Casa > cibernético Notícias > Assistentes de casa inteligente: Masters of Convenience ou um pesadelo de segurança?
CYBER NEWS

Smart Home Assistants: Masters of Convenience ou um pesadelo de segurança?

Assistentes inteligentes, como Amazon Echo ou Google Home, estão mudando hábitos e tornando a vida de mais de 45 milhões de usuários nos EUA mais organizados.

Assistentes de casa virtuais podem parecer alto-falantes de música estilosos combinando com o interior de sua casa. Mas não se deixe enganar pela simplicidade externa - esses gadgets são inteligentes e poderosos o suficiente para lidar com coisas que você costumava fazer sozinho. Eles são alto-falantes sobrecarregado com IA e tecnologia de reconhecimento de voz - sem fio, Conectado a internet, e capaz de entender seus comandos de voz.

Preciso definir um pouco o clima? Peça para tocar uma música ou uma música específica. Querendo saber se você deve levar um guarda-chuva quando sair? Pergunte sobre a previsão do tempo para hoje. Sentindo-se espirituoso? Faça uma pergunta engraçada e deixe-a entretê-lo.

Pessoas de todos os grupos demográficos adotam a tecnologia de assistentes inteligentes para obter direções, encontre respostas para perguntas sobre tópicos gerais e configure alarmes e lembretes. Contudo, a conveniência vem com uma desvantagem séria - sua privacidade. Inteligente, assistentes habilitados para voz estão sempre ouvindo. Vamos dar uma olhada nos perigos de segurança que eles podem causar.

Story relacionado: Amazon Eco Malware pode espiar оn Usuários аt Todos os Tempos

Smart Home Assistants: Quais são os riscos de segurança?

Histórico de suas solicitações

Cada solicitação que você faz ao seu assistente doméstico é enviado para os servidores da empresa como uma gravação de áudio. Quanto à Amazon Alexa e ao Google Home, essas gravações são registradas e armazenadas em sua conta. Você pode ouvir todas as suas solicitações anteriores feitas ao seu alto-falante inteligente. Mas o que acontece se alguém obtiver acesso não autorizado à sua conta? O histórico de suas gravações de voz contém uma parte significativa de informações pessoais. Se alguém com más intenções colocar as mãos nele, você pode acabar em apuros.

Claro, assim como acontece com quase qualquer tipo de história digital, você pode excluir suas gravações de voz registradas para ficar tranquilo. Mesmo que alguns bisbilhoteiros indesejados invadam sua conta, não haverá dados valiosos para roubar.

Sons ambientais

Os assistentes domiciliares não estão apenas sempre ouvindo: eles ouvem tudo também. Isso significa que se você estiver conversando com seu alto-falante inteligente, ele registra muito mais do que você está dizendo. Pense em todos os sons de fundo que existem. O áudio ambiente pode revelar muito sobre você e o ambiente de sua casa.

Um alto-falante inteligente pode captar os sons dos latidos do seu cachorro, sua TV está ligada, ou seus familiares conversando entre si. Todos esses sons de fundo se transformam em dados adicionais: agora seu assistente virtual pode saber quais animais de estimação você tem, o que mostra que você assiste, de quais esportes você gosta, a que horas você está em casa em um dia normal, com quem você mora, e até mesmo quais são seus interesses.

É bastante difícil acreditar que as empresas ignoram todos esses sons e simplesmente os jogam fora, uma vez que as informações que esses trechos de áudio do ambiente carregam são extremamente valiosas na construção de perfis de publicidade dos usuários.

Disparo acidental

A conveniência de um assistente doméstico vem de sua interação com as mãos livres; isso é, um comando de voz é tudo o que você precisa para fazer seu assistente virtual funcionar. Um dispositivo alimentado por AI é ativado pela palavra de despertar, por exemplo, “Ok Google” para o Google Assistente. Contudo, alto-falantes inteligentes também podem reagir a palavras que soam semelhantes às suas palavras reais de ativação: as chances são, dizer “OK doodle” ativará o dispositivo Google. Isso significa que um assistente doméstico pode ser acionado por acidente, e a partir desse momento ele estará ouvindo ativamente, mesmo sem você saber.

Não demorou muito para os anunciantes fazer uso desta imperfeição tecnológica. Burger King lançou um Anúncio de TV projetado para acionar o Google Home com uma palavra de despertar relevante. Contudo, O Google agiu imediatamente e filtrou o padrão de áudio usado no anúncio em algumas horas para que o Google Home não respondesse a ele.

Usuários indesejados

Assistentes domésticos ainda não são capazes de distinguir a voz de seu proprietário em relação a outras pessoas. Isso traz uma séria preocupação de segurança: qualquer pessoa pode ativar seu alto-falante inteligente e dar comandos de voz. Dependendo dos aplicativos que você conectou ao seu assistente doméstico, outras pessoas podem acessar todos os tipos de seus dados pessoais. Um vizinho que passou pode ver seu saldo bancário ou sua agenda, e seus filhos podem fazer pegadinhas definindo alarmes ou lembretes aleatórios.

Contudo, o maior risco vem de uma funcionalidade de compras online esse é um dos principais pontos de venda do Amazon Echo. As mercadorias podem ser encomendadas da Amazon com a ajuda de comandos de voz apenas. Um recurso de compras no Amazon Echo vem habilitado por padrão, mas pode ser desativado a qualquer momento. Quando as compras por voz estão ativadas, Alexa pedirá que você diga o código de quatro dígitos para confirmar uma compra.

O código de 4 dígitos ainda não é uma medida de segurança infalível para evitar compras não intencionais. Já houve casos de crianças encomendando brinquedos sem o conhecimento dos pais e até mesmo um papagaio conseguindo encomendar caixas de presente sem o conhecimento de seus proprietários.

Story relacionado: Xiaomi Mi SmartHome Sensores Hacked por pesquisadores

O que você pode fazer para melhorar a segurança: Dicas úteis

Embora os assistentes de casa virtual ainda tenham espaço para melhorias em relação à segurança, existem coisas que você pode fazer para desfrutar da conveniência da tecnologia inteligente, minimizando os riscos:

  • Silencie o assistente doméstico quando não for usá-lo por um longo período - isso impedirá que ele sempre ouça.
  • Adote uma boa prática de excluir seu histórico de gravações de voz regularmente. Basta lembrar que isso pode dificultar o aprendizado dos assistentes virtuais.
  • Pense duas vezes antes de conectar contas confidenciais ao seu assistente inteligente. Conecte apenas os aplicativos que pareçam necessários e você deseja controlá-los por voz. Você tem mais dispositivos IoT em sua casa que gostaria de conectar ao seu alto-falante inteligente?? Siga a mesma regra. Você realmente não quer que dizer "abra a porta" seja o suficiente para um ladrão invadir sua casa ao encontrar uma fechadura inteligente.
  • Proteja suas contas conectadas com senhas fortes e autenticação de dois fatores sempre que possível.
  • Desative o recurso de compra por voz se não o usar.
  • Use um rede Wi-Fi segura e crie um separado para acesso de convidados.

Nota do editor:

De tempos em tempos, O SensorsTechForum apresenta artigos de convidados de líderes e entusiastas de segurança cibernética e infosec, como este post. As opiniões expressas nestas mensagens de hóspedes, Contudo, são de inteira responsabilidade do autor contribuindo, e podem não refletir as de SensorsTechForum.

Harold Kilpatrick (Visitante Blogger)

Harold Kilpatrick é um consultor de segurança cibernética que também trabalha como blogueiro freelance. Harold mora em Nova York, onde ele adora fazer caminhadas no café com seu laboratório dourado, Ernie.

mais Posts

Deixe um comentário

seu endereço de e-mail não será publicado. Campos obrigatórios são marcados *

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our Política de Privacidade.
Concordo