Kodėl „Smart TV“ kūrėjai turi pasakyti apie savo saugumą dabar

„Smart TV Makers“ balso apsauga
Komikas Jakovas Smirnoffas garsiai juokaudavo, kad „Sovietų Sąjungoje tave stebi televizija!

Tai buvo juokingas garsas, kuris tuo metu neturėjo jokios prasmės (bent jau Vakaruose), tačiau šioje išmaniųjų televizorių eroje tai visiškai įmanoma. Kaip ir nešiojamasis kompiuteris ar mobilusis telefonas, išmanusis televizorius gali būti portalas į privačias erdves ir lengvai pasiekiamas taikykite bet kokias niekam tikusias, linkusias įsilaužti į jūsų namus... ar net įmones, kurios stato juos.

Įdomios antraštės neseniai teigė, kad „Samsung“ išmanieji televizoriai šnipinėjo savo savininkus – paaiškėjo tiesa buvo daug mažiau grėsminga, tačiau kai dėl žiniasklaidos siautulio išmanieji televizoriai buvo dėmesio centre, kelio atgal nebuvo.

Susijęs

  • „TiVo“ suporuoja su Europos „Vestel“ ir sukuria pirmąjį išmanųjį televizorių
  • „Vizio“ atnaujina savo „SmartCast TV“ programinę įrangą su balso komandomis ir geresne paieška
  • Ką reikia žinoti apie išmaniojo fotoaparato privatumą

Net jei gamintojai nešnipinėjo, tapo aišku, kad jie nedaro pakankamai pastangų, kad jūsų svetainės akys jūsų nestebėtų. Ir jų laukia daug darbo, jei nori ten patekti. Štai kaip dabar atrodo išmaniosios televizijos saugumas ir ką reikia padaryti, kad ji būtų geresnė.

Kalbėjimas kalbomis

„Samsung“ skandalas prasidėjo nuo sąvokos, įkvėptos jos taisyklių ir sąlygų eilutės, kad jos išmanieji televizoriai visada klausosi, įrašinėja ir įkelia į debesį. „Samsung“ ar bet kurio kito prekės ženklo išmaniesiems televizoriams taip nėra.

Privatumo politika, tokia, kaip ta, kuri „Samsung“ buvo pažvelgta į mikroskopą, nepateikia pakankamai konteksto.

Išmanusis televizorius turi būti pažadinamas nustačius komandą, kad jis iš tikrųjų ką nors įrašinėtų. Kai jis įrašo jūsų užklausą, jis siunčia tuos garso duomenis į debesį, trečiajai šaliai apdoroti, o tada grįžta vartotojui su rezultatais. Tai tikrai nesiskiria nuo to, kaip veikia Apple Siri arba Google Now, todėl, kad jie veiktų, turite turėti interneto ryšį.

Taigi, jei daugelis kitų gaminių daro tą patį – ir tai darė gana ilgą laiką – kodėl „Samsung“ galiausiai sunaudojo tiek daug šilumos? Dalis problemos yra ta, kad procesas niekada nebuvo gerai suformuluotas. Konkreti linija, kuri patraukė „Samsung“ po mikroskopu, nepateikė pakankamai konteksto.

Išrašyk… visi iš jo

Tačiau turbūt didesnė problema čia yra lūkesčiai: žmonės nesitiki dėl to jaudintis savo televizorių saugumą. Jie žino, kaip apsisaugoti, kai naudojasi tokiais įrenginiais kaip telefonai, planšetiniai kompiuteriai, ir nešiojamieji kompiuteriai, tačiau pasyvūs įrenginiai, tokie kaip televizoriai, nekelia tokios pat apsaugos.

„Televizorius skirtas pramogai, todėl jis neturėtų tapti įrenginiu, kurį reikia valdyti mokantis, kaip jį laikyti saugus ir kaip išlaikyti asmeninį turinį asmeninį“, – sako Barbara Kraus, „Parks“ tyrimų direktorė Bendradarbiai. „Televizorių gamintojas neturėtų įdiegti funkcijos, kuri neduoda naudos klientui, o jei taip, tai ji turėtų būti kuriami atsižvelgiant į vartotojų privatumą ir saugumą, o ne tai paskubomis“.

LG išmanusis televizorius

Tai reiškia, kad reikia pranešti, kokia yra funkcijos nauda, ​​kaip ji veikia ir ką galite padaryti, jei nenorite jos pasirinkti. Pavyzdžiui, bet kokią balso atpažinimo funkciją, kuri gali atrodyti įkyri, turėtų būti galima išjungti, net jei jau sutikote su jos naudojimo sąlygomis. Žinoma, tai užblokuos kitas susijusias funkcijas, kurios turėtų būti nurodytos.

Apsvarstykite, pavyzdžiui, LG privatumo politiką, kurioje teigiama: „Jūs neprivalote sutikti su privatumo politika, bet jei nesutinkate, ne visi išmanieji televizoriai Paslaugos jums bus prieinamos“. Nors bendras skirtumas yra aiškus, tai, kas iš tikrųjų atimama, nėra aiškiai pažymėta ar išvardyta. Bet kokiu atveju verta statyti, kad jūsų išmanusis televizorius bus nutildytas.

„Tai beveik gali atrodyti kaip bausmė“, - sako Krausas. „Jei to nepadarysi, mes tai atimsime. Turite man pasakyti, kuo tai man vertinga, ir nesakykite, kad taip yra todėl, kad galiu nukreipti reklamą jums. Tai nebūtinai gali būti kiekvieno supratimas apie naudą.

Įmonės nėra vienintelės grėsmės

Kadangi išmanieji televizoriai yra prie interneto prijungti įrenginiai, kurie renka duomenis iš už namų tinklo ribų, jie kelia potencialų privatumo nutekėjimo ar saugumo spragų pavojų. Įsilaužėliai galėtų vieną iš jų naudoti kaip užpakalines duris į jūsų namų tinklą, o kitas prijungtas programėles, kurias turite.

Didžiausia grėsmė jūsų duomenims kyla dėl to, kad gamintojas arba trečioji šalis juos netinkamai sukonfigūruoja arba netinkamai tvarko. 2013 m. „iSEC Smart TV“ tyrimo ataskaitoje dėmesys sutelktas į nuotolines atakas, kai televizorius gali būti pažeistas per naršyklę, vaizdo pokalbių programas, socialinės žiniasklaidos programas ar kenkėjiškas programas.

„Tai yra labiausiai tikėtini užpuolikų keliai, tačiau mažai tikėtina, kad per jų televizorius bus nukreipta į plačiąją visuomenę. nes rinkos dalis ir vartotojų bazė vis dar per maža“, – sako Aaronas Grattafiori, pagrindinis „iSEC“ saugumo analitikas. Partneriai. „Esamos atakos prieš kitus įrenginius, pvz., nešiojamuosius kompiuterius ir namų maršrutizatorius, vis dar per daug sėkmingos ir jiems lengva nukreipti dėmesį.

Tačiau jei jie aptiks skylių, įsilaužėliai jas gali prijungti daug lėčiau nei kompiuteryje. Grattafiori pažymi, kad kadangi gamybos komandos, kuriančios šiuos įrenginius, retai atlieka saugos auditus, jie gali niekada nepataisyti pažeidžiamumų ar spragų, esančių juose su pataisomis, vietoj to tiesiog nuspręskite jas taisyti kitais metais modelis.

Vis dėlto, pasak jo, turėtumėte stengtis neatsilikti nuo naujienų. „Kaip ir bet kuriame kompiuteryje ar „išmaniuosiuose“ įrenginiuose, visada įdiekite naujinimus, išjunkite arba atjunkite funkcijas, kurių nenaudojate, ir būkite atsargūs diegdami „Smart TV“ programas“, – sako Grattafiori. „Galiausiai, jei perkate naują televizorių ir tikrai norite jį naudoti tik „Netflix“, „Amazon Prime“ ar panašiai, pasiimkite „Chromecast“ ir kvailą televizorių.

Ši paskutinė idėja teoriškai yra graži, bet, deja, beveik neįmanoma rasti aukštos kokybės televizoriaus, kuris nebūtų išmanus. O jei atvirai, tam tikrų funkcijų išjungimas ir kruopštus atnaujinimas skamba kaip juostos pagalbos priemonės – tiesiogine prasme, kaip tvarsčio klijavimas ant nešiojamojo kompiuterio įtaisytosios kameros. Turi būti geresnis būdas.

Bėda debesyje

Kai jūsų televizorius klausosi jūsų, jis nesuvokia, ko jūs klausiate, kai viduje yra procesorius. Paprastai jis perduoda įrašą trečiajai šaliai debesyje, kuri apdoroja įrašą ir išsiunčia vertimą, pvz., „Nuance Communications“. Bendrovė užkulisiuose naudoja daugybę skirtingų balso atpažinimo sistemų, įskaitant „Siri“. „Nuance“ atsisakė komentuoti, kaip tvarko balso duomenis, kai „Digital Trends“ susisiekė dėl interviu. Bet neseniai sužinojome, kas atsitinka su tuo, ką sakote į savo telefoną už uždarų durų.

„Turite man pasakyti, kuo tai man vertinga, ir nesakykite, kad taip yra todėl, kad galiu nukreipti reklamą į jus.

Pavyzdžiui, „Apple“ įrašo beveik viską, ką sakote „Siri“, ir didelę jo dalį perduoda trečiajai šaliai apdoroti, tariamai tam, kad Siri būtų galima patobulinti, kad ji geriau valdytų kreivės kamuolius, kuriuos metame į ją. Deja, duomenų siuntimas į debesį iš karto kelia galimą saugumo riziką. Ką pasakyti, kad jis nėra perimtas? Kas užtikrina, kad jūsų kaimynas nėra tas darbuotojas, kuris padeda išversti jūsų prašymą dėl geriausio kremo nuo hemorojaus?

„Jei trečioji šalis ar gamintojas iš viso ką nors saugo, registruoja ar renka, žaidimas baigtas anonimizuoti duomenis beveik neįmanoma“, – sako Aaronas Grattafiori, pagrindinis „iSEC“ saugumo analitikas. Partneriai.

Taigi galbūt atsakymas yra tas, kad gamintojai visiškai atsisakytų debesies ir vietoj to naudotų kitą sistemą.

Viduje saugiau

Taigi, jei debesis nėra privatus, kaip jūsų televizorius gali reaguoti į balso komandas? Paprasta. Naudokite kalbos atpažinimo paslaugas, kurios įdedamos tiesiai į televizorių – nereikia debesies.

Daugelis įrenginių kai kurias komandas jau apdoroja televizoriuje, o kai kurias – debesyje. „Sensory“ yra viena iš įmonių, teikiančių įterptąsias komandas įvairioms plataus vartojimo elektronikos įmonėms, ir ji nori tai pakeisti.

Pavyzdžiui, jei kada nors naudojote Motorola Moto X išmanusis telefonas, žinote, kad galite išmokyti telefoną pažadinti pagal pasirinktinę komandą balsu, net kai neturite duomenų ryšio. Bendrovė tai vadina „Truly Hands-Free“ ir tai neturi nieko bendra su debesimi. Tai „Sensory“ technologija, kuri plačiai naudojama mobiliuosiuose telefonuose, nešiojamuose įrenginiuose, žaisluose ir buitinės technikos prietaisuose bei kai kuriose automobilio sistemose ir kt.

Tačiau tai apsiriboja nedideliu konservuotų frazių rinkiniu, todėl „Sensory“ siekia padaryti daugiau naudodama savo „Truly Natural“ balso atpažinimo technologiją. Nors išmanieji televizoriai niekada nebuvo tikslinė „Sensory“ rinka, ji bus su šia nauja platforma.

„Truly Natural gali atpažinti 1 milijoną skirtingų frazių tokiu pat tikslumu, kokį matome debesyje“, – sako Toddas Mozeris, „Sensory“ generalinis direktorius. „Mes naudojame tą patį algoritminį metodą, tačiau tai darome su daug mažesniu pėdsaku. Jei nesiunčiame visų tų duomenų į debesį, kaip mes prisitaikome? Mes prisitaikome prie individų, o tai veikia geriau nei prisitaikymas prie bendros populiacijos.

Sensoriniai naudoja „domenus“, kurie yra techno-kalbūs turinio kategorijoms. Pavyzdžiui, sportas yra „Siri“ domenas, kuris buvo pritaikytas suprasti, ko vartotojai prašo, kai prašo sporto rezultatų.

Vienas iš pagrindinių skirtumų, kaip veikia įterptasis atpažinimas, yra tas, kad pažadinimo komanda nėra neutrali balsu. Kiekvienas gali pasakyti „Hey Siri“, kad pažadintų „iPhone“, tačiau „Moto X“ turi išgirsti tinkamą frazę tikrojo savininko balsu, kad užsidegtų.

moto x balso valdymasMozeris sako, kad jo įmonė nori pasinerti giliau ir pridėti dar vieną saugumo lygį, kuris galėtų apimti biometrinius duomenis, pvz., veido aptikimą arba su savimi nešiojamąjį įrenginį, prijungtą prie televizoriaus, pvz., a išmanusis telefonas. „Leisime jūsų apibrėžtus balso slaptažodžius, kurių kiti nežino“, – sako jis.

Šį mėnesį pristatydama „Truly Natural“, „Sensory“ jau eksperimentuoja siekdama padidinti iki 60 milijonų frazių, nors nemaža dalis jų būtų skaičiai ir adresai, skirti žemėlapiams tikslai. Vis dėlto filmų, TV laidų pavadinimai, atlikėjai, albumai ir dainos taip pat gali būti ten.

„Į debesį iš tikrųjų reikia eiti tik tada, kai nori duomenų iš jo. Kai norite nustatyti žadintuvą arba paleisti takelį, kam eiti į debesį? jis sako. „Visi pirmiausia sutelkė dėmesį į debesį, o dabar supranta, kad geriausias sprendimas bus integruoto kliento ir debesies derinys.

Privatesnė ateitis

Taigi „Samsung“ svetainėje nesiklauso jūsų tirados, o įsilaužėliai neišmuša jūsų banko PIN numerio iš oro, kai garsiai jį skaitote priešais televizorių. Šiaip dar ne. Tačiau įrankių yra, todėl gamintojai turės teikti pirmenybę saugos naujinimams ir persvarstyti, kaip atliekamas balso atpažinimas, kad jūsų svetainė tikrai būtų saugi.

Tuo tarpu, jei esate paranojiškas tipas, galbūt norite permąstyti tą televizorių miegamajame. Arba rinkitės senamadišką sprendimą: užklijuokite juosta ant mikrofono.

Redaktorių rekomendacijos

  • Naujasis „MediaTek“ Pentonic 1000 procesorius gali padaryti jūsų kitą televizorių dar geresnį
  • 5 būdai, kaip geotvora padaro jūsų išmanųjį namą išmanesnį
  • 5 būdai, kaip padaryti išmaniųjų namų ekraną naudingesnį dirbant iš namų
  • „Amazon Alexa's Guard“ yra nauja saugos funkcija, užtikrinanti jūsų išmaniųjų namų saugumą
  • Pamirškite išmaniąsias spynas: „Locky“ padaro jūsų raktus išmanesnius