智能音箱產(chǎn)業(yè)飛速發(fā)展 技術(shù)升級后的風險隱患不容忽視

                • 國際商報
                • 2022-03-25 17:10:24

                一臺小小智能音箱,不僅能在主人的呼喚下播放歌曲和節(jié)目、查天氣、定鬧鐘,還能控制燈、空調(diào)、熱水器等智能電器,實現(xiàn)打電話、購物、導航和定位尋回等功能。智能音箱早已成為不少家庭提升幸福感的必備好物。然而,隨著功能逐漸多元化,信息技術(shù)手段愈發(fā)復雜,信息泄露、敏感信息收集、被監(jiān)聽……智能音箱的風險也不容忽視。

                技術(shù)升級后的風險不容忽視

                智能音箱正走進千家萬戶。根據(jù)國際數(shù)據(jù)公司IDC發(fā)布的《中國智能音箱零售市場月度追蹤》報告,2021年中國智能音箱市場銷量為3654萬臺,同比增長20.1%,預期2022年市場銷量將達到3725萬臺,銷量不斷攀升。

                智能音箱安全嗎?為此,中國軟件評測中心特別發(fā)布了測評報告。報告指出,目前智能音箱產(chǎn)業(yè)飛速發(fā)展,產(chǎn)品向有屏、無屏兩個大類持續(xù)分化。前者是在傳統(tǒng)智能音箱的基礎(chǔ)上進一步“升級”,通過增加屏幕、攝像頭逐漸向家用平板/智慧屏靠近;后者則是進一步輕量化、無線化和模塊化,主要定位智能家居的智能音頻控制/交互入口,未來將可能嵌入到更多家居/家電內(nèi)。

                然而,隨著功能的不斷拓展和信息技術(shù)的飛速發(fā)展,智能音箱也成為風險隱患的載體。測評報告指出,目前風險主要存在兩大類,一類是由于智能音箱所集成的功能多樣化,交互接口數(shù)量增多,導致其可能被攻擊的入口逐漸增多。

                2019年,Google Home被中國安全專家攻破,攻擊者可以通過遠程指令操控目標設備。如果事件一旦升級,可能導致數(shù)百萬用戶個人信息泄露,輕則導致用戶遭受詐騙、資金被盜用,重則導致用戶的人身安全受到危害,影響社會穩(wěn)定。

                另一類是為滿足消費者個性化功能和部分定位功能的需求,智能音箱收集了大量用戶隱私信息及交互數(shù)據(jù),可能產(chǎn)生違規(guī)收集用戶個人數(shù)據(jù)的安全隱患。

                影響最大的一個案例是,2019年,彭博社披露了亞馬遜雇傭數(shù)千名員工監(jiān)聽旗下智能音箱Amazon Echo用戶的日常錄音,甚至將1700余用戶的語音數(shù)據(jù)違規(guī)泄露,導致用戶在不知不覺間受到了電商騷擾、電信詐騙等一系列影響。

                存在信息泄露風險

                那么,國內(nèi)智能音箱產(chǎn)品的安全性如何?就此,中國軟件評測中心選取了市面暢銷的多臺有屏智能音箱和無屏智能音箱,從網(wǎng)絡安全、數(shù)據(jù)安全和個人信息安全等多個角度進行測評。

                在網(wǎng)絡安全和數(shù)據(jù)安全層面,測試主要集中在智能音箱App安全、通信數(shù)據(jù)傳輸安全、智能音箱系統(tǒng)與固件升級安全三個領(lǐng)域。

                測評結(jié)果顯示,在智能音箱App安全方面,測評范圍內(nèi)的智能音箱App均未檢測出嚴重漏洞,能夠有效避免用戶信息泄露。

                不過在通信數(shù)據(jù)傳輸安全方面,某些智能音箱設備在與服務器端進行通信過程中,存在日志文件明文傳輸導致用戶敏感信息泄露等問題。

                在智能音箱系統(tǒng)與固件升級安全方面,大部分設備采取了“升級檢測”和“固件簽名”的措施,用戶無法自行降級,有效保護了智能音箱的安全。不過,測評專家發(fā)現(xiàn)部分設備通過HTTP協(xié)議明文傳輸固件升級請求,從數(shù)據(jù)包中可以獲取固件下載地址,這會引發(fā)固件泄露的風險。同時,使用不安全的通信協(xié)議可能面臨中間人攻擊的風險。

                存在過度收集信息問題

                在智能音箱用戶個人信息安全層面,測評主要集中在個人信息收集使用規(guī)則和個人信息主體注銷賬戶兩方面。

                為了給用戶提供更加精準的定制化服務,智能音箱會收集用戶的個人信息,包括位置信息、通訊錄信息、音視頻信息等敏感數(shù)據(jù)。在對個人信息收集使用規(guī)則進行檢測的過程中,測評專家對各智能音箱產(chǎn)品的隱私政策進行了詳細解讀,并對其中存在的一些疑問與企業(yè)進行了訪談。

                測評報告顯示,參與測評的智能音箱產(chǎn)品都擁有完整的個人信息保護政策,并且能夠在實際應用中付諸實踐。

                不過,智能音箱在收集使用個人信息的過程中,仍存在過度收集用戶個人信息的情況。例如,在進入智能音箱App之后會自動收集用戶語音數(shù)據(jù)用于模型訓練,但未對用戶進行明顯提示。此外,智能音箱還存在過度收集用戶個人信息的情況,相關(guān)企業(yè)未能對采集頻率以及存儲時間進行明確說明。

                另一個值得關(guān)注的是個人信息主體注銷賬戶問題。按照相關(guān)法律法規(guī),用戶對智能音箱存儲的個人用戶信息應該完全可控,在用戶要求進行賬戶注銷或用戶數(shù)據(jù)銷毀時,智能音箱、控制端App或云端服務應向用戶提供簡單便捷的操作方式,并且在注銷過程不應設置不合理的條件或提出額外要求增加個人信息主體義務,如注銷單個功能視同注銷主體賬號,要求個人信息主體填寫精確的歷史操作記錄作為注銷的必要條件等。

                但實際測評發(fā)現(xiàn),部分智能音箱賬戶注銷及用戶數(shù)據(jù)銷毀仍存在問題。當用戶注銷智能音箱賬戶時,會將此賬戶下所有產(chǎn)品及服務注銷,這為用戶管理個人信息增加了諸多不便。(國際商報記者 劉旭穎)

                關(guān)鍵詞: 智能音箱 技術(shù)升級 風險隱患 信息泄露

                分享到:
                ?
                • 至少輸入5個字符
                • 表情

                熱門資訊

                 

                聯(lián)系郵箱:85 572 98@qq.com 法律支持:廣東海新律師事務所 劉海濤 律師

                粵ICP備18023326號-36未經(jīng)授權(quán)不得鏡像、轉(zhuǎn)載、摘抄本站內(nèi)容,違者必究!Copyright 2016 IGDZC. All Rights Reserved

                廣東之窗 版權(quán)所有


                亚洲a视频在线观看| 亚洲精品亚洲人成在线麻豆| 久久久国产亚洲精品| 亚洲欧洲国产精品久久| 亚洲伊人久久大香线蕉苏妲己| 亚洲国产精品成人精品无码区 | 久久久久一级精品亚洲国产成人综合AV区| 亚洲成a∨人片在无码2023| 亚洲国产精品成人综合色在线| 亚洲日本VA中文字幕久久道具| 亚洲日韩AV无码一区二区三区人| 亚洲午夜无码久久久久软件 | 亚洲午夜电影在线观看高清| 亚洲国产成人超福利久久精品| 亚洲六月丁香六月婷婷色伊人 | 亚洲国产日韩在线一区| 亚洲av产在线精品亚洲第一站| 亚洲mv国产精品mv日本mv| 亚洲国产视频久久| 亚洲熟妇丰满xxxxx| 亚洲AV永久无码精品一福利| 国产精品亚洲精品日韩动图| 亚洲第一视频在线观看免费| 国产成人精品久久亚洲高清不卡 | 国产亚洲精品无码专区| 国产亚洲成av人片在线观看| 久久精品国产亚洲AV网站| 精品亚洲成AV人在线观看| 亚洲国产精品线观看不卡| 99亚偷拍自图区亚洲| 亚洲av无码专区国产不乱码| 一本久到久久亚洲综合| 亚洲一区二区三区香蕉| 亚洲第一区香蕉_国产a| 亚洲天堂一区二区三区四区| 亚洲日韩一区精品射精| 亚洲成人高清在线| 国产AV无码专区亚洲AV男同| 亚洲高清不卡视频| 亚洲自偷自偷在线成人网站传媒 | 国产成人亚洲综合在线|