Zakaj vam morajo proizvajalci pametnih televizorjev zdaj povedati svojo varnost

Glasovna varnost proizvajalcev pametnih televizorjev
Komik Yakov Smirnoff se je znano šalil, da "v Sovjetski zvezi te gleda televizija!"

To je bil smešen zvočni prigrizek, ki takrat (vsaj na zahodu) ni imel dobesednega smisla, toda v tej dobi pametnih televizorjev je to povsem mogoče. Tako kot vaš prenosnik ali mobilni telefon je pametni televizor potencialno portal v vaše najbolj zasebne prostore in enostaven tarča za vse slabše, ki želijo vdreti v vaš dom... ali celo podjetja, ki gradijo njim.

Evokativni naslovi so nedavno trdili, da Samsungovi pametni televizorji vohunijo za svojimi lastniki - izkazalo se je resnica je bila veliko manj zlovešča, a ko je medijska norija pametne televizorje postavila v središče pozornosti, ni bilo več poti nazaj.

Povezano

  • TiVo se povezuje z evropskim Vestelom za svoj prvi pametni televizor
  • Vizio posodobi svojo programsko opremo SmartCast TV z glasovnimi ukazi in boljšim iskanjem
  • Kaj morate vedeti o zasebnosti pametne kamere

Tudi če proizvajalci niso vohunili, je postalo jasno, da ne storijo dovolj, da bi zagotovili, da vas oko v dnevni sobi ne opazuje. In čaka jih veliko dela, če hočejo priti tja. Evo, kako zdaj izgleda varnost pametnega televizorja in kaj je treba storiti, da bo izboljšana.

Govorjenje v jezikih

Škandal s Samsungom se je začel z idejo, ki jo je navdihnila vrstica v določilih in pogojih, da njegovi pametni televizorji vedno poslušajo, snemajo in nalagajo v oblak. To preprosto ne velja za pametne televizorje Samsung ali katere koli druge znamke.

Politike zasebnosti, kot je tista, ki je Samsung postavila pod drobnogled, ne zagotavljajo dovolj konteksta.

Smart TV je treba prebuditi z nastavljenim ukazom, preden dejansko karkoli posname. Ko posname vašo poizvedbo, te zvočne podatke pošlje v oblak, v obdelavo tretji osebi in nato nazaj uporabniku z rezultati. To se pravzaprav ne razlikuje od tega, kako delujeta Applova Siri ali Google Now, zato morate imeti internetno povezavo, da delujeta.

Torej, če veliko drugih izdelkov počne enako – in to počne že kar nekaj časa – zakaj je Samsung na koncu prevzel toliko toplote? Del težave je v tem, da postopek ni bil nikoli dobro artikuliran. Posebna vrstica, ki je Samsung postavila pod drobnogled, še posebej ni zagotovila dovolj konteksta.

Ubesedi... vse tega

Toda morda je tukaj večje vprašanje vprašanje pričakovanja: ljudje ne pričakujejo, da bodo skrbeli varnost njihovih televizorjev. Vedo, da se zaščitijo pri uporabi naprav, kot so telefoni, tablice, in prenosniki, vendar pasivne naprave, kot so televizorji, ne vzbujajo iste straže.

»TV je za zabavo, zato ne sme postati naprava, ki jo morate upravljati tako, da se naučite, kako jo obdržati varen in kako ohraniti svojo osebno vsebino osebno,« pravi Barbara Kraus, direktorica raziskav pri Parks Sodelavci. »Proizvajalec televizorjev ne bi smel vključiti funkcije, ki ne bi koristila strankam, in če že, jih bi moral biti zasnovan z mislijo na zasebnost in varnost potrošnikov, v nasprotju s tem, da je naknadna misel."

LG Smart TV

To pomeni, da sporočite, kakšne so prednosti funkcije, kako deluje in kaj lahko storite, če se je ne želite odločiti. Na primer, vsako funkcijo prepoznavanja glasu, ki bi se lahko zdela vsiljiva, bi moralo biti mogoče izklopiti, tudi če ste se že strinjali s pogoji za njeno uporabo. Seveda boste s tem blokirali druge, sorodne funkcije, in katere so, je treba navesti.

Razmislite o pravilniku o zasebnosti družbe LG, ki na primer pravi, da se vam ni treba strinjati s pravilnikom o zasebnosti, če pa se ne strinjate, ne bodo vsi pametni televizorji Storitve vam bodo na voljo.” Čeprav je splošno razlikovanje jasno, kaj se dejansko odvzame, ni izrecno navedeno ali navedeno. V vsakem primeru je dobra stava, da bo vaš Smart TV oblepel.

"To se lahko zdi skoraj kaznovalno," pravi Kraus. »Če tega ne storite, vam bomo vzeli tisto. Morate mi povedati, kako je to zame dragoceno, in ne recite, da je to zato, ker lahko ciljam na vas. To morda ni nujno, da si vsi predstavljajo korist.«

Podjetja niso edina grožnja

Ker so pametni televizorji naprave, povezane z internetom, ki črpajo podatke izven domačega omrežja, predstavljajo potencialno tveganje za uhajanje zasebnosti ali varnostne ranljivosti. Hekerji bi enega verjetno lahko uporabili kot stranska vrata v vaše domače omrežje in druge povezane pripomočke, ki jih imate.

Največja grožnja za vaše podatke je napačna konfiguracija ali napačno upravljanje proizvajalca ali tretje osebe. Poročilo o raziskavi iSEC Smart TV iz leta 2013 se je osredotočilo na napade na daljavo, ko bi lahko televizor ogrozili prek brskalnika, aplikacij za video klepet, aplikacij družbenih medijev ali zlonamernih aplikacij.

"To so najverjetnejše poti za napadalce, vendar je malo verjetno, da bo splošna javnost tarča prek njihovih televizorjev ker sta tržni delež in baza uporabnikov še vedno premajhna,« pravi Aaron Grattafiori, glavni varnostni analitik pri iSEC Partnerji. "Obstoječi napadi na druge naprave, kot so prenosniki in domači usmerjevalniki, so še vedno preveč uspešni in enostavni, da bi odvrnili njihovo pozornost."

Če pa najdejo luknje, se lahko hekerjem zdi, da jih je veliko počasneje zamašiti kot v računalniku. Grattafiori ugotavlja, da ker proizvodne skupine, ki ustvarjajo te naprave, redko opravijo varnostne revizije, morda nikoli ne popravijo ranljivosti ali lukenj, ki se nahajajo v njih, s popravki, namesto tega se odločite, da jih preprosto popravite v naslednjem letu model.

Kljub temu pravi, da bi morali poskušati ostati na tekočem. "Kot pri vsakem računalniku ali "pametni" napravi vedno namestite svoje posodobitve, onemogočite ali odklopite funkcije, ki jih ne uporabljate, in bodite previdni pri nameščanju aplikacij Smart TV," pravi Grattafiori. "Končno, če kupujete nov televizor in ga resnično želite uporabljati samo za Netflix, Amazon Prime ali kaj podobnega, vzemite Chromecast - in neumen televizor."

Ta zadnja ideja je v teoriji dobra, a na žalost je skoraj nemogoče najti visokokakovosten televizor, ki ni pameten. In odkrito povedano, izklop določenih funkcij in skrbno spremljanje posodobitev zveni kot ukrepi obliža – dobesedno, kot bi prilepili povoj na vgrajeno kamero prenosnika. Mora obstajati boljši način.

Težave v oblaku

Ko vas televizor posluša, s procesorjem v notranjosti ne ugotovi, kaj sprašujete. Običajno preda posnetek tretji osebi v oblaku, ki obdela posnetek in vrne prevod - kot je Nuance Communications. Podjetje v zakulisju poganja veliko različnih sistemov za prepoznavanje glasu, vključno s Siri. Nuance je zavrnil komentar o tem, kako upravlja glasovne podatke, ko je Digital Trends kontaktiral za intervju. Ampak Pred kratkim smo izvedeli, kaj se zgodi s tem, kar rečete svojemu telefonu za zaprtimi vrati.

"Morate mi povedati, kako je to zame dragoceno, in ne recite, da je to zato, ker lahko ciljam na vas."

Apple, na primer, posname skoraj vse, kar izgovorite Siri, in velik del preda v obdelavo tretji osebi, domnevno zato, da bi Siri lahko izboljšali, da bi bolje obvladovala ukrivljene žoge, ki jih mečemo vanjo. Na žalost takojšnje pošiljanje podatkov v oblak povzroči morebitna varnostna tveganja. Kaj naj rečem, da se ne prestreže? Kaj zagotavlja, da vaš sosed ni uslužbenec, ki vam pomaga prevesti zahtevo za najboljšo kremo za hemoroide?

»Če tretja oseba ali proizvajalec karkoli shranjuje, beleži ali zbira, je igre konec anonimizacija podatkov je skoraj nemogoča,« pravi Aaron Grattafiori, glavni varnostni analitik pri iSEC Partnerji.

Zato je morda odgovor v tem, da proizvajalci popolnoma opustijo oblak in raje uporabijo drug sistem.

Varnejša notri

Če torej oblak ni zaseben, kako se lahko vaš televizor odzove na glasovne ukaze? Enostavno. Uporabite storitve za prepoznavanje govora, ki so vgrajene neposredno v televizor – oblak ni potreben.

Številne naprave že obdelujejo nekatere ukaze v televizorju, nekatere pa v oblaku. Sensory je eno od podjetij, ki ponuja vgrajene ukaze za različna podjetja potrošniške elektronike, in želi to spremeniti.

Na primer, če ste kdaj uporabljali Motorola Moto X pametni telefon, veste, da lahko telefon naučite, da se zbudi z ukazom po meri z vašim glasom, tudi če nimate podatkovne povezave. Podjetje ga imenuje "Truly Hands-Free" in nima nobene zveze z oblakom. To je Sensoryjeva tehnologija in je med drugim široko uporabljena v mobilnih telefonih, nosljivih izdelkih, igračah in gospodinjskih aparatih ter nekaterih sistemih v avtomobilih.

Vendar je omejen na majhen nabor pripravljenih besednih zvez, zato si Sensory prizadeva narediti več s svojo resnično naravno tehnologijo za prepoznavanje glasu. Čeprav pametni televizorji nikoli niso bili ciljni trg za Sensory, bo s to novo platformo.

»Truly Natural lahko prepozna 1 milijon različnih fraz z enako natančnostjo, kot jo vidimo v oblaku,« pravi Todd Mozer, izvršni direktor podjetja Sensory. »Uporabljamo enak algoritemski pristop, vendar to počnemo z veliko manjšim odtisom. Če vseh teh podatkov ne pošiljamo v oblak, kako se prilagajamo? Prilagajamo se posameznikom, kar deluje bolje kot prilagajanje splošni populaciji.«

Sensory uporablja »domene«, ki so tehno-govor za kategorije vsebine. Šport je na primer domena Sirija, ki je prilagojena tako, da razume, kaj uporabniki zahtevajo, ko zahtevajo športne rezultate.

Ena od ključnih razlik v delovanju vdelanega prepoznavanja je ta, da ukaz za bujenje ni glasovno nevtralen. Vsakdo lahko reče »Hey Siri«, da prebudi iPhone, vendar mora Moto X slišati ustrezno frazo v glasu dejanskega lastnika, da zasveti.

moto x glasovno upravljanjeMozer pravi, da se želi njegovo podjetje potopiti globlje in dodati še eno raven varnosti, ki bi lahko vključevala biometrične podatke, kot je zaznavanje obrazov, ali napravo, ki jo nosite s seboj in je povezana s televizorjem, kot je a pametni telefon. »Dovolili bomo glasovna gesla, ki jih določite sami in jih drugi ne poznajo,« pravi.

S predstavitvijo Truly Natural ta mesec Sensory že eksperimentira s pomikanjem na 60 milijonov besednih zvez, čeprav bi bilo precejšnje število teh številk in naslovov za preslikavo namene. Kljub temu bi lahko bili tam tudi naslovi filmov, televizijskih oddaj, izvajalci, albumi in pesmi.

»V oblak se morate zares obrniti samo takrat, ko želite podatke iz njega. Če želite nastaviti alarm ali predvajati skladbo, zakaj bi šli v oblak?« on reče. "Vsi so se najprej osredotočili na oblak, zdaj pa ugotavljajo, da bo najboljša rešitev kombinacija vgrajenega odjemalca in oblaka."

Bolj zasebna prihodnost

Torej Samsung ne posluša vaših tirad v dnevni sobi in hekerji ne izvlečejo vaše bančne številke PIN iz nič, ko jo berete na glas pred televizorjem. Sicer še ne. Toda orodja so na voljo in proizvajalci bodo morali dati prednost varnostnim posodobitvam in ponovno razmisliti o tem, kako poteka prepoznavanje glasu, da bo vaša dnevna soba resnično varna.

Medtem, če ste paranoičen tip, morda želite ponovno razmisliti o tistem televizorju v spalnici. Ali pa izberite staromodno rešitev: čez mikrofon nalepite lepilni trak.

Priporočila urednikov

  • Novi procesor Pentonic 1000 podjetja MediaTek bo morda naredil vaš naslednji televizor še boljši
  • 5 načinov, kako geofencing naredi vaš pametni dom pametnejši
  • 5 načinov, kako narediti vaš pametni domači zaslon bolj uporaben med delom od doma
  • Amazon Alexa's Guard je nova varnostna funkcija za varovanje vašega pametnega doma
  • Pozabite na pametne ključavnice: Locky naredi vaše ključe pametnejše