Är mitt Amazon Echo och Google Home Spying på allt jag säger?
Inhemska röstassistenter som Amazon Echo och Google Home är praktiska, men är de också En hemlig bakdörr för regeringen och företagen att spionera på allt du säger? Nej, självklart inte. Rapporter av Echo och Google Homes förmåga att spionera på dig har varit starkt överdrivna.
Människor är naturligtvis oroliga över möjligheten att sätta en enhet som Amazon Echo i sitt hem. Du sätter en mikrofon i ditt hus och säger att du lyssnar på allt bara om du kallar det namnet? Hur konstigt är det? Det finns dock många missuppfattningar om hur det här fungerar, vad Amazon gör med data och hur lätt det är för en regering att få tillgång till mikrofonen för att kunna spionera på dig.
Din eko lyssnar alltid, men Amazon är inte
Låt oss börja med att ta reda på hur enheter som Echo och Google Home fungerar. Medan Amazon och Google säger att deras enheter är "alltid lyssna" betyder det inte att de alltid spelar in. Båda enheterna använder lokal bearbetning för att lyssna på deras vakna ord. Det här våtorddetekteringen innehåller en löpbuffert under de senaste sekunderna av ljudet som hämtats, även om den här data aldrig överförs någonstans och raderas när nytt ljud kommer in. I praktiken skulle ditt eko aldrig ha mer än de senaste sekunderna av ljud som är lagrat på det.
När enheten upptäcker wake word-i Amazonas fall, brukar "Alexa" - det är en annan historia. Echo skickar allt du säger efter våtsordet (plus en bråkdel av en sekund från före wake-ordet, enligt Amazon) till Amazons servrar. Där analyseras ljudet för att upptäcka ditt röstkommando, och servrarna skickar svaret tillbaka till ditt eko. Amazon lagrar också ljudet av ditt röstkommando - såväl som svaret - och binder dessa data till ditt konto. Detta är inte bara för Amazons fördelar. Du kan se, granska och radera din röstkommandobeskrivning, och till och med bekräfta när Alexa får ett kommando rätt att träna det bättre.
Ur privatlivets synvinkel kan den här rösthistoriken vara en oro (och vi kommer att ta itu med det på lite), men det är en hel del mycket bättre än en hel ljudlogg över allt du någonsin har sagt i ditt eget hem. Enkelt uttryckt har inte Echo eller Google Home möjlighet att spela in eller lyssna på allt du säger ut ur lådan.
Självklart handlar det bara om deras avsedd ändamål.
Det är fortfarande oklart om regeringen kan kräva Alexa Search Data
Även om du litar på Amazon eller Google med data om dina shopping- eller sökvanor är det rimligt att oroa dig för att regeringar kan försöka tvinga dessa företag att vända data om dig. Detta var en central fråga om läckorna i Snowden 2013, där det upptäcktes att många stora techföretag tvingades genom lag eller stämning för att överföra data till den amerikanska regeringen. Naturligtvis, om Amazon kommer att lagra inspelningar av även några av de saker du säger i ditt hem kanske du vill veta om företaget kommer att vända det till regeringen.
Som det händer har ett fall där det här kan ha hänt redan inträffat. I december 2016 krävde åklagare i en mordförsök i Arkansas att Amazon vänder över ljud som svarandes eko kan ha plockat upp natten att en man hittades död i svarandens badtunna. Detta var en ganska bred förfrågan, eftersom det inte finns någon annan anledning än blindgissning att tro att ett eko skulle ha blivit aktiverat under ett brott. Amazon utmanade då stämningen och vägrade att vända om sina kunddata.
Trots Amazons motstånd bestämde sig svaranden så småningom att frivilligt lämna över deras Echo-data. Lyckligtvis betyder det inte att Amazon är lagligt bunden att uppfylla liknande förfrågningar i framtiden, men det innebär också att vi fortfarande inte har etablerat ett rättsligt prejudikat för det. I framtiden, om en annan åklagare försöker göra en alltför stor efterfrågan på Amazons uppgifter, kan företaget behöva lägga en helt ny kamp för att försvara sina kunders data. Vem vet om Amazon kommer vinna nästa gång?
Oavsett om Amazon går till fladdermus för dig i en hypotetisk framtida rättslig kamp, är sannolikheten för att ditt eko kommer att orsaka huvudvärk smalt. Till att börja med spelas bara en liten andel av de saker du säger i ditt hem och lagras, och du kan välja att ta bort den historiken om du behöver. Det är inte omöjligt att en domstol skulle kräva dina Alexa-kommandon som bevis, men det är så osannolikt att det inte verkar vara värt att factoring i dina köpbeslut.
Din eko kunde bli hackad, men så kunde allt annat
Dessutom förutsätter allt detta att alla från Amazon till brottsbekämpning följer reglerna och är ärliga. Regeringar, hackare och skuggiga företag bryter emellertid reglerna hela tiden. Så är det möjligt att någon i hemlighet kan använda ditt eko för att spionera på dig utan att avslöja det?
Jo, men det är inte så enkelt. Säkerhetsforskare fann att en angripare med fysisk åtkomst till enheten kunde hacka ett Amazon-eko och fånga in den råa mikrofoninsignalen, stjäla Amazon-autentiseringstoken och mer. Det går givetvis också för dina datorer och ditt hem i allmänhet (hej, om de ville spela in allt du säger, kunde de bara gömma en gammaldags mikrofon någonstans). Med tanke på att få fysisk tillgång till ditt eko och andra enheter är det ganska svårt att övervinna i första hand. Om du vill förhindra att hackare snubblar genom din teknik, börja med att granska dina husgäster.
Då är det fråga om avlägsna hackor. Visst, FBI har förmodligen mer sofistikerade tekniker än genomsnittlig hackare, men det finns ingen garanti för att ett eko skulle vara det enklaste sättet att snoopa på dig. De flesta av oss har flera bärbara datorer, smartphones och andra prylar i våra hem med kameror och mikrofoner i dem. En bärbar dator som kör Windows (eller till och med MacOS) är i allmänhet lättare att hacka in och spela in ljud, eftersom det är en mycket mer komplex plattform och har fler möjliga attackvektorer. Om du har haft en datoransluten mikrofon i ditt hem i flera år, som den som finns på din webbkamera, som definitivt kan hackas, det finns ingen anledning att ett eko borde införa en särskild nivå av rädsla för allt annat du äger.
Som med de flesta privata frågor kommer det ner till din egen riskbedömning. Om du är paranoid om regeringar, hackare eller företag som lyssnar på dig, är den säkraste lösningen alltid att ta bort kameror eller mikrofoner från ditt hem. Vi alla träffar en balans mellan privatliv och bekvämlighet, men när det gäller ständiga röstassistenter är de inte mycket riskfyllda än de flesta andra prylar du har satt i ditt hus.
Bildkredit: Matt Wade på Flickr