Amazon sendte 1,700 Alexa lydopptak til feil bruker følgende data forespørsel

0
105

Amazon er Alexa er blant de mest allestedsnærværende personlig stemme assistenter på planeten, og det skjer også å leve inne i stuer og soverom millioner av Alexa enheten eiere rundt om i verden. Som gir Amazon ansvaret for å være en skikkelig forvalter av data som samles inn når vi spør Alexa spørsmål eller engasjere seg i rygg-og-tilbake samtaler med programvaren.

Dessverre, en sak fra Tyskland har uthevet den potensielle fallgruver involvert med å bruke et slikt produkt, når Amazon ved et uhell sendte en mann 1,700 Alexa lydopptak av en annen bruker ved en feil, ifølge tyske magasinet c ikke.

Etter passering av den Europeiske Unions General Data Protection Regulation, eller GDPR, enhver EU-borger kan kreve et selskap sende dem i sin helhet av de data som er samlet inn om dem via både internett-tjenester og hardware produkter som en Alexa-utstyrt Echo smart høyttaler. En tysk bruker, under aliaset “Martin Schneider,” gjorde nettopp det i August i år. Hva han kom tilbake fra Amazon, men det var tusenvis av Alexa lydopptak, som var rart med tanke på at han ikke eier en Alexa-enheten.

Ved å lytte til filer, Schneider oppdaget de var opptak av annen Alexa brukeren. Etter å ha mislyktes i å komme i kontakt med Amazon om problemet, mannen som brakte filene til c ikke, hvor journalister var i stand til å sette sammen som Alexa brukeren var. Blant filene ble kommandoer for å styre Spotify, personens hjem termostat, og alarmer. Det var også opptak som indikerte Alexa brukeren eide også en Brann på TV, og at de hadde en ektefelle som så ut til å leve i hjemmet.

Stemmen assistenter som Alexa er alltid å lytte, og dataene er ikke alltid sikker

“Ved hjelp av disse filene, det var ganske lett å identifisere den personen som er involvert og hans kvinnelige kompanjong; vær søk, fornavn, og til og med noen etternavn gjort det mulig for oss å raskt fokusere på sin sirkel av venner”, rapport leser. “Offentlige data fra Facebook og Twitter rundet av bildet.” Det viser seg at offeret i denne saken også anlagt en data anmodning i henhold til den nye GDPR regler, c ikke rapporter, men det er noe de to mennene fikk hverandres rapporter.

“Dette var et uheldig tilfelle av menneskelige feil, og en isolert hendelse. Vi har løst problemet med de to kundene som er involvert og har tatt skritt for å ytterligere forbedre våre prosesser,” en Amazon talsmann fortalte Randen. “Vi var også i kontakt på en “føre var” – basis, med relevante myndigheter.”

Som andre tech selskaper, Amazon bruker Alexa lydopptak, både for å tilpasse funksjoner og for å forbedre kvaliteten på sine natural language processing ferdigheter og annen kunstig intelligens-assistert evner. Mens det spiller ikke lagre mye av de faktiske dataene på enheten selv, det gjør du lagre det i skyen, og Amazon tydelig gjør at informasjon som er tilgjengelig for EU-borgere under GDPR. (Det gjør også at data er tilgjengelig til politiet med riktig god for, noe som er grunnen til Echo enheter har funnet veien til vold og til og med mord prøvelser i det siste.)

Til tross for besittelse av store mengder personopplysninger om sine kunder, Amazon har kommet under ild for lignende personvern tabber i det siste. Et Ekko enheten ved et uhell spilt inn en hel samtale mellom en Portland kvinnen og hennes ektemann tilbake i Mai, og deretter sendes samtalen til en kollega av mannen.

Angivelig, Alexa startet en serie av kommandoer, inkludert å ta opp samtalen som en talemelding, og deretter å sende det til en tilfeldig kontakt, på sin egen, mens paret var helt uvitende. På den tiden, Amazon kalt situasjonen “usannsynlig” for sjeldenhet at en slik serie av kommandoer ville utløse senere og uten at brukeren merker, men det sa det var “vurdere alternativer for å gjøre dette tilfellet enda mindre sannsynlig.” Så det er ikke akkurat betryggende å vite at mikrofonene vi nå komfortabelt sted i vårt soverom og bad kan være utilsiktet sender denne informasjonen til noen andre, eller i tilfelle av Schneider, som en tilfeldig fremmed kanskje får det via e-post i en zip-fil.