Почему Amazon’s Guard Plus беспокоит экспертов по безопасности

Оглавление:

Почему Amazon’s Guard Plus беспокоит экспертов по безопасности
Почему Amazon’s Guard Plus беспокоит экспертов по безопасности
Anonim

Ключевые выводы

  • Эксперты по конфиденциальности выражают обеспокоенность по поводу нового сервиса домашней безопасности Amazon для устройств Alexa.
  • Абонентская служба Alexa Guard Plus предоставляет пользователям доступ к службам экстренной помощи без помощи рук, а Alexa дает возможность удерживать злоумышленников от взлома.
  • Некоторые наблюдатели предполагают, что сервис мог быть взломан.
Image
Image

Новая домашняя служба безопасности Amazon для устройств Alexa вызывает опасения по поводу конфиденциальности и безопасности.

Подписка на Alexa Guard Plus недавно была запущена в США за 5 долларов в месяц или 49 долларов в год. Базовая функция Guard может превратить умные колонки и дисплеи Echo в устройства домашней безопасности, а премиум-версия также дает пользователям доступ к службам экстренной помощи без помощи рук, а Alexa - возможность удерживать злоумышленников от взлома.

«Эхо с включенным Guard Plus будет прослушивать больше, чем просто триггерное слово», - сказал в интервью по электронной почте Пол Бишофф, защитник конфиденциальности с сайта сравнения безопасности Comparitech. «Это может оттолкнуть некоторых пользователей, заботящихся о конфиденциальности, которые беспокоятся о том, что их личные разговоры могут быть непреднамеренно загружены в облако. Если вы забудете отключить его, когда вернетесь домой, он может активировать Guard Plus и активировать оповещения. Amazon точно знает, когда ты дома и когда тебя нет."

Это не настоящие собаки лают

Подписчики Guard Plus смогут попросить Alexa позвонить по горячей линии, чтобы запросить медицинскую, пожарную или полицейскую помощь. Alexa также сможет прослушивать звуки активности в доме, если его жильцы отсутствуют, и либо включить сирену от устройств Echo, либо воспроизвести звуки лая собак, если камеры безопасности зафиксируют движение.

Представитель Amazon сказал Lifewire, что включение Guard Plus не означает, что Alexa всегда слушает. «Подобно тому, как устройства Echo по умолчанию предназначены для обнаружения слова пробуждения только при включенном Guard Plus, оно предназначено для обнаружения только конкретных звуков, которые вы выбрали при настройке поддерживаемых устройств Echo», - сказал представитель..

Image
Image

Но некоторые наблюдатели предположили, что сервис мог быть взломан.

«С точки зрения конфиденциальности устройство, подключенное к Интернету, которое может слушать и отслеживать каждый звук в доме, - это потенциальный кошмар», - сказал Адам К. Левин, основатель и председатель компании Cyberscout, занимающейся кибербезопасностью. интервью по электронной почте. «Возможность того, что мошеннический сотрудник или сторонний поставщик может злоупотребить привилегированным доступом к серверной части службы, является лишь одной из многих проблем».

Захват учетной записи возможен с помощью такой службы, как Alexa Guard, потому что многие пользователи не используют надежные уникальные пароли для защиты учетных записей, сказал Левин. ФБР недавно предупредило о случаях, когда хакеры получают доступ к устройствам «умного дома» через скомпрометированные пароли, чтобы отправить экстренную полицию в дома, а затем наблюдать за результатами в прямом эфире.

Ошибки случаются

Крис Хаук, поборник конфиденциальности потребителей в Pixel Privacy, предупредил в интервью по электронной почте, что служба Alexa Guard может работать не так, как предполагалось, утверждая, что некоторые звуки могут ошибочно указывать на чрезвычайную ситуацию, если они не настроены должным образом.

Хаук сказал, что Amazon также может собирать дополнительные пользовательские данные с помощью новых функций, которые потенциально могут увеличить страховые ставки домовладельцев, если их страховая компания будет иметь доступ к записям случаев в доме.

«Это также может привести к необоснованным расследованиям, если правоохранительные органы получат доступ к данным и неправильно их интерпретируют», - добавил он.

Несмотря на свои опасения по поводу конфиденциальности, Хаук сказал, что служба Guard может стать хитом.«Пока Amazon не собирает и не продает данные об использовании, я вижу, что эта услуга является привлекательным вариантом для многих пользователей», - сказал он. «Включая пожилых пользователей, которые могут жить одни и могут воспользоваться дополнительными функциями мониторинга и экстренного реагирования в стиле Life Alert, предлагаемыми службой».

Левин предположил, что компромиссы Guard в отношении конфиденциальности могут быть оправданы для некоторых пользователей. «Некоторым людям может понадобиться постоянно включенный микрофон в их доме для поиска злоумышленников, и компромисс с конфиденциальностью того стоит (например, во втором доме)», - сказал он..

У меня дома так много умных колонок, что любой грабитель, вероятно, споткнется об одну из них. Итак, я не уверен, что мне нужна Alexa в качестве системы сигнализации. Но, например, для пожилого родственника возможность позвать на помощь через экосистему Amazon может быть привлекательным вариантом.

Рекомендуемые: