Miksi Smart TV: n valmistajien on kerrottava turvallisuudestaan ​​sinulle nyt

Smart TV Makers Voice Security
Koomikko Yakov Smirnoff vitsaili tunnetusti, että "Neuvostoliitossa televisio katselee sinua!"

Se oli hauska äänipala, jolla ei tuolloin ollut kirjaimellista järkeä (ainakaan lännessä), mutta tällä älytelevisioiden aikakaudella se on täysin mahdollista. Aivan kuten kannettava tietokone tai matkapuhelin, älytelevisio on mahdollisesti portaali yksityisimpiin tiloihin ja helppokäyttöinen kohdistaa kaikki huonokuntoisille, joilla on taipumus murtautua kotiisi… tai jopa rakentaville yrityksille niitä.

Mieleenpainuvat otsikot väittivät hiljattain, että Samsungin älytelevisiot vakoilevat omistajiaan - kävi ilmi totuus oli paljon vähemmän pahaenteinen, mutta kun laajalle levinnyt mediaviha nosti älytelevisiot valokeilaan, paluuta ei ollut.

Liittyvät

  • TiVo muodostaa parin eurooppalaisen Vestelin kanssa ensimmäisen älytelevisionsa luomiseksi
  • Vizio päivittää SmartCast TV -ohjelmistonsa äänikomennoilla ja paremmalla haulla
  • Mitä sinun tulee tietää älykameroiden yksityisyydestä

Vaikka valmistajat eivät vakoilisikaan, kävi selväksi, etteivät he tee tarpeeksi varmistaakseen, että olohuoneesi silmä ei katso sinua. Ja heillä on paljon työtä edessään, jos he haluavat päästä sinne. Tältä älytelevision tietoturva näyttää nyt ja mitä on tehtävä sen parantamiseksi.

Kielillä puhuminen

Samsungin skandaali sai alkunsa ajatuksesta, joka sai vaikutteita sen käyttöehtojen rivistä, jonka mukaan sen älytelevisiot kuuntelivat, tallensivat ja lataavat jatkuvasti pilveen. Tämä ei yksinkertaisesti pidä paikkaansa Samsungin älytelevisioiden tai muiden merkkien kohdalla.

Yksityisyyskäytännöt, kuten ne, jotka asettavat Samsungin mikroskoopin alle, eivät tarjoa tarpeeksi kontekstia.

Smart TV on herättävä set-komennolla ennen kuin se tallentaa mitään. Kun se tallentaa kyselysi, se lähettää äänidatan pilveen, kolmannelle osapuolelle käsittelyä varten ja sitten takaisin käyttäjälle tulosten kanssa. Tämä ei todellakaan eroa siitä, miten Applen Siri tai Google Now toimivat, minkä vuoksi sinulla on oltava Internet-yhteys, jotta ne toimivat.

Joten jos monet muut tuotteet tekevät samoin – ja ovat tehneet niin jo jonkin aikaa – miksi Samsung päätyi kuluttamaan niin paljon lämpöä? Osa ongelmaa on se, että prosessia ei koskaan kuvattu hyvin. Erityisesti linja, joka laittoi Samsungin mikroskoopin alle, ei tarjonnut tarpeeksi kontekstia.

Kirjoita se… kaikki siitä

Mutta ehkä isompi ongelma tässä on odotus: ihmiset eivät odota murehtivansa televisioidensa turvallisuudesta. He tietävät suojata itseään käyttäessään laitteita, kuten puhelimia, tabletteja, ja kannettavat tietokoneet, mutta passiiviset laitteet, kuten televisiot, eivät nosta samaa suojaa.

”TV on viihdettä varten, joten siitä ei pitäisi tulla laite, jota sinun on hallittava opettelemalla pitämään se turvassa ja kuinka pitää henkilökohtainen sisältösi henkilökohtaisena", sanoo Barbara Kraus, Parksin tutkimusjohtaja Yhteistyökumppanit. "Televisiovalmistajan ei pitäisi laittaa ominaisuutta, josta ei ole asiakasetua, ja jos on, niin se on olisi suunniteltava kuluttajien yksityisyyttä ja turvallisuutta ajatellen, toisin kuin se on jälkikäteen."

LG Smart TV

Tämä tarkoittaa, että kerrot, mitä hyötyä ominaisuudesta on, miten se toimii ja mitä voit tehdä, jos et halua ottaa sitä käyttöön. Esimerkiksi kaikki puheentunnistusominaisuudet, jotka saattavat tuntua häiritseviltä, ​​pitäisi voida kytkeä pois päältä, vaikka olisit jo hyväksynyt sen käyttöehdot. Tietenkin tämä estää muita asiaan liittyviä ominaisuuksia, ja mitkä ne ovat, on täsmennettävä.

Harkitse esimerkiksi LG: n tietosuojakäytäntöä, jossa todetaan, että "sinun ei tarvitse hyväksyä tietosuojakäytäntöä, mutta jos et, ei kaikkia Smart TV Palvelut ovat käytettävissäsi." Vaikka yleinen ero on selvä, sitä, mitä todellisuudessa viedään, ei nimenomaisesti mainita tai luetella. Joka tapauksessa on hyvä veto, että älytelevisiosi mykistyy.

"Se voi melkein tuntua rankaiselta", Kraus sanoo. "Jos et tee tätä, me otamme sen pois. Sinun on kerrottava minulle, kuinka arvokasta tämä on minulle, äläkä sano, että se johtuu siitä, että voin kohdistaa mainonnan sinulle. Se ei välttämättä ole kaikkien käsitys hyödystä."

Yritykset eivät ole ainoita uhkia

Koska älytelevisiot ovat Internetiin kytkettyjä laitteita, jotka hakevat tietoja kotiverkon ulkopuolelta, ne sisältävät mahdollisen tietosuojavuotojen tai tietoturva-aukkojen riskin. Hakkerit voisivat käyttää yhtä kotiverkkosi takaovena ja muita käytössäsi olevia yhdistettyjä laitteita.

Suurin uhka tiedoillesi on se, että valmistaja tai kolmas osapuoli määrittää tai hallitsee niitä väärin. Vuoden 2013 iSEC Smart TV -tutkimusraportti keskittyi etähyökkäyksiin, kun televisio saattoi vaarantua selaimen, videochat-sovellusten, sosiaalisen median sovellusten tai haittaohjelmien kautta.

"Nämä ovat hyökkääjien todennäköisimpiä polkuja, mutta on epätodennäköistä, että suuri yleisö joutuu heidän televisioidensa kohteena. koska markkinaosuus ja käyttäjäkunta on vielä liian pieni", sanoo Aaron Grattafiori, iSEC: n tietoturva-analyytikko. Yhteistyökumppanit. "Nykyiset hyökkäykset muita laitteita, kuten kannettavia tietokoneita ja kotireitittimiä vastaan, ovat edelleen liian onnistuneita ja niiden on helppo kääntää huomionsa pois."

Mutta jos he löytävät reikiä, hakkerit saattavat löytää ne paljon hitaammin kiinnittyessään kuin tietokoneessa. Grattafiori huomauttaa, että koska näitä laitteita luoville valmistustiimille tehdään harvoin tietoturvatarkastuksia, niitä ei ehkä koskaan korjata haavoittuvuuksia tai reikiä, jotka sijaitsevat niissä korjauspaikoilla, ja päätät sen sijaan vain korjata ne ensi vuoden aikana. malli.

Hänen mukaansa sinun pitäisi kuitenkin yrittää pysyä ajan tasalla. "Asenna aina päivitykset, poista tai irrota ominaisuuksia, joita et käytä, ja ole varovainen Smart TV -sovellusten asentamisessa", Grattafiori sanoo. "Lopuksi, jos olet ostamassa uutta televisiota ja haluat käyttää sitä vain Netflixiin, Amazon Primeen tai muuhun vastaavaan, hanki Chromecast - ja tyhmä televisio."

Tämä viimeinen idea on teoriassa kiva, mutta valitettavasti on lähes mahdotonta löytää laadukasta televisiota, joka ei olisi älykäs. Ja suoraan sanottuna, tiettyjen ominaisuuksien poistaminen käytöstä ja ahkera päivitysten tekeminen kuulostaa kaikki Band-Aid-toimenpiteiltä – kirjaimellisesti kuin siteen kiinnittämisestä kannettavan tietokoneen sisäiseen kameraan. Pitää olla parempi tapa.

Ongelmia pilvessä

Kun televisiosi kuuntelee sinua, se ei ymmärrä, mitä kysyt, kun prosessori on sisällä. Se yleensä luovuttaa tallenteen kolmannelle osapuolelle pilvessä, joka käsittelee tallenteen ja sylkee käännöksen takaisin – kuten Nuance Communications. Yhtiö käyttää kulissien takana monia erilaisia ​​äänentunnistusjärjestelmiä, mukaan lukien Siri. Nuance kieltäytyi kommentoimasta, kuinka se hallitsee puhedataa, kun Digital Trends otti yhteyttä haastatteluun. Mutta olemme äskettäin oppineet, mitä tapahtuu sille, mitä sanot puhelimeesi suljettujen ovien takana.

"Sinun täytyy kertoa minulle, kuinka arvokasta tämä on minulle, äläkä sano, että se johtuu siitä, että voin kohdistaa mainonnan sinulle."

Esimerkiksi Apple tallentaa käytännössä kaiken, mitä sanot Sirille, ja luovuttaa suuren osan siitä kolmannelle osapuolelle käsittelyä varten, näennäisesti siksi, että Siriä voidaan parantaa käsittelemään paremmin häntä kohti heittämiämme kaarevapalloja. Valitettavasti tietojen lähettäminen pilveen aiheuttaa välittömästi mahdollisia tietoturvariskejä. Mitä sanoa, että sitä ei siepata? Mikä varmistaa, ettei naapurisi ole se työntekijä, joka auttaa kääntämään pyyntösi parhaan peräpukamien hoitoon?

"Jos kolmas osapuoli tai valmistaja ylipäätään tallentaa, kirjaa tai kerää jotain, peli on ohi tietojen anonymisoiminen on lähes mahdotonta”, sanoo Aaron Grattafiori, iSEC: n turvallisuusanalyytikko. Yhteistyökumppanit.

Joten ehkä vastaus on, että valmistajat luopuvat pilvestä kokonaan ja valitsevat sen sijaan toisen järjestelmän.

Turvallisempi sisällä

Joten jos pilvi ei ole yksityinen, miten televisiosi voi vastata äänikomentoihin? Yksinkertainen. Käytä puheentunnistuspalveluita, jotka on upotettu suoraan televisioon – pilvipalvelua ei tarvita.

Monet laitteet käsittelevät jo osan komennoista televisiossa ja toiset pilvessä. Sensory on yksi yrityksistä, jotka tarjoavat sulautettuja komentoja erilaisille kulutuselektroniikkayrityksille, ja se haluaa muuttaa tämän.

Esimerkkinä, jos olet koskaan käyttänyt Motorolan Moto X: ää älypuhelin, tiedät, että voit opettaa puhelimen heräämään mukautetulla käskyllä ​​äänelläsi, vaikka sinulla ei olisi datayhteyttä. Yritys kutsuu sitä "Truly Hands-Free"ksi, eikä sillä ole mitään tekemistä pilven kanssa. Se on Sensoryn tekniikkaa, ja sitä käytetään laajalti muun muassa matkapuhelimissa, puettavissa laitteissa, leluissa ja kodinkoneissa sekä joissakin auton järjestelmissä.

Mutta se rajoittuu pieneen joukkoon säilöttyjä lauseita, joten Sensory haluaa tehdä enemmän Truly Natural -äänentunnistusteknologiansa avulla. Vaikka älytelevisiot eivät ole koskaan olleet Sensoryn kohdemarkkinat, se tulee olemaan tällä uudella alustalla.

"Truly Natural tunnistaa miljoona erilaista lausetta samalla tarkkuudella kuin näemme pilvessä", sanoo Todd Mozer, Sensoryn toimitusjohtaja. "Käytämme samanlaista algoritmista lähestymistapaa, mutta teemme sen paljon pienemmällä jalanjäljellä. Jos emme lähetä kaikkea tätä dataa pilveen, miten sopeudumme? Sopeudumme yksilöihin, mikä toimii paremmin kuin sopeutuminen yleiseen väestöön."

Sensory käyttää "verkkotunnuksia", jotka ovat teknisluonteisia sisältökategorioille. Esimerkiksi urheilu on Sirin verkkotunnus, joka on räätälöity ymmärtämään, mitä käyttäjät pyytävät, kun he pyytävät urheilutuloksia.

Yksi keskeinen ero sulautetun tunnistuksen toiminnassa on se, että herätyskomento ei ole äänineutraali. Kuka tahansa voi sanoa "Hei Siri" herättääkseen iPhonen, mutta Moto X: n täytyy kuulla oikea lause todellisen omistajan äänellä syttyäkseen.

moto x ääniohjausMozer sanoo, että hänen yrityksensä haluaa sukeltaa syvemmälle ja lisätä toisen suojakerroksen, joka voi sisältää biometriset tiedot, kuten kasvojentunnistus tai mukanasi oleva laite, joka on yhdistetty televisioon, kuten a älypuhelin. "Sallimme määrittämäsi äänisalasanat, joita muut eivät tiedä", hän sanoo.

Tässä kuussa lanseerattua Truly Naturalin Sensory kokeilee jo 60:n nostamista miljoonaa lausetta, vaikka huomattava osa niistä olisi numeroita ja osoitteita kartoittamista varten tarkoituksiin. Silti elokuvien, TV-ohjelmien nimet, artistit, albumit ja kappaleet voisivat yhtä helposti olla mukana.

"Sinun todella tarvitsee mennä pilveen vain, kun haluat siitä dataa. Kun haluat asettaa hälytyksen tai soittaa kappaleen, miksi mennä pilveen?" hän sanoo. "Kaikki keskittyivät ensin pilveen, ja nyt he ymmärtävät, että paras ratkaisu on sisäänrakennetun asiakkaan ja pilven yhdistelmä."

Yksityisempi tulevaisuus

Joten Samsung ei kuuntele tiraadejasi olohuoneessa, eivätkä hakkerit ota pankin PIN-koodiasi tyhjästä, kun luet sitä ääneen television edessä. Ei ainakaan vielä. Mutta työkalut ovat olemassa, ja valmistajien on priorisoitava tietoturvapäivitykset ja harkittava uudelleen, miten puheentunnistus tehdään, jotta olohuoneesi todella pysyy turvallisena.

Sillä välin, jos olet vainoharhainen tyyppi, saatat haluta ajatella televisiota makuuhuoneessa uudelleen. Tai valitse vanhanaikainen ratkaisu: Levitä teippiä mikrofonin päälle.

Toimittajien suositukset

  • MediaTekin uusi Pentonic 1000 -prosessori saattaa tehdä seuraavasta televisiostasi entistä paremman
  • 5 tapaa geoaitauksesta tekee älykodistasi älykkäämmän
  • 5 tapaa tehdä älykkään kotinäytöstäsi hyödyllisempi työskennellessäsi kotona
  • Amazon Alexa's Guard on uusi suojausominaisuus, joka pitää älykodin turvassa
  • Unohda älykkäät lukot: Locky tekee avaimestasi älykkäämpiä