Mówi: | Kamil Gapiński |
Firma: | Fundacja Bezpieczna Cyberprzestrzeń |
Asystenci głosowi mogą nas podsłuchiwać nawet 24 godziny na dobę. Zarejestrowane dźwięki i komendy wydawane w domu mogą przesyłać centrali do analizy
Przy okazji premiery polskiej wersji językowej Asystenta Google eksperci od cyberbezpieczeństwa uspokajają – usługa jest w pełni bezpieczna i niepodatna na ataki hakerskie. Zdarzały się jednak przypadki łamania ich zabezpieczeń przez hakerów, które pozwalały podsłuchiwać użytkowników przez 24 godziny na dobę. Po przejęciu kontroli hakerzy mogą mieć dostęp do danych zebranych przez asystenta. Specjaliści radzą więc, by zwracać uwagę na to, jakie informacje są wypowiadane w obecności asystenta.
– Asystent Google jest usługą dużego giganta technologicznego, któremu również zdarzały się wpadki, jeśli chodzi o wycieki danych osobowych, danych wrażliwych. Jeśli chodzi natomiast o tę konkretną usługę, to nie znaleziono dotychczas podatności, które wskazywałyby na to, by nasze dane mogły zostać skompromitowane, czyli np. mogłyby wyciec lub zostać wykorzystane w niecnych celach przez cyberprzestępców – mówi agencji informacyjnej Newseria Innowacje Kamil Gapiński z Fundacji Bezpieczna Cyberprzestrzeń.
Usługa oferowana przez Google opiera się na obsłudze poleceń głosowych, wspieranej przez algorytmy uczenia maszynowego. Dzięki temu asystent jest zdolny wyszukiwać informacje w internecie, zarządzać urządzeniami w ramach inteligentnego domu, a także zarządzać kalendarzem czy robić zakupy. W związku z tym, że aplikacja wymaga dostępu do mikrofonu, użytkownicy obawiają się, że mogą być podsłuchiwani.
– Teoretycznie istnieje taka funkcjonalność, by asystenci Google mogli nas podsłuchiwać cały czas, wbrew naszej woli, natomiast użytkowanie tego urządzenia zakłada, że jest ono włączone, gotowe do użycia, tylko wówczas, gdy naciśniemy przycisk, wtedy, kiedy je uruchomimy, natomiast były inne przypadki, niekoniecznie związane z asystentem Google, tylko z innymi asystentami, np. Alexą od Amazon, która miała taką podatność umożliwiającą nasłuchiwanie użytkownika 24 godziny na dobę – wskazuje Kamil Gapiński.
Firma Checkmarx zajmująca się testami bezpieczeństwa pokazała, jak Alexa może zostać zhakowana, by wykorzystać ją np. do szpiegowania i nagrywania. Kiedy Alexa działa zgodnie z przeznaczeniem budzi się, gdy słyszy słowo „Alexa”, wykonuje ograniczony skrypt dla aktywowanej aplikacji, nagrywa interakcję użytkownika ze skryptem i wyłącza się po wykonaniu żądanej odpowiedzi. Haker musi więc włamać się i zmodyfikować tę ściśle kontrolowaną sekwencję. Eksperci Checkmarx zhakowali Alexę za pomocą innej aplikacji – kalkulatora – i zmusili asystenta do nagrywania wszystkiego, nawet bez jej obudzenia.
– Jeśli chodzi o inne urządzenia, typu internet rzeczy od Google, był też taki przypadek, jeśli chodzi o Google Home Mini, który także współpracuje z asystentem. Wadliwa partia tego urządzenia także nasłuchiwała osobę podczas wykonywania różnych czynności w domu, urządzenie było uszkodzone. Niewykluczone jest, że jakiś haker będzie chciał taką lukę wykorzystać – mówi ekspert z Fundacji Bezpieczna Cyberprzestrzeń.
Dane dźwiękowe zgromadzone przez asystenta Google są przechowywane na serwerze firmy. Są one potrzebne do optymalizacji usług oferowanych przez nią i dokładanie do nich kolejnych funkcjonalności zgodnych z oczekiwaniami użytkowników. Dokładne miejsce przechowywania danych zebranych przez asystenta jest jednak trudne do określenia.
– To są miliony serwerów rozmieszczone w kilkudziesięciu lokalizacjach na całym świecie, trudno jest zlokalizować, gdzie nasze dane są rzeczywiście przesyłane, natomiast jeżeli nie chcemy, by pewne nasze próbki dźwiękowe czy cała nasza aktywność były tam przesyłane, możemy je po prostu usuwać za pomocą funkcjonalności, jaką jest zarządzanie aktywnością użytkownika. Tam mamy dostęp do wszystkiego, co zostało nagrane, przetworzone przez asystenta Google, mamy pewną kontrolę nad tym – twierdzi Kamil Gapiński.
Zdaniem specjalisty bezpieczeństwo naszych danych jest współmierne do akceptowanego przez użytkowników ryzyka. Ważne jest jednak, by nie zdawać się tylko na wiarę w zabezpieczenia, lecz także mieć świadomość tego, które z danych przekazywanych asystentowi mogą być danymi wrażliwymi. Dostawcy inteligentnych rozwiązań z zakresu internetu rzeczy coraz częściej mają świadomość niechęci użytkowników do bycia inwigilowanym. Przykładem może być inteligentna kamera Angree, która odwraca się, kiedy zarejestruje, że w domu zjawił się już właściciel. Potrzebny jest jednak standard, który zapewni bezpieczeństwo danych.
– Asystent Google jest również usługą związaną z trendem internetu rzeczy. Wydaje się, że nie tylko ta konkretna usługa czy inne urządzenia tego typu wymagają wprowadzania pewnych minimalnych standardów dla użytkownika, np. by wszystkie urządzenia internetu rzeczy wymagały np. szyfrowanej komunikacji. Czy to telewizory, czy odkurzacze powinny wymuszać na użytkowniku zmianę domyślnego hasła. Takie minimalne standardy dla urządzeń internetu rzeczy powinny zostać wprowadzone na poziomie regulacji, ale obawiam się, że to jest na razie długa droga – wskazuje ekspert.
Według danych opublikowanych przez Market Research Future światowy rynek asystentów głosowych do 2023 roku ma być wyceniany na około 7,8 mld dol. Prognozowane tempo wzrostu w najbliższych latach wyniesie 39 proc. średniorocznie.
Czytaj także
- 2025-07-16: Konflikty i żywioły wpływają na wakacyjne plany Polaków. Bezpieczeństwo coraz ważniejsze przy wyborze letniej destynacji
- 2025-07-25: M. Kobosko: Surowce dziś rządzą światem i zdecydują o tym, kto wygra w XXI wieku. Zasoby Grenlandii w centrum zainteresowania
- 2025-07-17: Unia Europejska wzmacnia ochronę najmłodszych. Parlament Europejski chce, by test praw dziecka był nowym standardem w legislacji
- 2025-07-02: Unijne mechanizmy ułatwiają zwiększenie wydatków na obronność przez europejskie kraje NATO. Ważnym aspektem infrastruktura podwójnego zastosowania
- 2025-07-18: Były prezes PGE: OZE potrzebuje wsparcia magazynów energii. To temat traktowany po macoszemu
- 2025-06-27: Rośnie skala agresji na polskich drogach. Problemem jest nie tylko nadmierna prędkość, ale też jazda na zderzaku
- 2025-06-30: Polski e-commerce rośnie w siłę. Konsumentów przyciągają przede wszystkim promocje
- 2025-07-10: Maciej Dowbor: Ostatnio kupiłem zdalnie sterowane motorówki dla córki. Ten wspólnie spędzony czas pozwala oderwać dzieci od smartfonów
- 2025-06-24: Nie brakuje przeciwników zwiększenia wydatków na obronność do 5 proc. Obawiają się, że paradoksalnie zagrozi to bezpieczeństwu Europy
- 2025-07-11: Umowa z krajami Mercosur coraz bliżej. W. Buda: Polska nie wykorzystała swojej prezydencji do jej zablokowania
Więcej ważnych informacji
Jedynka Newserii

Handel

Nestlé w Polsce podsumowuje wpływ na krajową gospodarkę. Firma wygenerowała 0,6 proc. polskiego PKB [DEPESZA]
Działalność Nestlé w Polsce wsparła utrzymanie 45,2 tys. miejsc pracy i wygenerowała 20,1 mld zł wartości dodanej dla krajowej gospodarki. Firma przyczyniła się do zasilenia budżetu państwa kwotą 1,7 mld zł – wynika z „Raportu Wpływu Nestlé” w Polsce przygotowanego przez PwC na podstawie danych za 2023 rok.
Polityka
M. Kobosko: Surowce dziś rządzą światem i zdecydują o tym, kto wygra w XXI wieku. Zasoby Grenlandii w centrum zainteresowania

Duńska prezydencja w Radzie Unii Europejskiej rozpoczęła się 1 lipca pod hasłem „Silna Europa w zmieniającym się świecie”. Według zapowiedzi ma się ona skupiać m.in. na bezpieczeństwie militarnym i zielonej transformacji. Dla obu tych aspektów istotna jest kwestia niezależności w dostępie do surowców krytycznych. W tym kontekście coraz więcej mówi się o Grenlandii, autonomicznym terytorium zależnym Danii, bogatym w surowce naturalne i pierwiastki ziem rzadkich. Z tego właśnie powodu wyspa znalazła się w polu zainteresowania Donalda Trumpa.
Prawo
Mikro-, małe i średnie firmy liczą na lepszy dostęp do finansowania. To coraz istotniejszy klient dla sektora bankowego

Sektor MŚP stanowi 99 proc. firm w Polsce i odpowiada za prawie połowę polskiego PKB. Dlatego od jego rozwoju w dużej mierze uzależniony jest wzrost gospodarczy. Ekonomiści wskazują jednak, że poziom inwestycji jest zbyt niski, by budować silne podstawy rozwoju. Jak wskazuje Rzecznik MŚP, przedsiębiorcy liczą na lepszy dostęp do finansowania bankowego. Chodzi nie tylko o wsparcie inwestycji w kraju, lecz również w ekspansji zagranicznej.
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.