Dlaczego twórcy telewizorów Smart TV muszą teraz poinformować Cię o swoim bezpieczeństwie

Twórcy Smart TV Bezpieczeństwo głosu
Komik Jakow Smirnoff notorycznie żartował, że „w Związku Radzieckim telewizja cię ogląda!”

To był zabawny chwyt dźwiękowy, który wówczas nie miał dosłownego sensu (przynajmniej na Zachodzie), ale w erze inteligentnych telewizorów jest to całkowicie możliwe. Podobnie jak laptop lub telefon komórkowy, telewizor Smart TV jest potencjalnie portalem do najbardziej prywatnych przestrzeni i jest łatwy w użyciu cel dla każdego, kto nie radzi sobie dobrze ze skłonnością do włamywania się do twojego domu… ​​lub nawet firm, które budują ich.

Sugestywne nagłówki ostatnio sugerowały, że inteligentne telewizory Samsunga szpiegują swoich właścicieli – jak się okazało prawda była znacznie mniej złowieszcza, ale kiedy powszechne szaleństwo mediów skierowało uwagę na inteligentne telewizory, nie było już odwrotu.

Powiązany

  • TiVo współpracuje z europejską firmą Vestel przy tworzeniu pierwszego inteligentnego telewizora
  • Vizio aktualizuje oprogramowanie SmartCast TV, dodając polecenia głosowe i usprawniając wyszukiwanie
  • Co musisz wiedzieć o prywatności inteligentnego aparatu

Nawet jeśli producenci nie szpiegowali, stało się jasne, że nie robią wystarczająco dużo, aby mieć pewność, że oko w Twoim salonie Cię nie obserwuje. A jeśli chcą się tam dostać, czeka ich mnóstwo pracy. Oto jak obecnie wygląda bezpieczeństwo smart TV i co należy zrobić, aby było lepiej.

Mówienie językami

Skandal związany z Samsungiem rozpoczął się od poglądu zainspirowanego zapisem w Regulaminie, że telewizory inteligentne firmy Samsung zawsze słuchają, nagrywają i przesyłają treści do chmury. Po prostu tak nie jest w przypadku inteligentnych telewizorów Samsunga lub innych marek.

Polityka prywatności, taka jak ta, w której Samsung znalazł się pod lupą, nie zapewnia wystarczającego kontekstu.

Zanim telewizor Smart TV zacznie cokolwiek nagrywać, należy go obudzić za pomocą ustawionego polecenia. Kiedy zarejestruje Twoje zapytanie, wysyła dane audio do chmury, do innej firmy w celu przetworzenia, a następnie z powrotem do użytkownika z wynikami. W rzeczywistości nie różni się to od działania Siri lub Google Now firmy Apple, dlatego aby mogły działać, musisz mieć połączenie z Internetem.

Jeśli więc wiele innych produktów robi to samo – i robi to od dłuższego czasu – dlaczego Samsung pobrał tak dużo ciepła? Częścią problemu jest to, że proces ten nigdy nie został dobrze sformułowany. W szczególności konkretne zdanie, które umieściło Samsunga pod lupą, nie zapewniło wystarczającego kontekstu.

Przeliteruj to… Wszystko z tego

Być może jednak większym problemem jest tu kwestia oczekiwań: ludzie nie spodziewają się, że będą się martwić bezpieczeństwo swoich telewizorów. Wiedzą, jak chronić się podczas korzystania z urządzeń takich jak telefony, tablety, I laptopy, ale urządzenia pasywne, takie jak telewizory, nie budzą takiej samej czujności.

„Telewizor służy rozrywce, więc nie powinien stać się urządzeniem, którym trzeba zarządzać, ucząc się, jak go konserwować bezpieczne i jak zachować prywatność treści osobistych” – mówi Barbara Kraus, dyrektor ds. badań w firmie Parks Współpracownicy. „Producent telewizorów nie powinien wprowadzać funkcji, która nie przynosi korzyści klientom, a jeśli tak, to tak należy projektować z myślą o prywatności i bezpieczeństwie konsumentów, a nie jako refleksja."

Inteligentny telewizor LG

Oznacza to informowanie o zaletach tej funkcji, jej działaniu i tym, co możesz zrobić, jeśli nie chcesz z niej korzystać. Na przykład każdą funkcję rozpoznawania głosu, która może wydawać się uciążliwa, powinna dać się wyłączyć nawet po zaakceptowaniu warunków jej używania. Oczywiście spowoduje to zablokowanie innych, powiązanych funkcji i należy określić, które z nich są.

Rozważmy na przykład politykę prywatności firmy LG, która stwierdza, że ​​„nie musisz zgadzać się z Polityką prywatności, ale jeśli tego nie zrobisz, nie wszystkie telewizory Smart TV Usługi będą dla Ciebie dostępne.” Chociaż ogólne rozróżnienie jest jasne, to, co faktycznie jest usuwane, nie jest wyraźnie odnotowane ani wymienione. W każdym razie można się założyć, że Twój Smart TV zostanie ogłupiony.

„To może brzmieć niemal jak kara” – mówi Kraus. „Jeśli tego nie zrobicie, zabierzemy tamto. Musisz mi powiedzieć, jak bardzo jest to dla mnie cenne i nie mów, że dzieje się tak dlatego, że mogę kierować reklamy do Ciebie. Niekoniecznie musi to być korzyść, którą wszyscy myślą”.

Firmy to nie jedyne zagrożenie

Ponieważ telewizory Smart TV to urządzenia podłączone do Internetu, które pobierają dane spoza sieci domowej, niosą ze sobą potencjalne ryzyko wycieku prywatności lub luk w zabezpieczeniach. Hakerzy mogliby użyć jednego z nich jako tylnych drzwi do sieci domowej i innych podłączonych gadżetów, które masz w pobliżu.

Największym zagrożeniem dla Twoich danych jest błędna konfiguracja lub niewłaściwe zarządzanie nimi przez producenta lub stronę trzecią. Raport z badania iSEC Smart TV z 2013 r. skupiał się na zdalnych atakach, w których bezpieczeństwo telewizora mogło zostać przejęte za pośrednictwem przeglądarki, aplikacji do czatów wideo, aplikacji do mediów społecznościowych lub złośliwych aplikacji.

„To są najbardziej prawdopodobne ścieżki atakujących, ale jest mało prawdopodobne, że celem ataku będzie ogół społeczeństwa za pośrednictwem telewizorów ponieważ udział w rynku i baza użytkowników są wciąż zbyt małe” – mówi Aaron Grattafiori, główny analityk ds. bezpieczeństwa w iSEC Wzmacniacz. „Istniejące ataki na inne urządzenia, takie jak laptopy i routery domowe, są w dalszym ciągu zbyt skuteczne i łatwo odwracają ich uwagę”.

Jeśli jednak znajdą dziury, hakerzy mogą stwierdzić, że ich podłączenie jest znacznie wolniejsze niż w przypadku komputera. Grattafiori zauważa, że ​​skoro zespoły produkcyjne tworzące te urządzenia rzadko przechodzą audyty bezpieczeństwa, mogą nigdy nie zostać naprawione luk lub dziur w nich zlokalizowanych za pomocą łatek, zamiast tego po prostu zająć się ich naprawą w przyszłorocznym wydaniu Model.

Mimo to, mówi, powinieneś starać się być na bieżąco. „Jak w przypadku każdego komputera lub „inteligentnych” urządzeń, zawsze instaluj aktualizacje, wyłączaj lub odłączaj funkcje, których nie używasz, i zachowaj ostrożność podczas instalowania aplikacji Smart TV” – mówi Grattafiori. „Wreszcie, jeśli kupujesz nowy telewizor i naprawdę chcesz go używać tylko do Netflixa, Amazon Prime lub czegoś podobnego, kup Chromecasta i głupi telewizor”.

Ten ostatni pomysł jest fajny w teorii, ale niestety znalezienie wysokiej jakości telewizora, który nie byłby inteligentny, jest prawie niemożliwe. Szczerze mówiąc, wyłączenie niektórych funkcji i skrupulatność w aktualizowaniu brzmią jak środki opatrunkowe – dosłownie jak przyklejenie bandaża do wbudowanej kamery laptopa. Musi być lepszy sposób.

Problem w chmurze

Kiedy telewizor Cię słucha, nie domyśla się, o co prosisz, mając wbudowany procesor. Zwykle przekazuje nagranie stronie trzeciej w chmurze, która przetwarza nagranie i wypluwa tłumaczenie – np. Nuance Communications. Firma obsługuje wiele różnych systemów rozpoznawania głosu za kulisami, w tym Siri. Gdy firma Digital Trends poprosiła o rozmowę kwalifikacyjną, firma Nuance odmówiła komentarza na temat sposobu zarządzania danymi głosowymi. Ale niedawno dowiedzieliśmy się, co dzieje się z tym, co mówisz do telefonu za zamkniętymi drzwiami.

„Musisz mi powiedzieć, jak bardzo jest to dla mnie cenne, i nie mów, że dzieje się tak dlatego, że mogę kierować reklamy do Ciebie”.

Na przykład Apple rejestruje praktycznie wszystko, co mówisz Siri, i przekazuje większość z nich osobie trzeciej w celu przetworzenia, rzekomo po to, aby można było ulepszyć Siri, aby lepiej radziła sobie z podkręconymi piłkami, które w nią rzucamy. Niestety wysyłanie danych do chmury od razu wiąże się z potencjalnym zagrożeniem bezpieczeństwa. Co powiedzieć, że nie zostanie przechwycony? Co gwarantuje, że Twój sąsiad nie jest pracownikiem, który pomaga w tłumaczeniu Twojej prośby o najlepszy krem ​​na hemoroidy?

„Jeśli strona trzecia lub producent w ogóle przechowuje, rejestruje lub zbiera cokolwiek, gra się kończy anonimizacja danych jest prawie niemożliwa” – mówi Aaron Grattafiori, główny analityk ds. bezpieczeństwa w iSEC Wzmacniacz.

Być może więc rozwiązaniem jest całkowite porzucenie chmury przez producentów i przejście na inny system.

Bezpieczniej w środku

Jeśli więc chmura nie jest prywatna, w jaki sposób telewizor może reagować na polecenia głosowe? Prosty. Korzystaj z usług rozpoznawania mowy wbudowanych bezpośrednio w telewizor – nie jest wymagana żadna chmura.

Wiele urządzeń przetwarza już część poleceń w telewizorze, a część w chmurze. Sensory to jedna z firm dostarczających wbudowane polecenia różnym producentom elektroniki użytkowej i chce to zmienić.

Na przykład, jeśli kiedykolwiek korzystałeś z Motoroli Moto X smartfon, wiesz, że możesz nauczyć telefon budzić się po niestandardowym poleceniu za pomocą głosu, nawet jeśli nie masz połączenia do transmisji danych. Firma nazywa to „Truly Hands Free” i nie ma to nic wspólnego z chmurą. To technologia firmy Sensory, szeroko stosowana między innymi w telefonach komórkowych, urządzeniach do noszenia, zabawkach i sprzęcie gospodarstwa domowego, a także w niektórych systemach samochodowych.

Jest to jednak ograniczone do niewielkiej liczby gotowych fraz, dlatego Sensory chce zrobić więcej dzięki swojej technologii prawdziwie naturalnego rozpoznawania głosu. Chociaż inteligentne telewizory nigdy tak naprawdę nie były rynkiem docelowym dla Sensory, stanie się tak w przypadku nowej platformy.

„Truly Natural potrafi rozpoznać 1 milion różnych fraz z taką samą dokładnością, jaką widzimy w chmurze” – mówi Todd Mozer, dyrektor generalny Sensory. „Używamy tego samego podejścia algorytmicznego, ale robimy to przy znacznie mniejszym zasięgu. Jeśli nie wysyłamy wszystkich danych do chmury, jak się dostosowujemy? Dostosowujemy się do poszczególnych osób, co działa lepiej niż dostosowywanie się do ogółu populacji”.

Sensory używa „domen”, które w języku techno oznaczają kategorie treści. Na przykład sport jest domeną Siri, która została dostosowana tak, aby zrozumieć, o co proszą użytkownicy, prosząc o wyniki sportowe.

Jedną z kluczowych różnic w działaniu wbudowanego rozpoznawania jest to, że polecenie budzenia nie jest neutralne dla głosu. Każdy może powiedzieć „Hej Siri”, aby obudzić iPhone'a, ale Moto X musi usłyszeć odpowiednią frazę z głosu prawdziwego właściciela, aby się zaświeciła.

sterowanie głosowe moto xMozer twierdzi, że jego firma chce zejść głębiej i dodać kolejną warstwę zabezpieczeń, która może obejmować dane biometryczne, takie jak wykrywanie twarzy, lub urządzenie, które nosisz przy sobie i które jest podłączone do telewizora, np smartfon. „Pozwolimy na definiowanie haseł głosowych, których inni nie znają” – mówi.

Wraz z premierą Truly Natural w tym miesiącu firma Sensory już eksperymentuje z przejściem do 60 milionów fraz, chociaż znaczna liczba z nich to liczby i adresy do mapowania cele. Mimo to równie dobrze mogą się tam znajdować tytuły filmów, programów telewizyjnych, artyści, albumy i piosenki.

„Tak naprawdę wystarczy udać się do chmury, jeśli chcesz pobrać z niej dane. Jeśli chcesz ustawić alarm lub odtworzyć utwór, po co korzystać z chmury?” on mówi. „Wszyscy najpierw skupili się na chmurze, a teraz zdają sobie sprawę, że najlepszym rozwiązaniem będzie połączenie wbudowanego klienta i chmury”.

Bardziej prywatna przyszłość

Dzięki temu Samsung nie słucha Twoich tyrad w salonie, a hakerzy nie wyciągają z powietrza numeru PIN Twojego banku, gdy czytasz go na głos przed telewizorem. W każdym razie jeszcze nie. Narzędzia jednak już istnieją, a producenci będą musieli nadać priorytet aktualizacjom zabezpieczeń i ponownie przemyśleć sposób rozpoznawania głosu, aby naprawdę zapewnić bezpieczeństwo w salonie.

W międzyczasie, jeśli jesteś typem paranoika, może warto przemyśleć kwestię telewizora w sypialni. Możesz też zastosować staromodne rozwiązanie: przyklej taśmę do mikrofonu.

Zalecenia redaktorów

  • Nowy procesor Pentonic 1000 firmy MediaTek może sprawić, że Twój następny telewizor będzie jeszcze lepszy
  • 5 sposobów, w jakie geofencing sprawia, że ​​Twój inteligentny dom staje się inteligentniejszy
  • 5 sposobów na zwiększenie użyteczności inteligentnego wyświetlacza domowego podczas pracy w domu
  • Amazon Alexa’s Guard to nowa funkcja bezpieczeństwa, która zapewnia bezpieczeństwo inteligentnego domu
  • Zapomnij o inteligentnych zamkach: Locky sprawia, że ​​Twoje klucze są mądrzejsze