Слушает ли ваша технология вас?

Учитывая, что вы, вероятно, находитесь в пределах досягаемости как минимум одного микрофона большую часть дня, вы можете беспокоиться о том, что кто-то может вас подслушивать. Amazon, Google и Facebook, с их умными домашними устройствами и приложениями для смартфонов, могут шпионить за вами, как часто предполагают слухи, но, вероятно, это не так.

В теории, хакеры представляют собой большую угрозу – они могут получить доступ к вашему микрофону так же легко, как и к вашей веб-камере. Однако микрофоны не являются золотыми жилами конфиденциальной информации, поэтому их не взламывают очень часто. В целом, учитывая, сколько людей может вас слушать, почти удивительно, что не было больше случаев, о которых сообщалось.

Но это случалось?

Краткий ответ – да: компании и хакеры получили доступ к микрофонам пользователей без их разрешения. Существует только одна подтвержденная история о том, как умное устройство случайно записывало и хранило речь, но было два других крупных случая хитроумного использования микрофонов смартфонов.

listening-smart-tvs

  • 2014: Silverpush начал привлекать внимание к своему довольно жуткому использованию высокочастотных (недоступных для человека) сигналов для передачи рекламной информации от динамиков смарт-ТВ на телефоны. В настоящее время эта программа не работает.
  • 2017: The New York Times обнаружила, что Alphonso, компания, собирающая данные о телевизионной рекламе, встроила программное обеспечение для прослушивания в сотни приложений, включая Shazam. Это программное обеспечение не нацелено на человеческую речь, а предназначено для прослушивания распознаваемого аудио из телевизионных программ. Оно все еще работает, но каждое приложение, использующее его, должно раскрывать это в своей политике конфиденциальности. К сожалению, не существует исчерпывающего списка этих приложений.
  • 2017: некоторые Google Home Minis столкнулись с проблемой, которая привела к их самопроизвольному включению и записи всего, что их окружает. Проблема была быстро обнаружена и исправлена, а журналы удалены.

Для хакеров микрофоны обычных пользователей просто не являются самым интересным объектом; большинство крупных взломов такого рода связано с шпионажем. Взломы веб-камер представляют собой гораздо большую угрозу в целом, так как гораздо проще просмотреть видео в поисках интересного материала.

Делают ли ваши устройства это намеренно?

listening-smart-home

Краткий ответ: почти наверняка нет. Почти каждый компьютер, телефон и умное домашнее устройство должен по умолчанию сохранять ваш микрофон в секрете. Умные дома всегда слушают, но они хранят всего несколько секунд аудио за раз — все, что вы говорите, не включая «Окей, Google» или «Эй, Алекса», почти сразу же удаляется. Если Facebook показывает вам рекламу тропического отпуска, о котором вы только что говорили, он не подслушивал – он просто использовал все остальные данные, которые у него уже есть о вас, чтобы понять, о чем вы думаете.

Конечно, это может произойти. В 2014 году Amazon подала патент на технологию, которая позволит Echo слушать ключевые слова и окружающие предложения, чтобы уловить желания и предпочтения людей. Это всего лишь «исследовательский патент», который компании регистрируют все время, не следуя за ним, но это показывает, что такая возможность существует.

Насколько уязвимы мои устройства?

listening-hacking

Практически все можно взломать. Все зависит от того, насколько сложно добраться до уязвимости.

  • Компьютеры: Взломать микрофон компьютера, вероятно, проще всего. Относительно неквалифицированные хакеры могут это сделать, если смогут установить какое-то программное обеспечение на ваше устройство.
  • Телефоны: Любое приложение с разрешениями на использование микрофона может более или менее слышать все, что хочет (хотя принимаются меры для внедрения дополнительной безопасности), поэтому вредоносные приложения являются наиболее распространенным нарушением. Хакеры могут получить доступ к вашему телефону и установить программное обеспечение другими способами, но это довольно редко. Ваш лучший вариант здесь – отключить разрешения на использование микрофона для любого приложения, которому вы не доверяете/не нуждаетесь в микрофоне.
  • Умные домашние хабы: Несмотря на опасения, у этих устройств меньше векторов атаки, чем у компьютеров или телефонов. Большинство продемонстрированных уязвимостей требуют физического доступа или нахождения в пределах диапазона Bluetooth, хотя известный взлом Bluetooth в основном был исправлен.

Как я могу защитить себя?

listening-android-sec

Закрытие вашей веб-камеры – довольно хорошая идея. Их легко взломать, и вы не хотите оказаться в чьем-то списке интересных веб-камер. Следовать примеру Марка Цукерберга и заклеивать свой микрофон, однако, не сработает. Лента не останавливает звуковые волны.

  • Компьютеры: Отключите микрофон, когда он не используется. Настойчивые хакеры могут снова включить его, но им проще просто перейти к более медленному антилопе. Если вы все еще параноидальны, единственный вариант – открыть ваш компьютер и вытащить микрофон.
  • Смартфон: Проверьте свои разрешения и убедитесь, что только приложения, которым вы доверяете, имеют разрешения на использование микрофона. Снова, хакеры могут обойти это, но если вы не Эдвард Сноуден, вырывать микрофон, вероятно, будет излишним.
  • Умное домашнее устройство: Держите вашу сеть в безопасности, не оставляйте ваше устройство в общественном месте и не позволяйте подозрительным типам с отвертками подходить слишком близко к Алексе. Для Echo вы также можете использовать жесткий выключатель микрофона на верхней панели; его нельзя отключить программно.

Должен ли я беспокоиться?

Вы можете убрать все свои микрофоны и запретить всему, что умнее тостера, входить в ваш дом, но если вы окажетесь в нескольких футах от кого-то с телефоном, вы снова окажетесь в эфире. Учитывая эту реальность, нет смысла слишком беспокоиться об этом. Компании не собирают ваши данные (пока), хакеры не считают ваш микрофон очень интересным, и пока вы не являетесь легкой мишенью, вы, вероятно, не находитесь в большой опасности.

Как и во многих вещах, нам придется подождать, пока не возникнет большая проблема, прежде чем мы получим большое решение, так что до тех пор продолжайте разговаривать со своими роботами-друзьями.