Amazon a envoyé 1700 audio utilisateur Alexa à une personne aléatoire



Le droit à la vie privée et la protection des informations privées deviennent de plus en plus des aspects importants de notre vie chaque année. Des outils de protection des données privées apparaissent, ils deviennent progressivement plus complexes et plus fiables. Cependant, ils n'aident pas toujours, des situations se produisent qui rendent toutes les mesures de protection inutiles.

Et il ne s'agit pas de cybercriminels maléfiques capables de surmonter tous les obstacles. Parfois, les données des internautes deviennent accessibles à des personnes aléatoires par erreur. C'est exactement ce qui s'est produit avec 1700 enregistrements audio provenant d'appareils Alexa appartenant à un utilisateur, qu'Amazon a envoyés à un tiers. Nous parlons des fichiers audio d'un utilisateur, qui sont tombés (au hasard) entre les mains d'un autre.

L'autre jour, l'édition allemande de Holger Bleich a déclaré qu'un utilisateur des services Amazon a soudainement reçu de la société un ensemble d'enregistrements audio appartenant à un utilisateur tiers. Parmi eux, des enregistrements audio ont été faits lors de l'adoption des procédures concernant l'eau par les victimes. Selon les journalistes de la publication qui a publié l'article, ces fichiers peuvent être utilisés pour déterminer facilement la profession, les préférences et les habitudes de l'utilisateur.

"Le réveil, les équipes Spotify, les demandes d'appels de taxi - tout cela était contenu dans le package audio que la personne qui nous a écrit a reçu", dit l'article. "En utilisant ces fichiers, vous pouvez facilement déterminer la profession de l'utilisateur, son nom, ainsi que l'identité de sa petite amie et de ses connaissances", expliquent les journalistes. Les informations qui peuvent être obtenues sur Facebook et Twitter de l'utilisateur complètent cette image.

En compensation, Amazon a fourni à la victime un abonnement à Amazon Prime, ainsi que des appareils Echo Dot et Spot.



Après que tout cela est devenu connu, des articles sont apparus sur le Web qui parlent de l'importance de protéger les informations des utilisateurs du réseau et de leur droit à la vie privée. Tout cela est vrai, mais le problème n'est pas maintenant avec la loi et sa violation. Le vrai problème n'est pas une trop bonne protection des appareils Internet, grâce à laquelle un attaquant peut tout apprendre sur la vie personnelle du propriétaire.

Quant à Amazon, il est possible de résoudre le problème de l'audio en fixant une limite sur la période de stockage des fichiers. Il est peu probable que quelqu'un ait besoin de ses notes avec des questions telles que «quelle heure est-il», «qui est le président de l'Uruguay maintenant», etc. une semaine après avoir enregistré le fichier. Soit dit en passant, l'incident en question est loin d'être le premier. Plus tôt cette année, une conversation entre deux utilisateurs de services Amazon a été envoyée à un contact aléatoire à partir de leur liste de contacts. En effet, Alexa a mal reconnu la commande et a exécuté ce qui a été «entendu».

Soit dit en passant, Alexa peut recevoir des informations sur les utilisateurs non seulement de chez eux. Il n'y a pas si longtemps, Amazon a introduit le service " Alexa for Hospitality ", qui opère dans les hôtels. Pour ce faire, un appareil Alexa compatible est installé dans la pièce, qui est en mode actif. Il est contrôlé de la même manière que Echo ou d'autres gadgets de ce type. La différence entre celui-ci et les appareils domestiques est que l'hôtel ne peut pas obtenir un ensemble complet de données utilisateur, basé sur ce qu'il a fait dans la chambre pendant son séjour. L'hôtel (et donc ses partenaires commerciaux) ne reçoit que des informations limitées.

Néanmoins, Amazon reçoit un ensemble complet de toutes les demandes des utilisateurs. Ainsi, la société dispose désormais de données non seulement sur les préférences d'achat du consommateur, ses goûts dans le monde de la littérature ou des films, mais également sur les préférences «hôtelières». L'entreprise elle-même peut ne pas utiliser de données privées, mais qu'en est-il en cas de fuite majeure?

La création d'un nouveau service se positionne comme une opportunité de se sentir chez soi partout. Après tout, un utilisateur d'Amazon et d'Alexa qui possède un compte reçoit un service «à domicile», car Alexa for Hospitality donne accès aux services familiers à cet utilisateur. En revanche, cette option ne convient pas à tout le monde. On peut imaginer comment une personne qui a travaillé dur pendant l'année part en vacances. Et ici, à l'hôtel, un service qui a accès à toutes ses données commence soudain à vous rappeler des réunions d'affaires, des tâches et d'autres activités de routine. La perspective est moyenne.

D'une manière générale, la numérisation de nos vies peut difficilement être arrêtée, car des services et des gadgets comme Alexa, Echo, etc. pénétrer plus profondément dans nos vies.

Source: https://habr.com/ru/post/fr434062/


All Articles