Miks peavad nutitelerite tootjad teile praegu oma turvalisust teavitama

Smart TV Makers Voice Security
Koomik Yakov Smirnoff viskas kurikuulsalt nalja, et "Nõukogude Liidus vaatab teid televiisor!"

See oli naljakas heli, millel polnud tol ajal (vähemalt läänes) sõna otseses mõttes mõtet, kuid praegusel nutitelerite ajastul on see täiesti võimalik. Nii nagu teie sülearvuti või mobiiltelefon, on nutiteler potentsiaalselt portaal teie kõige privaatsematesse ruumidesse ja lihtne sihikule kõik, kes soovivad oma koju häkkida… või isegi ettevõtteid, kes ehitavad neid.

Sugusid tekitavad pealkirjad väitsid hiljuti, et Samsungi nutitelerid luuravad nende omanike järele – selgus tõde oli palju vähem kurjakuulutav, kuid kui laialt levinud meediahullus pani nutitelerid tähelepanu alla, polnud enam tagasiteed.

Seotud

  • TiVo ühendab oma esimese nutiteleri Euroopa Vesteliga
  • Vizio uuendab oma SmartCast TV tarkvara häälkäskluste ja parema otsinguga
  • Mida peate nutika kaamera privaatsuse kohta teadma

Isegi kui tootjad ei luuranud, sai selgeks, et nad ei tee piisavalt, et teie elutoa silm teid ei jälgiks. Ja neil on palju tööd ees, kui nad tahavad sinna jõuda. Siit saate teada, kuidas nutiteleri turvalisus praegu välja näeb ja mida tuleb selle paremaks muutmiseks teha.

Keeltes rääkimine

Samsungi skandaal sai alguse arusaamast, mis oli inspireeritud nõuete ja tingimuste ühest reast, et tema nutitelerid kuulasid, salvestasid ja laadisid alati pilve. Samsungi nutitelerite või mõne muu kaubamärgi puhul see lihtsalt ei kehti.

Privaatsuspoliitika, nagu see, mis paneb Samsungi luubi alla, ei paku piisavalt konteksti.

Nutiteleviisor tuleb seadistamiskäsuga äratada, enne kui see tegelikult midagi salvestab. Kui see teie päringu salvestab, saadab see heliandmed pilve, töötlemiseks kolmandale osapoolele ja seejärel koos tulemustega kasutajale. See ei erine tegelikult sellest, kuidas Apple'i Siri või Google Now töötavad, mistõttu peab nende töötamiseks olema Interneti-ühendus.

Nii et kui paljud teised tooted teevad sama asja – ja on seda juba mõnda aega teinud –, miks võttis Samsung lõpuks nii palju soojust? Osa probleemist on selles, et protsessi ei olnud kunagi hästi sõnastatud. Konkreetne rida, mis pani Samsungi mikroskoobi alla, ei pakkunud piisavalt konteksti.

Kirjutage see välja… kõik sellest

Kuid võib-olla on suurem probleem siin ootuses: inimesed ei oota, et nad muretseksid nende telerite turvalisust. Nad teavad end kaitsta, kui kasutavad selliseid seadmeid nagu telefonid, tahvelarvutid, ja sülearvutid, kuid passiivsed seadmed, nagu telerid, ei tõsta sama valvsust.

"Teler on meelelahutuseks, seega ei tohiks sellest saada seade, mida peate haldama, õppides seda hoidma turvaline ja kuidas hoida oma isiklikku sisu isiklikuna,” ütleb Parksi uurimisdirektor Barbara Kraus Kaastöötajad. "Teleritootja ei tohiks lisada funktsiooni, mis ei too kliendile kasu, ja kui on, siis seda tuleks kavandada tarbijate privaatsust ja turvalisust silmas pidades, mitte aga järelmõte.”

LG Smart TV

See tähendab, et peate teavitama, mis on funktsiooni eelised, kuidas see töötab ja mida saate teha, kui te ei soovi funktsiooni lubada. Näiteks tuleks kõik hääletuvastusfunktsioonid, mis võivad tunduda pealetükkivad, välja lülitada isegi siis, kui olete selle kasutamise tingimustega juba nõustunud. Loomulikult blokeerib see muid seotud funktsioone ja millised need on, tuleks välja kirjutada.

Mõelge näiteks LG privaatsuspoliitikale, mis ütleb: "te ei pea privaatsuspoliitikaga nõustuma, kuid kui te ei nõustu, siis mitte kõik nutitelerid Teenused on teile kättesaadavad." Kuigi üldine erinevus on selge, ei ole see, mis tegelikult ära võetakse, selgesõnaliselt märgitud ega loetletud. Igal juhul on hea panus, et teie nutiteleviisor muutub lollimaks.

"See võib tunduda peaaegu karistusena," ütleb Kraus. "Kui te seda ei tee, võtame selle ära. Peate mulle ütlema, kui väärtuslik see on minu jaoks, ja ärge öelge, et see on tingitud sellest, et saan teile reklaami sihtida. See ei pruugi tingimata olla igaühe ettekujutus kasust.

Ettevõtted pole ainsad ohud

Kuna nutitelerid on Interneti-ühendusega seadmed, mis tõmbavad andmeid väljastpoolt koduvõrku, võivad need põhjustada privaatsuslekkeid või turvaauke. Häkkerid võivad seda kasutada teie koduvõrgu tagauksena ja teisi ühendatud vidinaid, mis teil on.

Suurim oht ​​teie andmetele on see, et tootja või kolmas osapool neid valesti konfigureerib või haldab valesti. 2013. aasta iSEC Smart TV uuringuaruanne keskendus kaugrünnakutele, kui telerit võidakse ohustada brauseri, videovestlusrakenduste, sotsiaalmeediarakenduste või pahatahtlike rakenduste kaudu.

"Need on ründajate jaoks kõige tõenäolisemad teed, kuid on ebatõenäoline, et avalikkus on nende telerite kaudu sihikule. sest turuosa ja kasutajaskond on endiselt liiga väikesed, ”ütleb iSECi turbeanalüütik Aaron Grattafiori. Partnerid. "Olemasolevad rünnakud muude seadmete, näiteks sülearvutite ja koduruuterite vastu, on endiselt liiga edukad ja nende jaoks on lihtne tähelepanu kõrvale juhtida."

Kuid kui nad leiavad augud, võivad häkkerid leida, et need ühendatakse palju aeglasemalt kui arvutis. Grattafiori märgib, et kuna neid seadmeid loovad tootmismeeskonnad läbivad harva turvaauditeid, ei pruugi need kunagi parandada haavatavused või nende sees olevad augud koos paikadega, otsustades selle asemel lihtsalt need järgmise aasta jooksul parandada. mudel.

Tema sõnul peaksite siiski püüdma end kursis hoida. "Nagu kõigi arvutite või "nutikate" seadmete puhul, installige alati oma värskendused, keelake või eemaldage funktsioonid, mida te ei kasuta, ja olge nutikate TV rakenduste installimisel ettevaatlik, " ütleb Grattafiori. "Lõpuks, kui ostate uut telerit ja soovite seda kasutada ainult Netflixi, Amazon Prime'i või muu sellise jaoks, võtke Chromecast ja loll teler."

See viimane idee on teoreetiliselt tore, kuid kahjuks on peaaegu võimatu leida kvaliteetset telerit, mis poleks nutikas. Ja kui aus olla, siis teatud funktsioonide väljalülitamine ja hoolas uuenduste osas kõlavad kõik nagu Band-Aid meetmed – sõna otseses mõttes nagu sideme kleepimine sülearvuti sisseehitatud kaamerale. Peab olema parem viis.

Häda pilves

Kui teie teler teid kuulab, ei saa see protsessoriga aru, mida te küsite. Tavaliselt annab see salvestise pilves kolmandale osapoolele, kes salvestust töötleb ja tõlke tagasi sülitab – näiteks Nuance Communications. Ettevõte kasutab kulisside taga paljusid erinevaid hääletuvastussüsteeme, sealhulgas Siri. Nuance keeldus kommenteerimast, kuidas ta kõneandmeid haldab, kui Digital Trends võttis intervjuuks ühendust. Aga saime hiljuti teada, mis juhtub sellega, mida te suletud uste taga oma telefonile ütlete.

"Peate mulle ütlema, kui väärtuslik see on minu jaoks, ja ärge öelge, et see on sellepärast, et saan teile reklaami sihtida."

Näiteks Apple salvestab peaaegu kõik, mida te Sirile ütlete, ja annab suure osa sellest töötlemiseks kolmandale osapoolele, näiliselt selleks, et Sirit saaks täiustada, et ta saaks paremini hakkama kõverate pallidega, mida me talle viskame. Kahjuks toob andmete pilve saatmine kohe kaasa võimalikke turvariske. Mida öelda, et seda pealt ei võeta? Mis tagab, et teie naaber ei ole see töötaja, kes aitab tõlkida teie taotlust parima hemorroidikreemi saamiseks?

"Kui kolmas osapool või tootja üldse midagi salvestab, logib või kogub, on mäng läbi andmete anonüümseks muutmine on peaaegu võimatu, ”ütleb iSECi turvaanalüütik Aaron Grattafiori. Partnerid.

Nii et võib-olla on vastus selles, et tootjad loobuvad pilvest täielikult ja kasutavad selle asemel teistsugust süsteemi.

Turvalisem sees

Niisiis, kui pilv pole privaatne, kuidas saab teie teler häälkäsklustele reageerida? Lihtne. Kasutage otse telerisse sisestatud kõnetuvastusteenuseid – pilve pole vaja.

Paljud seadmed töötlevad juba mõnda käsku teleris ja mõnda pilves. Sensory on üks ettevõtetest, mis pakub mitmesugustele tarbeelektroonikaettevõtetele manustatud käske ja soovib seda muuta.

Näiteks kui olete kunagi kasutanud Motorola Moto X-i nutitelefoni, teate, et saate harjutada telefoni oma häälega kohandatud käsu peale ärkama isegi siis, kui teil pole andmesideühendust. Ettevõte nimetab seda "Tõesti käed-vabaks" ja sellel pole pilvega midagi pistmist. See on Sensory tehnoloogia ja seda kasutatakse laialdaselt muu hulgas mobiiltelefonides, kantavates seadmetes, mänguasjades ja kodumasinates ning mõnes autosiseses süsteemis.

Kuid see piirdub väikese hulga konserveeritud fraasidega, nii et Sensory soovib oma tõeliselt loomuliku hääletuvastustehnoloogia abil rohkem ära teha. Kuigi nutitelerid pole kunagi Sensory sihtturg olnud, on see selle uue platvormiga.

"Truly Natural suudab ära tunda 1 miljonit erinevat fraasi sama täpsusega, mida me pilves näeme," ütleb Sensory tegevjuht Todd Mozer. „Kasutame sama tüüpi algoritmilist lähenemist, kuid teeme seda palju väiksema jalajäljega. Kui me kõiki neid andmeid pilve ei saada, siis kuidas me kohaneme? Me kohaneme üksikisikutega, mis toimib paremini kui üldise elanikkonnaga kohanemine.

Sensory kasutab "domeene", mis on sisukategooriate jaoks tehnokõne. Näiteks sport on Siri domeen, mis on loodud selleks, et mõista, mida kasutajad sporditulemusi taotledes küsivad.

Üks peamisi erinevusi manustatud tuvastamise toimimises on see, et äratuskäsk ei ole hääleneutraalne. Igaüks võib iPhone'i äratamiseks öelda "Hei Siri", kuid Moto X peab süttimiseks kuulma õiget fraasi tegeliku omaniku hääles.

moto x hääljuhtimineMozer ütleb, et tema ettevõte soovib sukelduda sügavamale ja lisada veel ühe turvakihi, mis võib hõlmata biomeetria, nagu näotuvastus või kaasaskantav seade, mis on teleriga ühendatud, nagu a nutitelefoni. "Lubame teie määratletud häälparoolid, mida teised ei tea," ütleb ta.

Sel kuul turuletoomisega Truly Natural katsetab Sensory juba 60-ni jõudmist miljonit fraasi, kuigi märkimisväärne osa neist on kaardistamiseks mõeldud numbrid ja aadressid eesmärkidel. Siiski võiksid seal olla ka filmide, telesaadete pealkirjad, artistid, albumid ja laulud.

"Pilve tuleb tõesti minna ainult siis, kui soovite sealt andmeid saada. Kui soovite määrata äratuse või esitada lugu, siis miks minna pilve? ta ütleb. "Kõik keskendusid esmalt pilvele ja nüüd mõistavad nad, et parim lahendus on sisseehitatud kliendi ja pilve kombinatsioon."

Privaatsem tulevik

Nii et Samsung ei kuula elutoas teie tiraadi ja häkkerid ei võta teie panga PIN-koodi tühjaks, kui te seda teleri ees ette loete. Igatahes veel mitte. Kuid tööriistad on olemas ja tootjad peavad seadma prioriteediks turvavärskendused ja ümber mõtlema, kuidas hääletuvastust tehakse, et teie elutuba tõesti turvaliselt hoida.

Vahepeal, kui olete paranoiline tüüp, võib-olla soovite magamistoas oleva televiisori ümber mõelda. Või kasutage vanamoodsat lahendust: pange mikrofoni peale lint.

Toimetajate soovitused

  • MediaTeki uus Pentonic 1000 protsessor võib teie järgmise teleri veelgi paremaks muuta
  • 5 viisi, kuidas geotara muudab teie nutika kodu targemaks
  • 5 viisi, kuidas muuta oma nutika kodu ekraan kodus töötades kasulikumaks
  • Amazon Alexa’s Guard on uus turvafunktsioon, mis hoiab teie nutika kodu turvalisena
  • Unustage nutikad lukud: Locky muudab teie võtmed nutikamaks