My Amazon Echo e Google Home stanno spiando tutto ciò che dico?
Gli assistenti vocali in-house come Amazon Echo e Google Home sono convenienti, ma lo sono anche una porta segreta per il governo e le multinazionali per spiare tutto ciò che dici? No certo che no. I resoconti della capacità di Echo e Google Home di spiarti sono stati notevolmente esagerati.
Le persone sono naturalmente preoccupate della possibilità di mettere un dispositivo come Amazon Echo nella loro casa. Stai mettendo un microfono in casa tua e dicendolo per ascoltare tutto nel caso in cui chiami il suo nome? Quanto è strano? Tuttavia, ci sono molte idee sbagliate su come funziona, cosa fa Amazon con quei dati e quanto è facile per un governo avere accesso al microfono per spiarti.
Il tuo eco ascolta sempre, ma Amazon non lo è
Iniziamo affrontando come funzionano i dispositivi come Echo e Google Home. Mentre Amazon e Google affermano che i loro dispositivi sono "sempre in ascolto", ciò non significa che registrino sempre. Entrambi i dispositivi utilizzano l'elaborazione locale per ascoltare la parola sveglia. Questa rilevazione della parola sveglia include un buffer in esecuzione degli ultimi secondi di audio raccolti, anche se questi dati non vengono mai trasmessi da nessuna parte e vengono eliminati quando arriva il nuovo audio. In pratica, il tuo Echo non avrebbe mai avuto più degli ultimi secondi di audio memorizzato su di esso.
Una volta che il dispositivo rileva la parola sveglia, nel caso di Amazon, di solito "Alexa", è un'altra storia. L'eco invia ai server di Amazon tutto ciò che dici dopo la parola veglia (più una frazione di secondo dalla parola sveglia, secondo Amazon). Lì, l'audio viene analizzato per rilevare il tuo comando vocale, ei server inviano la risposta al tuo Echo. Amazon memorizza anche l'audio del tuo comando vocale, oltre alla risposta, e lega questi dati al tuo account. Questo non è solo per il beneficio di Amazon. Puoi vedere, rivedere e cancellare la cronologia dei comandi vocali, e persino confermare quando Alexa ottiene un comando giusto per allenarlo meglio.
Dal punto di vista della privacy, quella storia della voce può essere una preoccupazione (e ne parleremo tra un po '), ma è molto meglio di un intero log audio di tutto ciò che hai detto a casa tua. In poche parole, né Echo né Google Home hanno la capacità di registrare o ascoltare tutto ciò che dici fuori dagli schemi.
Certo, questo riguarda solo loro destinato scopo.
Non è ancora chiaro se il governo possa richiedere i dati di ricerca di Alexa
Anche se ti fidi di Amazon o di Google con dati sulle tue abitudini di acquisto o di ricerca, è ragionevole temere che i governi possano cercare di costringere quelle società a consegnare i dati su di te. Questo è stato un problema centrale delle perdite Snowden del 2013, in cui è stato scoperto che molte grandi aziende tecnologiche sono state costrette dalla legge o dal mandato di comparizione a consegnare i dati al governo degli Stati Uniti. Naturalmente, se Amazon sta per archiviare registrazioni anche di alcune delle cose che dici a casa tua, potresti voler sapere se la compagnia ha intenzione di consegnarle al governo.
Come succede, un caso in cui questo potrebbe accadere si è già verificato. Nel dicembre del 2016, i pubblici ministeri in un processo per omicidio dell'Arkansas hanno chiesto a Amazon di consegnare qualsiasi audio che l'Echo dell'imputato abbia raccolto la notte in cui un uomo è stato trovato morto nella vasca idromassaggio dell'imputato. Questa è stata una richiesta piuttosto ampia, dal momento che non c'è altra ragione se non la cieca supposizione di credere che un Echo sarebbe stato attivato durante un crimine. Al momento, Amazon ha contestato la citazione e si è rifiutata di consegnare i dati dei suoi clienti.
Nonostante la resistenza di Amazon, l'imputato alla fine ha deciso di consegnare volontariamente i propri dati Echo. Fortunatamente, questo non significa che Amazon sia legalmente obbligato a onorare richieste simili in futuro, ma significa anche che non abbiamo ancora stabilito un precedente legale per questo. In futuro, se un altro pubblico ministero cerca di soddisfare una domanda eccessivamente ampia di dati di Amazon, la società potrebbe dover affrontare una nuova battaglia per difendere i dati dei propri clienti. Chissà se Amazon vincerà la prossima volta?
Tuttavia, indipendentemente dal fatto che Amazon vada a fare il pipistrello per te in un'ipotetica battaglia legale futura, la probabilità che il tuo eco ti causi dei mal di testa è scarsa. Per i principianti, solo una piccola percentuale delle cose che dici in casa vengono registrate e archiviate, e puoi decidere di eliminare quella cronologia se necessario. Non è impossibile che un tribunale possa richiedere i tuoi comandi di Alexa come prova, ma è un evento talmente improbabile che non sembra opportuno prendere in considerazione le tue decisioni di acquisto.
La tua eco potrebbe essere hackerata, ma così potrebbe tutto il resto
Inoltre, tutto ciò presuppone che tutti, da Amazon alle forze dell'ordine, seguono le regole e sono onesti. I governi, gli hacker e le compagnie ombrose infrangono sempre le regole, comunque. Quindi, è possibile che qualcuno possa usare segretamente il tuo Echo per spiarti senza rivelarlo?
Beh, sì, ma non è così semplice. I ricercatori di sicurezza hanno scoperto che, con l'accesso fisico al dispositivo, un utente malintenzionato potrebbe hackerare un Amazon Echo e acquisire l'input del microfono grezzo, rubare i token di autenticazione di Amazon e altro ancora. Naturalmente, questo vale anche per i tuoi computer e per la tua casa in generale (ehi, se volessero registrare tutto ciò che dici, potrebbero anche nascondere un microfono vecchio stile da qualche parte). Per fortuna, ottenere l'accesso fisico a Echo e ad altri dispositivi è un ostacolo piuttosto difficile da superare in primo luogo. Se vuoi impedire a un hacker di curiosare tra i tuoi tecnici, inizia a selezionare gli ospiti della tua casa.
Poi c'è il problema degli hack remoti. Certo, l'FBI probabilmente ha tecniche più sofisticate rispetto all'hacker medio, ma non c'è alcuna garanzia che un Echo sarebbe il modo più semplice per curiosare su di te. Molti di noi hanno più laptop, smartphone e altri gadget nelle nostre case con telecamere e microfoni al loro interno. Un laptop con Windows (o anche macOS) è generalmente più facile da hackerare e registrare audio, perché è una piattaforma molto più complessa e ha più possibili vettori di attacco. Se hai un microfono collegato al computer in casa per anni, come quello sulla tua webcam, che può essere sicuramente hackerato, non c'è ragione per cui Echo debba infondere un particolare livello di paura su tutto ciò che possiedi..
Come per la maggior parte dei problemi di privacy, dipende dalla tua valutazione del rischio. Se sei paranoico su governi, hacker o aziende che ti ascoltano, la soluzione più sicura è sempre quella di rimuovere telecamere o microfoni da casa tua. Tutti noi raggiungiamo un equilibrio tra privacy e comodità, ma quando si tratta di assistenti vocali sempre attivi, non sono molto più rischiosi della maggior parte degli altri gadget che siedono in casa.
Immagine di credito: Matt Wade su Flickr