智能音箱產業飛速發展 技術升級后的風險隱患不容忽視

                • 國際商報
                • 2022-03-25 17:10:24

                一臺小小智能音箱,不僅能在主人的呼喚下播放歌曲和節目、查天氣、定鬧鐘,還能控制燈、空調、熱水器等智能電器,實現打電話、購物、導航和定位尋回等功能。智能音箱早已成為不少家庭提升幸福感的必備好物。然而,隨著功能逐漸多元化,信息技術手段愈發復雜,信息泄露、敏感信息收集、被監聽……智能音箱的風險也不容忽視。

                技術升級后的風險不容忽視

                智能音箱正走進千家萬戶。根據國際數據公司IDC發布的《中國智能音箱零售市場月度追蹤》報告,2021年中國智能音箱市場銷量為3654萬臺,同比增長20.1%,預期2022年市場銷量將達到3725萬臺,銷量不斷攀升。

                智能音箱安全嗎?為此,中國軟件評測中心特別發布了測評報告。報告指出,目前智能音箱產業飛速發展,產品向有屏、無屏兩個大類持續分化。前者是在傳統智能音箱的基礎上進一步“升級”,通過增加屏幕、攝像頭逐漸向家用平板/智慧屏靠近;后者則是進一步輕量化、無線化和模塊化,主要定位智能家居的智能音頻控制/交互入口,未來將可能嵌入到更多家居/家電內。

                然而,隨著功能的不斷拓展和信息技術的飛速發展,智能音箱也成為風險隱患的載體。測評報告指出,目前風險主要存在兩大類,一類是由于智能音箱所集成的功能多樣化,交互接口數量增多,導致其可能被攻擊的入口逐漸增多。

                2019年,Google Home被中國安全專家攻破,攻擊者可以通過遠程指令操控目標設備。如果事件一旦升級,可能導致數百萬用戶個人信息泄露,輕則導致用戶遭受詐騙、資金被盜用,重則導致用戶的人身安全受到危害,影響社會穩定。

                另一類是為滿足消費者個性化功能和部分定位功能的需求,智能音箱收集了大量用戶隱私信息及交互數據,可能產生違規收集用戶個人數據的安全隱患。

                影響最大的一個案例是,2019年,彭博社披露了亞馬遜雇傭數千名員工監聽旗下智能音箱Amazon Echo用戶的日常錄音,甚至將1700余用戶的語音數據違規泄露,導致用戶在不知不覺間受到了電商騷擾、電信詐騙等一系列影響。

                存在信息泄露風險

                那么,國內智能音箱產品的安全性如何?就此,中國軟件評測中心選取了市面暢銷的多臺有屏智能音箱和無屏智能音箱,從網絡安全、數據安全和個人信息安全等多個角度進行測評。

                在網絡安全和數據安全層面,測試主要集中在智能音箱App安全、通信數據傳輸安全、智能音箱系統與固件升級安全三個領域。

                測評結果顯示,在智能音箱App安全方面,測評范圍內的智能音箱App均未檢測出嚴重漏洞,能夠有效避免用戶信息泄露。

                不過在通信數據傳輸安全方面,某些智能音箱設備在與服務器端進行通信過程中,存在日志文件明文傳輸導致用戶敏感信息泄露等問題。

                在智能音箱系統與固件升級安全方面,大部分設備采取了“升級檢測”和“固件簽名”的措施,用戶無法自行降級,有效保護了智能音箱的安全。不過,測評專家發現部分設備通過HTTP協議明文傳輸固件升級請求,從數據包中可以獲取固件下載地址,這會引發固件泄露的風險。同時,使用不安全的通信協議可能面臨中間人攻擊的風險。

                存在過度收集信息問題

                在智能音箱用戶個人信息安全層面,測評主要集中在個人信息收集使用規則和個人信息主體注銷賬戶兩方面。

                為了給用戶提供更加精準的定制化服務,智能音箱會收集用戶的個人信息,包括位置信息、通訊錄信息、音視頻信息等敏感數據。在對個人信息收集使用規則進行檢測的過程中,測評專家對各智能音箱產品的隱私政策進行了詳細解讀,并對其中存在的一些疑問與企業進行了訪談。

                測評報告顯示,參與測評的智能音箱產品都擁有完整的個人信息保護政策,并且能夠在實際應用中付諸實踐。

                不過,智能音箱在收集使用個人信息的過程中,仍存在過度收集用戶個人信息的情況。例如,在進入智能音箱App之后會自動收集用戶語音數據用于模型訓練,但未對用戶進行明顯提示。此外,智能音箱還存在過度收集用戶個人信息的情況,相關企業未能對采集頻率以及存儲時間進行明確說明。

                另一個值得關注的是個人信息主體注銷賬戶問題。按照相關法律法規,用戶對智能音箱存儲的個人用戶信息應該完全可控,在用戶要求進行賬戶注銷或用戶數據銷毀時,智能音箱、控制端App或云端服務應向用戶提供簡單便捷的操作方式,并且在注銷過程不應設置不合理的條件或提出額外要求增加個人信息主體義務,如注銷單個功能視同注銷主體賬號,要求個人信息主體填寫精確的歷史操作記錄作為注銷的必要條件等。

                但實際測評發現,部分智能音箱賬戶注銷及用戶數據銷毀仍存在問題。當用戶注銷智能音箱賬戶時,會將此賬戶下所有產品及服務注銷,這為用戶管理個人信息增加了諸多不便。(國際商報記者 劉旭穎)

                關鍵詞: 智能音箱 技術升級 風險隱患 信息泄露

                分享到:
                ?
                • 至少輸入5個字符
                • 表情

                 

                聯系郵箱:85 572 98@qq.com 法律支持:廣東海新律師事務所 劉海濤 律師

                粵ICP備18023326號-36未經授權不得鏡像、轉載、摘抄本站內容,違者必究!Copyright 2016 IGDZC. All Rights Reserved

                廣東之窗 版權所有


                久久久无码精品亚洲日韩蜜臀浪潮| 亚洲精品无码久久久久YW| 337P日本欧洲亚洲大胆精品| 狠狠色伊人亚洲综合网站色| 亚洲人成网网址在线看| 亚洲男人天堂av| 色婷婷亚洲十月十月色天| 久久久亚洲精品无码| 无码专区—VA亚洲V天堂| 久久久久久久久亚洲| 亚洲国产精品一区| 4444亚洲国产成人精品| 亚洲精品一区二区三区四区乱码| 亚洲最新黄色网址| 精品久久久久久亚洲精品| 狠狠色香婷婷久久亚洲精品| 亚洲色大成网站www久久九| 亚洲色www永久网站| 亚洲AV无码国产剧情| 四虎精品亚洲一区二区三区| 亚洲黄黄黄网站在线观看| 国产精品xxxx国产喷水亚洲国产精品无码久久一区 | 久久亚洲高清观看| 亚洲高清国产拍精品青青草原| 亚洲爽爽一区二区三区| 亚洲综合色自拍一区| 亚洲AV无码国产在丝袜线观看| 91亚洲国产成人久久精品网站| 亚洲第一页在线播放| 亚洲国产精品综合久久20| 亚洲日韩国产一区二区三区在线| 亚洲av无码专区在线观看下载 | 在线观看亚洲电影| 亚洲精品无码专区久久| 狠狠综合亚洲综合亚洲色| 国产成人精品日本亚洲专区| 精品亚洲综合在线第一区| 久久久久久亚洲精品成人| 亚洲AV无码国产精品色| 亚洲av永久无码精品网址| 亚洲国产综合精品中文字幕|