Защо производителите на смарт телевизори трябва да изразят своята сигурност пред вас сега

Гласова сигурност на производителите на смарт телевизори
Комедиантът Яков Смирнов се шегуваше, че „в Съветския съюз телевизията ви гледа!“

Това беше забавна звукова част и такава, която нямаше буквален смисъл по онова време (поне на Запад), но в тази ера на смарт телевизори това е напълно възможно. Точно като вашия лаптоп или мобилен телефон, смарт телевизорът е потенциално портал към най-личните ви пространства и лесен мишена за всеки неудачник с склонност да хакне дома ви... или дори компаниите, които изграждат тях.

Евокативни заглавия наскоро твърдяха, че смарт телевизорите на Samsung са шпионирали собствениците си - оказа се истината беше много по-малко зловеща, но след като широкоразпространената медийна лудост постави интелигентните телевизори под светлината на прожекторите, нямаше връщане назад.

Свързани

  • TiVo се сдвоява с европейския Vestel за първия си смарт телевизор
  • Vizio актуализира своя SmartCast TV софтуер с гласови команди и по-добро търсене
  • Какво трябва да знаете за поверителността на смарт камерата

Дори и производителите да не шпионират, стана ясно, че те не правят достатъчно, за да гарантират, че окото в хола ви не ви наблюдава. И им предстои много работа, ако искат да стигнат дотам. Ето как изглежда защитата на интелигентните телевизори сега и какво трябва да се направи, за да стане по-добра.

Говорене на езици

Скандалът със Samsung започна с идеята, вдъхновена от ред в неговите Правила и условия, че смарт телевизорите му винаги слушат, записват и качват в облака. Това просто не е така за смарт телевизорите на Samsung или за други марки.

Правилата за поверителност като тази, която постави Samsung под микроскоп, не предоставят достатъчно контекст.

Smart TV трябва да се събуди със зададена команда, преди да запише нещо. Когато запише вашата заявка, той изпраща тези аудио данни в облака, към трета страна за обработка и след това обратно на потребителя с резултатите. Това наистина не се различава от това как работят Siri или Google Now на Apple, поради което трябва да имате интернет връзка, за да работят.

Така че, ако много други продукти правят същото – и са го правили от доста време – защо Samsung в крайна сметка пое толкова много топлина? Част от проблема е, че процесът никога не е бил добре формулиран. Конкретната линия, която постави Samsung под микроскоп, по-специално, не предостави достатъчно контекст.

Напишете го... всичко от него

Но може би по-големият проблем тук е свързан с очакванията: хората не очакват да се тревожат сигурността на техните телевизори. Те знаят как да се защитят, когато използват устройства като телефони, таблети, и лаптопи, но пасивните устройства като телевизорите не вдигат същата охрана.

„Телевизорът е за забавление, така че не трябва да се превръща в устройство, което трябва да управлявате, като се научите как да го поддържате сигурност и как да запазите личното си съдържание лично“, казва Барбара Краус, директор на изследванията в Parks Сътрудници. „Производителят на телевизори не трябва да поставя функция, която няма полза за клиентите, и ако има, тя трябва да бъдат проектирани с оглед на поверителността и сигурността на потребителите, за разлика от това да бъде закъснение.“

Смарт телевизор LG

Това означава да съобщите каква е ползата от функцията, как работи и какво можете да направите, ако не искате да се включите. Например, всяка функция за гласово разпознаване, която може да изглежда натрапчива, трябва да може да бъде изключена, дори след като вече сте се съгласили с условията за използването й. Разбира се, това ще блокира други, свързани функции и кои са те, трябва да бъде посочено.

Помислете например за политиката за поверителност на LG, която гласи, че „не е необходимо да се съгласявате с Политиката за поверителност, но ако не го направите, не всички Smart TV Услугите ще бъдат достъпни за вас. Въпреки че цялостното разграничение е ясно, това, което всъщност се отнема, не е изрично отбелязано или изброено. Във всеки случай е добър залог, че вашият Smart TV ще бъде оглупял.

„Това почти може да изглежда като наказание“, казва Краус. „Ако не направите това, ние ще ви отнемем това. Трябва да ми кажете как това е ценно за мен и не казвайте, че е, защото мога да насоча реклама към вас. Това може да не е непременно представата на всички за полза.“

Компаниите не са единствените заплахи

Тъй като Smart TV са свързани с интернет устройства, които изтеглят данни извън домашна мрежа, те носят потенциален риск от изтичане на поверителност или уязвимости в сигурността. Хакерите вероятно биха могли да използват един като задна врата във вашата домашна мрежа и другите свързани джаджи, които имате наоколо.

Най-голямата заплаха за вашите данни е от неправилното конфигуриране или неправилно управление на производителя или трета страна. Изследователски доклад на iSEC Smart TV от 2013 г. се фокусира върху отдалечени атаки, когато телевизорът може да бъде компрометиран чрез браузър, приложения за видео чат, приложения за социални медии или злонамерени приложения.

„Това са най-вероятните пътища за нападателите, но е малко вероятно широката публика да бъде насочена чрез техните телевизори тъй като пазарният дял и потребителската база все още са твърде малки“, казва Арън Гратафиори, главен анализатор по сигурността в iSEC Партньори. „Съществуващите атаки срещу други устройства, като лаптопи и домашни рутери, все още са твърде успешни и лесни, за да отклонят вниманието им.“

Но ако открият дупки, хакерите може да открият, че се запушват много по-бавно, отколкото на компютър. Grattafiori отбелязва, че тъй като производствените екипи, създаващи тези устройства, рядко се подлагат на одити за сигурност, те може никога да не поправят уязвимости или дупки, разположени в тях с кръпки, като вместо това просто изберете да ги поправите през следващата година модел.

Все пак, казва той, трябва да се опитате да сте в течение. „Както при всеки компютър или „умни“ устройства, винаги инсталирайте своите актуализации, дезактивирайте или изключете функциите, които не използвате, и внимавайте при инсталирането на Smart TV приложения“, казва Grattafiori. „И накрая, ако пазарувате нов телевизор и наистина искате да го използвате само за Netflix, Amazon Prime или нещо подобно, вземете Chromecast – и тъп телевизор.“

Последната идея е хубава на теория, но за съжаление е почти невъзможно да се намери висококачествен телевизор, който да не е интелигентен. И ако трябва да бъда откровен, изключването на определени функции и старанието за актуализации звучи като мерки за лейкопласт – буквално като залепване на превръзка върху вградената камера на вашия лаптоп. Трябва да има по-добър начин.

Проблем в облака

Когато вашият телевизор ви слуша, той не разбира какво питате с процесор вътре. Обикновено предава записа на трета страна в облака, която обработва записа и връща превод – като Nuance Communications. Компанията захранва много различни системи за гласово разпознаване зад кулисите, включително Siri. Nuance отказа да коментира как управлява гласовите данни, когато се свърза с Digital Trends за интервю. Но наскоро научихме какво се случва с това, което казвате на телефона си при затворени врати.

„Трябва да ми кажете как това е ценно за мен и не казвайте, че е, защото мога да насоча реклама към вас.“

Apple, например, записва почти всичко, което казвате на Siri, и предава голяма част от него на трета страна за обработка, уж за да може Siri да бъде подобрена, за да се справя по-добре с кривите топки, които хвърляме по нея. За съжаление, незабавното изпращане на данни в облака води до потенциални рискове за сигурността. Какво ще кажете, че не се прихваща? Какво гарантира, че вашият съсед не е служителят, който помага при превода на вашата заявка за най-добрия крем за хемороиди?

„Ако третата страна или производител съхранява, записва или събира нещо изобщо, играта свършва анонимизирането на данните е почти невъзможно“, казва Арън Гратафиори, главен анализатор по сигурността в iSEC Партньори.

Така че може би отговорът е производителите да се откажат изцяло от облака и вместо това да използват друга система.

По-безопасно вътре

Така че, ако облакът не е частен, как вашият телевизор може да реагира на гласови команди? просто. Използвайте услуги за разпознаване на реч, които са вградени директно в телевизора – не е необходим облак.

Много устройства вече обработват някои команди в телевизора, а други в облака. Sensory е една от компаниите, които предоставят вградени команди за различни фирми за потребителска електроника, и иска да промени това.

Като пример, ако някога сте използвали Moto X на Motorola смартфон, знаете, че можете да обучите телефона да се събужда с персонализирана команда, използвайки гласа ви, дори когато нямате връзка за данни. Компанията го нарича „Truly Hands-Free“ и няма нищо общо с облака. Това е технологията на Sensory и тя е широко разпространена в мобилни телефони, носими устройства, играчки и домакински уреди и някои системи в автомобила, наред с други.

Но е ограничен до малък набор от консервирани фрази, така че Sensory се стреми да направи повече чрез своята наистина естествена технология за гласово разпознаване. Въпреки че смарт телевизорите никога не са били истински целеви пазар за Sensory, това ще бъде с тази нова платформа.

„Truly Natural може да разпознае 1 милион различни фрази със същата точност, която виждаме в облака“, казва Тод Мозер, главен изпълнителен директор на Sensory. „Използваме същия вид алгоритмичен подход, но го правим с много по-малък отпечатък. Ако не изпращаме всички тези данни в облака, как се адаптираме? Ние се адаптираме към индивидите, което работи по-добре от адаптирането към общото население.

Sensory използва „домейни“, които са технически език за категории съдържание. Спортът, например, е домейн на Siri, който е пригоден да разбира какво искат потребителите, когато искат спортни резултати.

Една ключова разлика в това как работи вграденото разпознаване е, че командата за събуждане не е гласово неутрална. Всеки може да каже „Hey Siri“, за да събуди iPhone, но Moto X трябва да чуе правилната фраза в гласа на действителния собственик, за да светне.

moto x гласово управлениеМозер казва, че компанията му иска да се гмурне по-дълбоко и да добави още едно ниво на сигурност, което може да включва биометрични данни като разпознаване на лица или устройството, което носите със себе си и е свързано към телевизора, като a смартфон. „Ние ще позволим гласови пароли, които вие определяте, които другите не знаят“, казва той.

Със старта на Truly Natural този месец, Sensory вече експериментира с преминаване до 60 милиона фрази, въпреки че значителен брой от тях биха били числа и адреси за картографиране цели. И все пак заглавия на филми, телевизионни предавания, изпълнители, албуми и песни могат също толкова лесно да бъдат там.

„Наистина трябва да отидете в облака само когато искате данни от него. Когато искате да настроите аларма или да пуснете песен, защо да отидете в облака?“ той казва. „Всички първо се фокусираха върху облака и сега осъзнават, че най-доброто решение ще бъде комбинация от вграден клиент и облак.“

По-лично бъдеще

Така че Samsung не слуша тирадите ви в хола и хакерите не измъкват банковия ви ПИН номер от нищото, докато го четете на глас пред телевизора. Все още не. Но инструментите са налице и производителите ще трябва да дадат приоритет на актуализациите за сигурност и да преосмислят начина, по който се извършва гласовото разпознаване, за да запазят вашата всекидневна наистина защитена.

Междувременно, ако сте параноичен тип, може би искате да преосмислите този телевизор в спалнята. Или изберете старомодно решение: Залепете малко лента върху микрофона.

Препоръки на редакторите

  • Новият процесор Pentonic 1000 на MediaTek може да направи следващия ви телевизор още по-добър
  • 5 начина, по които геозонирането прави вашия интелигентен дом по-умен
  • 5 начина да направите вашия интелигентен домашен дисплей по-полезен, докато работите от вкъщи
  • Amazon Alexa’s Guard е нова функция за сигурност, за да защити вашия интелигентен дом
  • Забравете интелигентните брави: Locky прави вашите ключове по-умни