Слушает ли ваша технология вас?

Учитывая, что вы, вероятно, находитесь в пределах досягаемости как минимум одного микрофона большую часть дня, вы можете беспокоиться о том, что кто-то может вас подслушивать. Amazon, Google и Facebook, с их умными домашними устройствами и приложениями для смартфонов, могут шпионить за вами, как часто предполагают слухи, но, вероятно, это не так.
В теории, хакеры представляют собой большую угрозу – они могут получить доступ к вашему микрофону так же легко, как и к вашей веб-камере. Однако микрофоны не являются золотыми жилами конфиденциальной информации, поэтому их не взламывают очень часто. В целом, учитывая, сколько людей может вас слушать, почти удивительно, что не было больше случаев, о которых сообщалось.
Но это случалось?
Краткий ответ – да: компании и хакеры получили доступ к микрофонам пользователей без их разрешения. Существует только одна подтвержденная история о том, как умное устройство случайно записывало и хранило речь, но было два других крупных случая хитроумного использования микрофонов смартфонов.

- 2014: Silverpush начал привлекать внимание к своему довольно жуткому использованию высокочастотных (недоступных для человека) сигналов для передачи рекламной информации от динамиков смарт-ТВ на телефоны. В настоящее время эта программа не работает.
- 2017: The New York Times обнаружила, что Alphonso, компания, собирающая данные о телевизионной рекламе, встроила программное обеспечение для прослушивания в сотни приложений, включая Shazam. Это программное обеспечение не нацелено на человеческую речь, а предназначено для прослушивания распознаваемого аудио из телевизионных программ. Оно все еще работает, но каждое приложение, использующее его, должно раскрывать это в своей политике конфиденциальности. К сожалению, не существует исчерпывающего списка этих приложений.
- 2017: некоторые Google Home Minis столкнулись с проблемой, которая привела к их самопроизвольному включению и записи всего, что их окружает. Проблема была быстро обнаружена и исправлена, а журналы удалены.
Для хакеров микрофоны обычных пользователей просто не являются самым интересным объектом; большинство крупных взломов такого рода связано с шпионажем. Взломы веб-камер представляют собой гораздо большую угрозу в целом, так как гораздо проще просмотреть видео в поисках интересного материала.
Делают ли ваши устройства это намеренно?

Краткий ответ: почти наверняка нет. Почти каждый компьютер, телефон и умное домашнее устройство должен по умолчанию сохранять ваш микрофон в секрете. Умные дома всегда слушают, но они хранят всего несколько секунд аудио за раз — все, что вы говорите, не включая «Окей, Google» или «Эй, Алекса», почти сразу же удаляется. Если Facebook показывает вам рекламу тропического отпуска, о котором вы только что говорили, он не подслушивал – он просто использовал все остальные данные, которые у него уже есть о вас, чтобы понять, о чем вы думаете.
Конечно, это может произойти. В 2014 году Amazon подала патент на технологию, которая позволит Echo слушать ключевые слова и окружающие предложения, чтобы уловить желания и предпочтения людей. Это всего лишь «исследовательский патент», который компании регистрируют все время, не следуя за ним, но это показывает, что такая возможность существует.
Насколько уязвимы мои устройства?

Практически все можно взломать. Все зависит от того, насколько сложно добраться до уязвимости.
- Компьютеры: Взломать микрофон компьютера, вероятно, проще всего. Относительно неквалифицированные хакеры могут это сделать, если смогут установить какое-то программное обеспечение на ваше устройство.
- Телефоны: Любое приложение с разрешениями на использование микрофона может более или менее слышать все, что хочет (хотя принимаются меры для внедрения дополнительной безопасности), поэтому вредоносные приложения являются наиболее распространенным нарушением. Хакеры могут получить доступ к вашему телефону и установить программное обеспечение другими способами, но это довольно редко. Ваш лучший вариант здесь – отключить разрешения на использование микрофона для любого приложения, которому вы не доверяете/не нуждаетесь в микрофоне.
- Умные домашние хабы: Несмотря на опасения, у этих устройств меньше векторов атаки, чем у компьютеров или телефонов. Большинство продемонстрированных уязвимостей требуют физического доступа или нахождения в пределах диапазона Bluetooth, хотя известный взлом Bluetooth в основном был исправлен.
Как я могу защитить себя?

Закрытие вашей веб-камеры – довольно хорошая идея. Их легко взломать, и вы не хотите оказаться в чьем-то списке интересных веб-камер. Следовать примеру Марка Цукерберга и заклеивать свой микрофон, однако, не сработает. Лента не останавливает звуковые волны.
- Компьютеры: Отключите микрофон, когда он не используется. Настойчивые хакеры могут снова включить его, но им проще просто перейти к более медленному антилопе. Если вы все еще параноидальны, единственный вариант – открыть ваш компьютер и вытащить микрофон.
- Смартфон: Проверьте свои разрешения и убедитесь, что только приложения, которым вы доверяете, имеют разрешения на использование микрофона. Снова, хакеры могут обойти это, но если вы не Эдвард Сноуден, вырывать микрофон, вероятно, будет излишним.
- Умное домашнее устройство: Держите вашу сеть в безопасности, не оставляйте ваше устройство в общественном месте и не позволяйте подозрительным типам с отвертками подходить слишком близко к Алексе. Для Echo вы также можете использовать жесткий выключатель микрофона на верхней панели; его нельзя отключить программно.
Должен ли я беспокоиться?
Вы можете убрать все свои микрофоны и запретить всему, что умнее тостера, входить в ваш дом, но если вы окажетесь в нескольких футах от кого-то с телефоном, вы снова окажетесь в эфире. Учитывая эту реальность, нет смысла слишком беспокоиться об этом. Компании не собирают ваши данные (пока), хакеры не считают ваш микрофон очень интересным, и пока вы не являетесь легкой мишенью, вы, вероятно, не находитесь в большой опасности.
Как и во многих вещах, нам придется подождать, пока не возникнет большая проблема, прежде чем мы получим большое решение, так что до тех пор продолжайте разговаривать со своими роботами-друзьями.