Amazon envió audio de usuario Alexa 1700 a una persona aleatoria



El derecho a la privacidad y la protección de la información privada se están convirtiendo en aspectos cada vez más importantes de nuestras vidas cada año. Aparecen herramientas para proteger los datos privados, gradualmente se vuelven más complejas y confiables. Sin embargo, no siempre ayudan, ocurren situaciones que hacen que todas las medidas de protección sean inútiles.

Y no se trata de malvados cibercriminales que son capaces de superar cualquier obstáculo. A veces, los datos de los usuarios de Internet están disponibles para personas aleatorias por error. Esto es exactamente lo que sucedió con 1.700 grabaciones de audio de dispositivos Alexa propiedad de un usuario, que Amazon envió a un tercero. Estamos hablando de los archivos de audio de un usuario, que cayeron (al azar) en manos de otro.

El otro día, la edición alemana de Holger Bleich dijo que un usuario de los servicios de Amazon recibió de repente de la compañía un conjunto completo de grabaciones de audio pertenecientes a un tercero. Entre ellos se realizó un audio durante la adopción de los procedimientos de agua por parte de las víctimas. Según los periodistas de la publicación que publicó la historia, estos archivos se pueden usar para determinar fácilmente la ocupación, las preferencias y los hábitos del usuario.

"El despertador, los equipos de Spotify, las solicitudes de llamadas en taxi, todo esto estaba contenido en el paquete de audio que recibió la persona que nos escribió", dice el artículo. "Con estos archivos, puede determinar fácilmente la ocupación del usuario, su nombre, así como la identidad de su novia y conocidos", dicen los periodistas. La información que se puede obtener de Facebook y Twitter del usuario completa esta imagen.

En compensación, Amazon proporcionó a la víctima una suscripción a Amazon Prime, además le dio dispositivos Echo Dot y Spot.



Después de que todo esto se supiera, aparecieron artículos en la Web que hablan sobre la importancia de proteger la información de los usuarios de la red y su derecho a la privacidad. Todo esto es así, pero el problema ahora no es con la ley y su violación. El verdadero problema no es una protección demasiado buena para los dispositivos de Internet, a través de la cual un atacante puede aprender todo sobre la vida personal del propietario.

En cuanto a Amazon, es posible resolver el problema con el audio estableciendo un límite en el período de almacenamiento de archivos. Es poco probable que alguien necesite sus notas con preguntas como "qué hora es", "quién es el presidente de Uruguay ahora", etc. una semana después de guardar el archivo. Por cierto, el incidente en cuestión está lejos de ser el primero. A principios de este año, se envió una conversación entre dos usuarios del servicio de Amazon a un contacto aleatorio desde su lista de contactos. Esto se debe a que Alexa reconoció incorrectamente el comando y realizó lo que se "escuchó".

Por cierto, Alexa puede recibir información sobre los usuarios no solo desde casa. No hace mucho tiempo, Amazon presentó el servicio " Alexa for Hospitality ", que opera en hoteles. Para hacer esto, se instala un dispositivo Alexa compatible en la sala, que está en modo activo. Se controla de la misma manera que Echo u otros dispositivos de este tipo. La diferencia entre este y los dispositivos domésticos es que el hotel no puede obtener un conjunto completo de datos del usuario, en función de lo que hizo en la habitación durante su estadía. El hotel (y, por lo tanto, sus socios comerciales) recibe solo información limitada.

Sin embargo, Amazon recibe un conjunto completo de todas las solicitudes de los usuarios. Por lo tanto, la compañía ahora tiene datos no solo sobre las preferencias de compra del consumidor, sus gustos en el mundo de la literatura o las películas, sino también sobre las preferencias de "hotel". Es posible que la empresa en sí no use datos privados, pero ¿qué sucede si se produce una fuga importante?

La creación de un nuevo servicio se posiciona como una oportunidad para sentirse como en casa en todas partes. Después de todo, un usuario de Amazon y Alexa que tiene una cuenta recibe un servicio "hogareño", ya que Alexa for Hospitality brinda acceso a los servicios familiares para este usuario. Por otro lado, esta opción no es adecuada para todos. Uno puede imaginar cómo una persona que trabajó duro durante el año se va de vacaciones. Y aquí, en el hotel, un servicio que tiene acceso a todos sus datos de repente comienza a recordarle reuniones de negocios, tareas y otras actividades de rutina. La perspectiva es regular.

En un sentido general, la digitalización de nuestras vidas difícilmente se puede detener, porque servicios y dispositivos como Alexa, Echo, etc. penetrar más profundamente en nuestras vidas.

Source: https://habr.com/ru/post/es434062/


All Articles