Newsy

Asystenci głosowi mogą nas podsłuchiwać nawet 24 godziny na dobę. Zarejestrowane dźwięki i komendy wydawane w domu mogą przesyłać centrali do analizy

2019-02-05  |  06:00

Przy okazji premiery polskiej wersji językowej Asystenta Google eksperci od cyberbezpieczeństwa uspokajają – usługa jest w pełni bezpieczna i niepodatna na ataki hakerskie. Zdarzały się jednak przypadki łamania ich zabezpieczeń przez hakerów, które pozwalały podsłuchiwać użytkowników przez 24 godziny na dobę. Po przejęciu kontroli hakerzy mogą mieć dostęp do danych zebranych przez asystenta. Specjaliści radzą więc, by zwracać uwagę na to, jakie informacje są wypowiadane w obecności asystenta.

– Asystent Google jest usługą dużego giganta technologicznego, któremu również zdarzały się wpadki, jeśli chodzi o wycieki danych osobowych, danych wrażliwych. Jeśli chodzi natomiast o tę konkretną usługę, to nie znaleziono dotychczas podatności, które wskazywałyby na to, by nasze dane mogły zostać skompromitowane, czyli np. mogłyby wyciec lub zostać wykorzystane w niecnych celach przez cyberprzestępców – mówi agencji informacyjnej Newseria Innowacje Kamil Gapiński z Fundacji Bezpieczna Cyberprzestrzeń.

Usługa oferowana przez Google opiera się na obsłudze poleceń głosowych, wspieranej przez algorytmy uczenia maszynowego. Dzięki temu asystent jest zdolny wyszukiwać informacje w internecie, zarządzać urządzeniami w ramach inteligentnego domu, a także zarządzać kalendarzem czy robić zakupy. W związku z tym, że aplikacja wymaga dostępu do mikrofonu, użytkownicy obawiają się, że mogą być podsłuchiwani.

– Teoretycznie istnieje taka funkcjonalność, by asystenci Google mogli nas podsłuchiwać cały czas, wbrew naszej woli, natomiast użytkowanie tego urządzenia zakłada, że jest ono włączone, gotowe do użycia, tylko wówczas, gdy naciśniemy przycisk, wtedy, kiedy je uruchomimy, natomiast były inne przypadki, niekoniecznie związane z asystentem Google, tylko z innymi asystentami, np. Alexą od Amazon, która miała taką podatność umożliwiającą nasłuchiwanie użytkownika 24 godziny na dobę – wskazuje Kamil Gapiński.

Firma Checkmarx zajmująca się testami bezpieczeństwa pokazała, jak Alexa może zostać zhakowana, by wykorzystać ją np. do szpiegowania i nagrywania. Kiedy Alexa działa zgodnie z przeznaczeniem budzi się, gdy słyszy słowo „Alexa”, wykonuje ograniczony skrypt dla aktywowanej aplikacji, nagrywa interakcję użytkownika ze skryptem i wyłącza się po wykonaniu żądanej odpowiedzi. Haker musi więc włamać się i zmodyfikować tę ściśle kontrolowaną sekwencję. Eksperci Checkmarx zhakowali Alexę za pomocą innej aplikacji – kalkulatora – i zmusili asystenta do nagrywania wszystkiego, nawet bez jej obudzenia.

– Jeśli chodzi o inne urządzenia, typu internet rzeczy od Google, był też taki przypadek, jeśli chodzi o Google Home Mini, który także współpracuje z asystentem. Wadliwa partia tego urządzenia także nasłuchiwała osobę podczas wykonywania różnych czynności w domu, urządzenie było uszkodzone. Niewykluczone jest, że jakiś haker będzie chciał taką lukę wykorzystać – mówi ekspert z Fundacji Bezpieczna Cyberprzestrzeń.

Dane dźwiękowe zgromadzone przez asystenta Google są przechowywane na serwerze firmy. Są one potrzebne do optymalizacji usług oferowanych przez nią i dokładanie do nich kolejnych funkcjonalności zgodnych z oczekiwaniami użytkowników. Dokładne miejsce przechowywania danych zebranych przez asystenta jest jednak trudne do określenia.

– To są miliony serwerów rozmieszczone w kilkudziesięciu lokalizacjach na całym świecie, trudno jest zlokalizować, gdzie nasze dane są rzeczywiście przesyłane, natomiast jeżeli nie chcemy, by pewne nasze próbki dźwiękowe czy cała nasza aktywność były tam przesyłane, możemy je po prostu usuwać za pomocą funkcjonalności, jaką jest zarządzanie aktywnością użytkownika. Tam mamy dostęp do wszystkiego, co zostało nagrane, przetworzone przez asystenta Google, mamy pewną kontrolę nad tym – twierdzi Kamil Gapiński.

Zdaniem specjalisty bezpieczeństwo naszych danych jest współmierne do akceptowanego przez użytkowników ryzyka. Ważne jest jednak, by nie zdawać się tylko na wiarę w zabezpieczenia, lecz także mieć świadomość tego, które z danych przekazywanych asystentowi mogą być danymi wrażliwymi. Dostawcy inteligentnych rozwiązań z zakresu internetu rzeczy coraz częściej mają świadomość niechęci użytkowników do bycia inwigilowanym. Przykładem może być inteligentna kamera Angree, która odwraca się, kiedy zarejestruje, że w domu zjawił się już właściciel. Potrzebny jest jednak standard, który zapewni bezpieczeństwo danych.

– Asystent Google jest również usługą związaną z trendem internetu rzeczy. Wydaje się, że nie tylko ta konkretna usługa czy inne urządzenia tego typu wymagają wprowadzania pewnych minimalnych standardów dla użytkownika, np. by wszystkie urządzenia internetu rzeczy wymagały np. szyfrowanej komunikacji. Czy to telewizory, czy odkurzacze powinny wymuszać na użytkowniku zmianę domyślnego hasła. Takie minimalne standardy dla urządzeń internetu rzeczy powinny zostać wprowadzone na poziomie regulacji, ale obawiam się, że to jest na razie długa droga – wskazuje ekspert.

Według danych opublikowanych przez Market Research Future światowy rynek asystentów głosowych do 2023 roku ma być wyceniany na około 7,8 mld dol. Prognozowane tempo wzrostu w najbliższych latach wyniesie 39 proc. średniorocznie.

Czytaj także

Kalendarium

Więcej ważnych informacji

Jedynka Newserii

Bankowość

Cyfrowa transformacja wymaga od liderów biznesu nowych kompetencji. Wśród nich kluczowe są otwartość na zmianę i empatia

Empatia, elastyczność i gotowość do eksperymentowania to dziś kluczowe cechy skutecznego przywództwa – szczególnie w świecie zdominowanym przez technologię i sztuczną inteligencję. Transformacja cyfrowa stawia przed liderami wiele nowych wyzwań i wymusza nowy model zarządzania – oparty na zaufaniu, adaptacyjności i rozumieniu potrzeb zespołu. Od 15 lat kobiety na kierowniczych stanowiskach w rozwijaniu kompetencji liderskich wspiera Program Santander W50. Uczestniczki z kilkunastu krajów zdobywają wiedzę i narzędzia do zarządzania zmianą, które pozwalają im skuteczniej funkcjonować w dynamicznym otoczeniu rynkowym.

Transport

Europa zapowiada walkę o bezpieczeństwo lekowe. Wsparcie dla tych inwestycji ma się znaleźć w przyszłym budżecie UE

Zaledwie 23 proc. światowej produkcji farmaceutycznej pokrywa Europa. Bardzo dynamicznie rośnie potencjał wytwórczy Azji i może się ona wysunąć na pozycję lidera. Ministrowie zdrowia krajów Unii Europejskiej są zgodni co do tego, że Europa powinna się stać atrakcyjnym rynkiem inwestycyjnym dla przemysłu farmaceutycznego i dążyć do samowystarczalności w produkcji leków i substancji czynnych niezbędnych do ich wytwarzania. Wciąż jednak przedsiębiorcy napotykają bariery biurokratyczne, a wsparcie krajowe i unijne dla inwestorów jest nadal niewystarczająco atrakcyjne.

Konsument

Za pół roku zacznie obowiązywać w Polsce system kaucyjny. Polacy obawiają się jego uciążliwości

1 października br. w Polsce zacznie obowiązywać system kaucyjny. Nie wszyscy konsumenci zdają sobie sprawę z tego, jakimi regułami będzie się rządzić. Eksperci podkreślają jednak, że podejście społeczeństwa jest pozytywne, choć wdrażaniu systemu towarzyszą pewne obawy. Ich zdaniem nie da się pewnie uniknąć na początku błędów i frustracji, ale pozytywne jest już to, że system zacznie działać.

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.