![Smart TV Makers Voice Security](/f/a55d3d4b1fa28f0e789ba0f146ea976a.jpg)
Bylo to legrační zvukové kousnutí a takové, které v té době nedávalo doslovný smysl (alespoň na Západě), ale v této éře chytrých televizí je to zcela možné. Stejně jako váš notebook nebo mobilní telefon je chytrá televize potenciálně portálem do vašich nejsoukromějších prostor a je to snadné cíl pro každého, kdo má sklony k nabourání se do vašeho domova… nebo dokonce do společností, které staví jim.
Evokující titulky nedávno tvrdily, že chytré televizory Samsung špehovaly své vlastníky – ukázalo se pravda byla mnohem méně hrozivá, ale jakmile rozšířené mediální šílenství postavilo chytré televizory do centra pozornosti, nebylo cesty zpět.
Příbuzný
- TiVo se spáruje s evropským Vestelem pro svůj první chytrý televizor
- Vizio aktualizuje svůj software SmartCast TV pomocí hlasových příkazů a lepšího vyhledávání
- Co potřebujete vědět o soukromí chytrého fotoaparátu
I když výrobci nešpehovali, bylo jasné, že nedělají dost pro to, aby vás oko ve vašem obývacím pokoji nesledovalo. A mají před sebou spoustu práce, pokud se tam chtějí dostat. Zde je návod, jak zabezpečení chytré televize nyní vypadá a co je třeba udělat, aby bylo lepší.
Mluvení v jazycích
Skandál společnosti Samsung začal představou, inspirovanou řádkem v jejích smluvních podmínkách, že její chytré televizory vždy poslouchají, nahrávají a nahrávají do cloudu. To prostě neplatí pro chytré televizory Samsung ani jiné značky.
Zásady ochrany osobních údajů, jako je ta, která staví Samsung pod drobnohled, neposkytují dostatek kontextu.
Smart TV se musí probudit nastaveným příkazem, než skutečně něco nahraje. Když zaznamená váš dotaz, odešle tato zvuková data do cloudu, ke zpracování třetí straně a poté zpět k uživateli s výsledky. To se opravdu neliší od toho, jak fungují Apple Siri nebo Google Now, a proto musíte mít připojení k internetu, aby fungovaly.
Takže pokud mnoho dalších produktů dělá totéž – a dělalo to už nějakou dobu – proč Samsung nakonec spotřeboval tolik tepla? Část problému je, že proces nebyl nikdy dobře formulován. Konkrétně konkrétní linie, která postavila Samsung pod mikroskop, neposkytla dostatek kontextu.
Vyhláskujte to… Všechno toho
Ale možná větší problém, který se zde hraje, je jedno z očekávání: Lidé neočekávají, že si budou dělat starosti zabezpečení jejich televizorů. Vědí, jak se chránit při používání zařízení, jako jsou telefony, tablety, a notebooky, ale pasivní zařízení, jako jsou televizory, nezvednou stejnou stráž.
„Televize je pro zábavu, takže by se z ní nemělo stát zařízení, které musíte spravovat tím, že se naučíte, jak si ji ponechat bezpečné a jak zachovat osobní obsah,“ říká Barbara Kraus, ředitelka výzkumu ve společnosti Parks Spolupracovníci. „Výrobce televizoru by do něj neměl vkládat funkci, která nemá pro zákazníka přínos, a pokud ano, tak ano by měly být navrženy s ohledem na soukromí a bezpečnost spotřebitelů, na rozdíl od dodatečný nápad."
![Smart TV LG](/f/4920a9ea36d3b37f4dc4caa3c93ab766.jpg)
To znamená sdělit, jaké jsou výhody funkce, jak funguje a co můžete dělat, pokud se nechcete přihlásit. Například jakoukoli funkci rozpoznávání hlasu, která by se mohla zdát rušivá, by mělo být možné vypnout, i když jste již souhlasili s podmínkami jejího používání. Samozřejmě, že tak učiníte, zablokuje další související funkce a které to jsou, by měly být uvedeny.
Zvažte například zásady ochrany osobních údajů společnosti LG, které uvádí: „Nemusíte souhlasit se Zásadami ochrany osobních údajů, ale pokud ne, ne všechny Smart TV Služby vám budou k dispozici.” I když je celkový rozdíl jasný, to, co se skutečně odebírá, není výslovně uvedeno ani uvedeno. V každém případě je dobré se vsadit, že vaše chytrá televize bude otřesena.
"To se může zdát až trestuhodné," říká Kraus. „Pokud to neuděláš, vezmeme to. Musíte mi říct, jak je to pro mě cenné, a neříkejte, že je to proto, že na vás mohu cílit reklamu. To nemusí být nutně představa každého o přínosu.“
Společnosti nejsou jedinou hrozbou
Vzhledem k tomu, že chytré televizory jsou zařízení připojená k internetu, která stahují data mimo domácí síť, nesou potenciální riziko úniku soukromí nebo zranitelnosti zabezpečení. Hackeři by mohli použít jeden jako zadní vrátka do vaší domácí sítě a další připojené gadgety, které se vám povalují.
Největší hrozbou pro vaše data je nesprávná konfigurace nebo nesprávná správa dat výrobcem nebo třetí stranou. Výzkumná zpráva iSEC Smart TV z roku 2013 se zaměřila na vzdálené útoky, kdy televizor mohl být kompromitován prostřednictvím prohlížeče, aplikací pro videochat, aplikací sociálních médií nebo škodlivých aplikací.
„Toto jsou nejpravděpodobnější cesty pro útočníky, ale je nepravděpodobné, že by se široká veřejnost stala terčem prostřednictvím jejich televizorů. protože podíl na trhu a uživatelská základna jsou stále příliš malé,“ říká Aaron Grattafiori, hlavní bezpečnostní analytik společnosti iSEC. Partneři. "Stávající útoky na jiná zařízení, jako jsou notebooky a domácí routery, jsou stále příliš úspěšné a snadné na to, aby odvrátili jejich pozornost."
Ale pokud najdou díry, hackeři je mohou zapojit mnohem pomaleji než v počítači. Grattafiori poznamenává, že protože výrobní týmy vytvářející tato zařízení jen zřídka podstupují bezpečnostní audity, nemusí se nikdy opravit zranitelnosti nebo díry, které se v nich nacházejí pomocí záplat, místo toho se rozhodly jednoduše je opravit v příštím roce Modelka.
Přesto říká, že byste se měli snažit zůstat v obraze. „Stejně jako u jakéhokoli počítače nebo „chytrých“ zařízení vždy nainstalujte aktualizace, deaktivujte nebo odpojte funkce, které nepoužíváte, a buďte opatrní při instalaci aplikací Smart TV,“ říká Grattafiori. „Nakonec, pokud kupujete novou televizi a chcete ji opravdu používat pouze pro Netflix, Amazon Prime nebo něco podobného, zvedněte Chromecast – a hloupou televizi.“
Tato poslední myšlenka je teoreticky pěkná, ale bohužel je téměř nemožné najít vysoce kvalitní televizi, která není chytrá. A abych byl upřímný, vypínání určitých funkcí a pečlivost ohledně aktualizací zní jako opatření Band-Aid – doslova jako přilepení obvazu na vestavěnou kameru vašeho notebooku. Musí existovat lepší způsob.
Potíže v cloudu
Když vás váš televizor poslouchá, s procesorem uvnitř nerozpozná, co požadujete. Obvykle předá záznam třetí straně v cloudu, která záznam zpracuje a vrátí překlad – jako Nuance Communications. Společnost pohání mnoho různých systémů pro rozpoznávání hlasu v zákulisí, včetně Siri. Společnost Nuance odmítla komentovat, jak spravuje hlasová data, když ji Digital Trends kontaktovala kvůli rozhovoru. Ale nedávno jsme zjistili, co se stane s tím, co řeknete svému telefonu za zavřenými dveřmi.
"Musíte mi říct, jak je to pro mě cenné, a neříkejte, že je to proto, že na vás mohu cílit reklamu."
Apple například zaznamenává prakticky vše, co říkáte Siri, a většinu z toho předá třetí straně ke zpracování, zdánlivě proto, aby Siri mohla být vylepšena, aby lépe zvládala křivé koule, které na ni házíme. Bohužel odesílání dat do cloudu okamžitě představuje potenciální bezpečnostní rizika. Co říct, že to nezachytí? Co zajistí, že váš soused není tím zaměstnancem, který vám pomůže přeložit vaši žádost o nejlepší krém na hemoroidy?
„Pokud třetí strana nebo výrobce něco ukládá, protokoluje nebo shromažďuje, je konec hry anonymizace dat je téměř nemožná,“ říká Aaron Grattafiori, hlavní bezpečnostní analytik společnosti iSEC. Partneři.
Možná je tedy odpovědí na to, aby výrobci cloud úplně opustili a místo toho použili jiný systém.
Uvnitř bezpečnější
Pokud tedy cloud není soukromý, jak může váš televizor reagovat na hlasové příkazy? Jednoduchý. Používejte služby rozpoznávání řeči, které jsou vloženy přímo do televizoru – není potřeba žádný cloud.
Mnoho zařízení již zpracovává některé příkazy v televizi a některá v cloudu. Sensory je jednou ze společností, které poskytují vestavěné příkazy pro různé firmy zabývající se spotřební elektronikou, a to chce změnit.
Jako příklad, pokud jste někdy používali Moto X od Motoroly chytrý telefon, víte, že můžete trénovat telefon, aby se probudil na vlastní příkaz pomocí hlasu, i když nemáte datové připojení. Společnost to nazývá „skutečně hands-free“ a nemá to nic společného s cloudem. To je technologie Sensory a je široce používána mimo jiné v mobilních telefonech, nositelných zařízeních, hračkách a domácích spotřebičích a některých systémech v autě.
Omezuje se však na malé množství předpřipravených frází, takže Sensory se snaží udělat více prostřednictvím své technologie rozpoznávání hlasu Truly Natural. Ačkoli chytré televizory nikdy nebyly cílovým trhem pro Sensory, bude to s touto novou platformou.
„Truly Natural dokáže rozpoznat 1 milion různých frází se stejnou přesností, jakou vidíme v cloudu,“ říká Todd Mozer, generální ředitel společnosti Sensory. „Používáme stejný druh algoritmického přístupu, ale děláme to s mnohem menší stopou. Pokud neposíláme všechna tato data do cloudu, jak se přizpůsobíme? Přizpůsobujeme se jednotlivcům, což funguje lépe než přizpůsobování běžné populaci.“
Sensory používá „domény“, které jsou pro kategorie obsahu známé jako techno. Sporty jsou například doménou Siri, která byla přizpůsobena tak, aby pochopila, co uživatelé požadují, když požadují sportovní výsledky.
Jedním z klíčových rozdílů v tom, jak funguje vestavěné rozpoznávání, je to, že příkaz k probuzení není hlasově neutrální. Kdokoli může říct „Hey Siri“, aby probudil iPhone, ale Moto X potřebuje slyšet správnou frázi v hlase skutečného majitele, aby se rozsvítilo.
Mozer říká, že jeho společnost se chce ponořit hlouběji a přidat další vrstvu zabezpečení, která by mohla zahrnovat biometrické údaje, jako je detekce obličeje nebo zařízení, které nosíte s sebou a které je připojeno k televizoru, jako např chytrý telefon. "Povolíme hlasová hesla, která definujete a která ostatní neznají," říká.
S představením Truly Natural tento měsíc již Sensory experimentuje s přechodem na 60 let milionů frází, i když značný počet z nich by byla čísla a adresy pro mapování účely. Přesto by tam mohly být stejně snadno filmy, názvy televizních pořadů, umělci, alba a písně.
„Do cloudu musíte přejít opravdu jen tehdy, když z něj chcete data. Když si chcete nastavit budík nebo přehrát skladbu, proč jít do cloudu? on říká. "Všichni se nejprve zaměřili na cloud a nyní si uvědomují, že nejlepším řešením bude kombinace vestavěného klienta a cloudu."
Soukromější budoucnost
Samsung tedy neposlouchá vaše tirády v obývacím pokoji a hackeři nezískávají váš bankovní PIN z ničeho nic, když jej čtete nahlas před televizí. Stejně ještě ne. Nástroje však existují a výrobci budou muset upřednostnit aktualizace zabezpečení a přehodnotit způsob rozpoznávání hlasu, aby byl váš obývací pokoj skutečně bezpečný.
Mezitím, pokud jste paranoidní typ, možná budete chtít přehodnotit televizi v ložnici. Nebo jděte na staromódní řešení: Přelepte mikrofon páskou.
Doporučení redakce
- Nový procesor Pentonic 1000 od MediaTek může váš příští televizor ještě vylepšit
- 5 způsobů, jak geofencing dělá váš chytrý dům chytřejším
- 5 způsobů, jak zvýšit užitečnost displeje chytré domácnosti při práci z domova
- Amazon Alexa’s Guard je nová bezpečnostní funkce, která udrží váš chytrý domov v bezpečí
- Zapomeňte na chytré zámky: Locky dělá vaše klíče chytřejšími