為了遏制隱私丑聞,F(xiàn)acebook已經(jīng)悄悄擱置了計(jì)劃于5月份發(fā)布的類似于亞馬遜Echo這樣的家庭音箱產(chǎn)品。該公司認(rèn)為,現(xiàn)在可能不是發(fā)布該產(chǎn)品的合適時(shí)機(jī)。不言而喻的是,把你的數(shù)據(jù)交給一家科技公司,這是一件事,而讓它的一個(gè)設(shè)備一直監(jiān)聽你的信息又是另一件事。
目前,還有三家公司的家庭智能音箱占領(lǐng)著市場(chǎng)的主導(dǎo)地位。這三家公司的產(chǎn)品都有隱私陷阱——當(dāng)你把一個(gè)連接到電腦和揚(yáng)聲器的聯(lián)網(wǎng)麥克風(fēng)帶回家時(shí),這肯定會(huì)有隱私陷阱——但在隱私和安全方面,這三家公司沒有一家會(huì)站出來直面這兩方面的問題。
要想理解為什么會(huì)這樣,以及這三家公司的家庭音箱如何處理你的數(shù)據(jù),需要你仔細(xì)去觀察,一個(gè)語音請(qǐng)求從你說出的那一瞬間到它從遠(yuǎn)端服務(wù)器上被刪除的瞬間這一段時(shí)間內(nèi)會(huì)發(fā)生什么——如果它被刪除的話。你還需要一些商業(yè)”巫術(shù)“來猜測(cè)這些公司最終會(huì)如何處理他們收集的所有數(shù)據(jù)。
你確定要把智能音箱放在家里嗎?
去年8月,根據(jù)《連線》雜志報(bào)道,一名安全研究員發(fā)現(xiàn)了可以將2017年之前生產(chǎn)的亞馬遜Echo智能音箱一直保持在線狀態(tài)的漏洞,它可以將聽到的所有信息發(fā)送給黑客所選擇的遠(yuǎn)程服務(wù)器。黑客必須親自處理這一設(shè)備來進(jìn)行攻擊,不能用遠(yuǎn)程操作來完成,雖然新設(shè)備不受黑客攻擊的影響,但舊設(shè)備仍然很容易被攻擊。
去年10月,Android Police網(wǎng)站的作者Artem Russakovskii收到了一個(gè)老版的有缺陷的谷歌家庭迷你版,它每天自行激活數(shù)千次,記錄下它所聽到的內(nèi)容,并將其發(fā)送給谷歌進(jìn)行處理。谷歌表示,它向公眾出售的設(shè)備并沒有同樣的缺陷。
盡管這些問題都得到解決,但仍提醒我們,設(shè)備制造商也會(huì)出現(xiàn)錯(cuò)誤。任何連接到互聯(lián)網(wǎng)的東西都可以——也可能會(huì)——在某種程度上被黑客入侵。如果它只是一個(gè)巧妙的“智能”咖啡機(jī),那么最壞的情況可能是黑客會(huì)把你的早晨的咖啡燒糊。但對(duì)于黑客來說,一個(gè)擁有連網(wǎng)的麥克風(fēng)的家庭音箱更具吸引力。如果它的制造商制造了哪怕是最小的安全錯(cuò)誤,那么就會(huì)有人發(fā)現(xiàn)并利用這種安全錯(cuò)誤。
谷歌Home和亞馬遜Echo智能音箱
在三家提供家庭音箱的主要公司中,谷歌可能最了解他們的用戶。如果你使用谷歌的服務(wù)時(shí)使用默認(rèn)的隱私設(shè)置,例如谷歌搜索、Gmail、谷歌地圖和谷歌日歷,谷歌便會(huì)知道你的生活和工作地點(diǎn);你給誰發(fā)郵件、跟誰聊天、與誰見面;以及你喜歡搜索的東西,以及其他一些東西。
這種深入的知識(shí)使得Google助手非常有用,讓它可以利用它在文件內(nèi)的信息來完成你的請(qǐng)求(Amazon的Alexa也可以連接到Google服務(wù),例如日歷等來獲得類似的功能),但是這種便利是通過交換隱私來獲得。
谷歌和亞馬遜為你向智能音箱發(fā)出的每一條指令打上標(biāo)簽。當(dāng)你和一個(gè)智能音箱交流時(shí),你會(huì)說它的喚醒詞——“Google”或者“Alexa”——然后問它一個(gè)問題,它會(huì)把你的聲音記錄到服務(wù)器上進(jìn)行處理。
這三家公司都對(duì)錄音進(jìn)行加密,包括在傳輸過程中(當(dāng)它在互聯(lián)網(wǎng)上移動(dòng)時(shí)),以及其他過程(在某個(gè)服務(wù)器機(jī)架上)中進(jìn)行加密處理。谷歌和亞馬遜將你的錄音與你的個(gè)人賬號(hào)聯(lián)系在一起,但蘋果沒有——稍后再詳細(xì)介紹。
這意味著,亞馬遜和谷歌關(guān)于你的所有數(shù)據(jù)都與你的用戶賬戶相關(guān)聯(lián)。你可以自己看看:谷歌的“我的活動(dòng)”頁(yè)面可以讓你回放你對(duì)谷歌助理說過的所有話的錄音;訪問亞馬遜智能音箱的流程也差不多。你可以刪除這些錄音,不然各公司會(huì)永遠(yuǎn)保存這些錄音,但他們警告說,這樣做可能會(huì)讓他們的設(shè)備無法更好理解你。
這批數(shù)據(jù)讓谷歌和亞馬遜的智能音箱成為了有用的工具。但這也意味著,如果有人想要了解一個(gè)人的很多信息——比如政府機(jī)關(guān)——可以在一個(gè)地方找到所有的信息。
去年,阿肯色州的一名檢察官要求亞馬遜從一個(gè)謀殺嫌疑犯所擁有的亞馬遜Echo音箱中獲取語音記錄。只有在說出Echo智能音箱的喚醒詞“Alexa”之后,向智能音箱所發(fā)出的指令才會(huì)被發(fā)送到亞馬遜的服務(wù)器上,但是這些設(shè)備卻因?yàn)樵诼牭筋愃茊拘言~的聲音時(shí)不小心被激活而出名(比如“特斯拉!”)。
該公司最初拒絕了檢察官的要求,但被告最終允許亞馬遜交出這些聲音記錄。Echo似乎沒有發(fā)現(xiàn)任何有罪的記錄:這些指控最終被撤銷。
但是,當(dāng)你向他們?cè)儐枛|西的時(shí)候,不僅僅是揚(yáng)聲器的制造商收集信息。要想從Echo或Google Home智能音箱中獲得最大的收獲,你可能會(huì)想要將它與其他公司的服務(wù)連接起來,使用亞馬遜所謂的“技能”和谷歌的“行動(dòng)”這樣的服務(wù)。這是你在每個(gè)公司的生態(tài)系統(tǒng)之外做的事情,比如預(yù)約Uber或訂購(gòu)披薩。
盡管如此,獲得此種便利的代價(jià)便是你的數(shù)據(jù)。不過,《華爾街日?qǐng)?bào)》的一項(xiàng)調(diào)查發(fā)現(xiàn),盡管科技讓你與朋友見面、訂披薩、在家看電影變得極其方便,但這也要你付出隱私的代價(jià):在這種情況下,這對(duì)朋友在那個(gè)晚上都把53條個(gè)人信息交給了不同的公司,其中有38條信息是由公司在后臺(tái)收集的。
將家庭音箱與第三方擴(kuò)展應(yīng)用連接起來,也可能是一種潛在的解決方案。它是一款第三方測(cè)試應(yīng)用,它獲取了Facebook用戶和他們的朋友的個(gè)人數(shù)據(jù),并將數(shù)據(jù)分享給劍橋分析公司的一名研究人員。
毫無理由,一個(gè)肆無忌憚的開發(fā)者無法為一個(gè)家庭音箱提供類似的入侵插件,谷歌和亞馬遜都允許開發(fā)者為他們的家庭用戶創(chuàng)建擴(kuò)展,但是Echo智能音箱已經(jīng)上市了很長(zhǎng)的時(shí)間,可應(yīng)用的插件數(shù)量更多。
蘋果HomePod怎么做的?
蘋果在這三家公司中屬最為奇怪的一家公司:它的HomePod提供了最隱私的家庭揚(yáng)聲器——但代價(jià)是方便。除了使用HomePod來控制蘋果的軟件或作為一個(gè)自動(dòng)化家庭的中心,你還可以詢問新聞、天氣或流量——但沒有其他的東西。你不能像在Echo或谷歌家里那樣安裝擴(kuò)展,所以蘋果完全控制了數(shù)據(jù)流向哪里。
但是HomePod和它的競(jìng)爭(zhēng)對(duì)手之間最大的隱私差異并不是它能做或不能做的——而是HomePod與蘋果服務(wù)器直接是如何聯(lián)動(dòng)的。就像其他智能音箱一樣,當(dāng)HomePod聽到一個(gè)請(qǐng)求時(shí),它會(huì)把它發(fā)送給蘋果服務(wù)器來解析和實(shí)現(xiàn)。
不過,不同于谷歌和亞馬遜的智能音箱將請(qǐng)求與用戶的賬戶相關(guān)聯(lián),HomePod的請(qǐng)求是匿名的,只與隨機(jī)的ID綁定,就像iPhone上的Siri請(qǐng)求一樣,HomePod請(qǐng)求將在蘋果服務(wù)器上運(yùn)行6個(gè)月,與隨機(jī)的ID相關(guān)聯(lián),然后再過一年半,解除隨機(jī)關(guān)聯(lián)。相比之下,谷歌和亞馬遜只會(huì)在用戶提出刪除要求時(shí)才會(huì)刪除服務(wù)器上的請(qǐng)求。
在過去的幾個(gè)月里,人們一直在抱怨HomePod的一項(xiàng)隱私問題。就是HomePod可以滿足“個(gè)人需求”,比如閱讀和發(fā)送短信,或者閱讀和創(chuàng)建筆記。對(duì)于那些獨(dú)自生活的人——或者沒有秘密——這可能是有用的,但可能會(huì)泄露家庭成員之間的隱私。
但除此之外,只要原始用戶在家,任何人都可以走到設(shè)備上,讓它給媽媽發(fā)送一個(gè)尷尬的短信。與Echo或Google Home不同,HomePod無法區(qū)分不同用戶的聲音,所以任何人的請(qǐng)求都可以通過。
但這是一個(gè)相對(duì)較小的隱私問題。一般來說,如果你重視隱私(和聲音質(zhì)量)而不是無所不知的幫助,蘋果的HomePod應(yīng)該是你的首選。Siri是它的競(jìng)爭(zhēng)對(duì)手的聯(lián)盟,但至少它不會(huì)說閑話。
你家智能音箱所播放的廣告?
如果智能音箱像烤面包機(jī)一樣,你只要購(gòu)買一次,讓它重復(fù)做同樣的事情直到損壞,這篇文章也沒什么可探討的了。但是人們希望隨著時(shí)間的推移,他們的智能音箱能開發(fā)出新的功能,而生產(chǎn)智能音箱的公司也有能力在任何時(shí)候改變智能音箱的工作方式。
事實(shí)上,這就是為什么安全研究員Bruce Schneier對(duì)智能音箱有一個(gè)非常簡(jiǎn)單的結(jié)論:“因?yàn)樗麄兊臈l款和條件并沒有告訴你他們究竟想干嘛,因此,他們可以在沒有征得你同意的情況下隨意改變,我不會(huì)相信他們中的任何一個(gè)”。
然而,如果你不是世界知名的計(jì)算機(jī)專家,你認(rèn)為智能音箱所帶來的便利比隱私風(fēng)險(xiǎn)更重要。那么就值得考慮一下這些公司的動(dòng)機(jī),猜測(cè)下他們將來會(huì)怎么發(fā)展。雖然沒有人愿意談?wù)撍麄兾磥泶蛩闳绾翁幚砟愕臄?shù)據(jù),但我們可以根據(jù)我們目前對(duì)這些公司的了解來進(jìn)行一些猜測(cè)。
谷歌的母公司Alphabet,84%的收入都來自廣告業(yè)務(wù)。因此,去年一些谷歌智能音箱的用戶收到宣傳新版“美女與野獸”電影的廣告時(shí),并不讓人感到意外。
谷歌否認(rèn)谷歌助理總結(jié)用戶一日日程安排之后播放的這段視頻是廣告。(該公司當(dāng)時(shí)表示,這是一份“及時(shí)的內(nèi)容”)。谷歌的發(fā)言人表示,雖然谷歌助理目前沒有廣告業(yè)務(wù),但可能會(huì)在未來播放廣告。谷歌發(fā)言人說,谷歌“可能會(huì)使用這些互動(dòng)的轉(zhuǎn)錄(非原始音頻)來在其他平臺(tái)上投放更多有用的廣告”。
亞馬遜的商業(yè)模式對(duì)廣告的依賴程度較低,但在今年1月,CNBC報(bào)道稱,亞馬遜正考慮在Alexa上投放廣告。亞馬遜當(dāng)時(shí)否認(rèn)了這一報(bào)道,一位發(fā)言人告訴我,該公司“沒有向Alexa投放廣告的計(jì)劃,也沒有使用語音記錄來進(jìn)行產(chǎn)品推薦。”
就蘋果而言,它不像它的競(jìng)爭(zhēng)對(duì)手那樣對(duì)用戶的數(shù)據(jù)感興趣。相反,它的主要業(yè)務(wù)是銷售設(shè)備和云服務(wù)。
這三家智能音箱公司都不是完全的隱私災(zāi)難,但沒有一個(gè)是完美無缺。如果隱私和安全對(duì)你而言是最重要的,同時(shí)你也愿意花349美元去買智能音箱,那么你應(yīng)該選擇Homepod。
如果你愿意分享更多你自己的信息給企業(yè),盡管企業(yè)可能已經(jīng)知道了很多你的信息,來?yè)Q取一個(gè)更聰明的人工智能助手,那么Echo或者谷歌Home則是最佳選擇,具體選擇取決與你使用哪家企業(yè)的服務(wù)更多。或者為了安全著想,你可以選擇不使用這些智能音箱。當(dāng)它們都被黑客攻擊的時(shí)候,你會(huì)慶幸你的決定。