMO公司的发展小趣事

DYMO公司成立于20世纪XX年代,由发明家XXX创立。XXX先生对标签打印技术的潜力有着深刻的洞察,他相信这项技术将极大地提高办公效率。他带领团队研发了第一款便携式标签打印机,这款产品以其易用性和便携性迅速赢得了市场的认可。DYMO公司的成功,从创始人XXX的远见和决心开始。

问答坊 | AI 解惑

直流电机PWM调速,C51、Proteus环境

分享一个利用AT89C51产生PWM信号控制直流电机调速的模拟模型。 软件环境:Keil C51,Proteus 已有文件:Keil C51工程文件,C51源文件,Proteus模型。已经产生的hex文件…

查看全部问答>

传感器产业发展的新动向

传感器技术是现代科技的前沿技术,传感器产业也是国内外公认的具有发展前途的高技术产业,它以其技术含量高、经济效益好、渗透能力强、市场前景广等特点为世人瞩目。     我国自动化方面的专家呼吁:目前复杂系统越来越复杂,自动化已经 ...…

查看全部问答>

【Labview】labview学习网站有哪些

大家学习labview都在哪些网站和论坛上混啊?     本人常去的有两个,www.ni.com这是NI的网站,学习labview怎么能不上呢!     其次是www.gsdzone.net 这是我常去的Labview论坛,里面有资深NI工程师潜伏哦!…

查看全部问答>

WHY???

在下面代码中发现产生INTSRC_CAM中断后若BIT_SUB_CAM_P和BIT_SUB_CAM_C都没触发 那就执行 “//有疑问的代码”标记的代码 即屏蔽掉了Camera所有中断并返回了SYSINTR_NOP 这样相应的IST得不到执行也就不会调用InterruptDone来打开屏蔽的中断那以后 ...…

查看全部问答>

PB定制wince系统黑屏

本人初学wince编程,想用Platform Builder搭建一个平台,于是照着一篇文章的介绍一步一步的做下来,到最后仿真器终端出现了,可是却没有图形界面,窗口上方有Emulator和Help的菜单,下来就是一片黑屏了。请高手指教一下问题可能出现再哪? …

查看全部问答>

请教版主,stm32的抗静电等级与潮敏是多少?

您好,版主! 我想请教下stm32的抗静电等级与潮敏各是多少呢? 静电等级:J8000 J5000 J2000 J1000 J500 J200 是那个级别的 是j2000吗? 潮敏:C1 C2 C3 C4 C5是那个级别的呢?…

查看全部问答>

霍尔传感器模块

先给个实物图(只一次发不知道怎么把图放在帖子中所以就放在附件中了) 这是网上找的一个程序,按道理说应该可以控制: 但是我用电压表测出来的输出信号只有几十毫安,并且在磁铁周期运动时变化之久几毫安?请问谁能解决这个问题? /*********** ...…

查看全部问答>

2013年电子设计大赛是不是9月7号晚上结束后就不能在做了

本帖最后由 paulhyde 于 2014-9-15 03:13 编辑 同题目    …

查看全部问答>

这里有----Multisim电子电路仿真教程

想学习模电的同学,也可以试试仿真软件哦,,这里有Multisim电子电路仿真教程,但动手还是主要的,,,,, 通过对该软件的学习和使用,读者可以轻松地拥有一个元件设备非常完善的虚拟电子实验室,进而可以完成电子电路的各种实验和设计。全书共9章 ...…

查看全部问答>

RIoTboard相关资料下载分享

以下是RIoTboard开发板相关的资料下载,分享一下,希望对大家有帮助。 ·        RIoTboard用户手册_中文:dl.vmall.com/c09taytfdw·        RIoTboard 原理图:dl.vmall.com/c0mvw ...…

查看全部问答>