智能音箱正走進千家萬戶 存在信息泄露、過度收集信息等風險
一臺小小智能音箱,不僅能在主人的呼喚下播放歌曲和節目、查天氣、定鬧鐘,還能控制燈、空調、熱水器等智能電器,實現打電話、購物、導航和定位尋回等功能。智能音箱早已成為不少家庭提升幸福感的必備好物。然而,隨著功能逐漸多元化,信息技術手段愈發復雜,信息泄露、敏感信息收集、被監聽……智能音箱的風險也不容忽視。
技術升級后的風險不容忽視
智能音箱正走進千家萬戶。根據國際數據公司IDC發布的《中國智能音箱零售市場月度追蹤》報告,2021年中國智能音箱市場銷量為3654萬臺,同比增長20.1%,預期2022年市場銷量將達到3725萬臺,銷量不斷攀升。
智能音箱安全嗎?為此,中國軟件評測中心特別發布了測評報告。報告指出,目前智能音箱產業飛速發展,產品向有屏、無屏兩個大類持續分化。前者是在傳統智能音箱的基礎上進一步“升級”,通過增加屏幕、攝像頭逐漸向家用平板/智慧屏靠近;后者則是進一步輕量化、無線化和模塊化,主要定位智能家居的智能音頻控制/交互入口,未來將可能嵌入到更多家居/家電內。
然而,隨著功能的不斷拓展和信息技術的飛速發展,智能音箱也成為風險隱患的載體。測評報告指出,目前風險主要存在兩大類,一類是由于智能音箱所集成的功能多樣化,交互接口數量增多,導致其可能被攻擊的入口逐漸增多。
2019年,Google Home被中國安全專家攻破,攻擊者可以通過遠程指令操控目標設備。如果事件一旦升級,可能導致數百萬用戶個人信息泄露,輕則導致用戶遭受詐騙、資金被盜用,重則導致用戶的人身安全受到危害,影響社會穩定。
另一類是為滿足消費者個性化功能和部分定位功能的需求,智能音箱收集了大量用戶隱私信息及交互數據,可能產生違規收集用戶個人數據的安全隱患。
影響最大的一個案例是,2019年,彭博社披露了亞馬遜雇傭數千名員工監聽旗下智能音箱Amazon Echo用戶的日常錄音,甚至將1700余用戶的語音數據違規泄露,導致用戶在不知不覺間受到了電商騷擾、電信詐騙等一系列影響。
存在信息泄露風險
那么,國內智能音箱產品的安全性如何?就此,中國軟件評測中心選取了市面暢銷的多臺有屏智能音箱和無屏智能音箱,從網絡安全、數據安全和個人信息安全等多個角度進行測評。
在網絡安全和數據安全層面,測試主要集中在智能音箱App安全、通信數據傳輸安全、智能音箱系統與固件升級安全三個領域。
測評結果顯示,在智能音箱App安全方面,測評范圍內的智能音箱App均未檢測出嚴重漏洞,能夠有效避免用戶信息泄露。
不過在通信數據傳輸安全方面,某些智能音箱設備在與服務器端進行通信過程中,存在日志文件明文傳輸導致用戶敏感信息泄露等問題。
在智能音箱系統與固件升級安全方面,大部分設備采取了“升級檢測”和“固件簽名”的措施,用戶無法自行降級,有效保護了智能音箱的安全。不過,測評專家發現部分設備通過HTTP協議明文傳輸固件升級請求,從數據包中可以獲取固件下載地址,這會引發固件泄露的風險。同時,使用不安全的通信協議可能面臨中間人攻擊的風險。
存在過度收集信息問題
在智能音箱用戶個人信息安全層面,測評主要集中在個人信息收集使用規則和個人信息主體注銷賬戶兩方面。
為了給用戶提供更加精準的定制化服務,智能音箱會收集用戶的個人信息,包括位置信息、通訊錄信息、音視頻信息等敏感數據。在對個人信息收集使用規則進行檢測的過程中,測評專家對各智能音箱產品的隱私政策進行了詳細解讀,并對其中存在的一些疑問與企業進行了訪談。
測評報告顯示,參與測評的智能音箱產品都擁有完整的個人信息保護政策,并且能夠在實際應用中付諸實踐。
不過,智能音箱在收集使用個人信息的過程中,仍存在過度收集用戶個人信息的情況。例如,在進入智能音箱App之后會自動收集用戶語音數據用于模型訓練,但未對用戶進行明顯提示。此外,智能音箱還存在過度收集用戶個人信息的情況,相關企業未能對采集頻率以及存儲時間進行明確說明。
另一個值得關注的是個人信息主體注銷賬戶問題。按照相關法律法規,用戶對智能音箱存儲的個人用戶信息應該完全可控,在用戶要求進行賬戶注銷或用戶數據銷毀時,智能音箱、控制端App或云端服務應向用戶提供簡單便捷的操作方式,并且在注銷過程不應設置不合理的條件或提出額外要求增加個人信息主體義務,如注銷單個功能視同注銷主體賬號,要求個人信息主體填寫精確的歷史操作記錄作為注銷的必要條件等。
但實際測評發現,部分智能音箱賬戶注銷及用戶數據銷毀仍存在問題。當用戶注銷智能音箱賬戶時,會將此賬戶下所有產品及服務注銷,這為用戶管理個人信息增加了諸多不便。(國際商報記者 劉旭穎)
您可能也感興趣:
為您推薦
五大上市險企披露前兩月保費 四家險企同比均增長
天津嚴打社保“代繳”“掛靠” 嚴重的將影響個人征信
分紅險投訴多發 直指夸大收益、退保面臨損失巨大等問題
排行
最近更新
- 智能音箱正走進千家萬戶 存在信息泄露、過度收集信息等風險
- 俄方要求必須盧布結算,能源危機將促核電大爆發
- 太壕了,人均40萬!雷軍發大紅包:拿出20億,分給近5000名員工
- 石榴泡酒可以反復沖泡嗎
- 仲春陽和起,山東防疫曙光漸現
- 互聯網醫美的“美麗陷阱”頻頻曝光 集中在返現誘導等八大領域
- 市場監管總局發布《醫療器械生產監督管理 辦法》《醫療器械...
- 3厘米魚刺刺穿腸道,醫生提醒:這些行為不可取!
- 甩手動作不要經常做,不好!
- 如何預防骨質疏松癥
- 弋江區醫保局:弛而不息改作風 用心用情抓信訪
- 是你嗎?超八成受訪青年感到困意還會繼續刷手機
- 是德科技助力香農通信驗證支持Open RAN的 5G 小型蜂窩基站性能
- 墜機事故現場搜救區域比核心區擴大超10倍
- 墨奇科技攜手浪潮信息共建元腦生態,加速 AI 產業化應用
- 純梁廠聯合研發生產運行報表查詢系統
- 超便宜的代購商品有多少真貨?專家建議強化監管規范代購行為
- 激光雷達在各行業應用更加普遍, 加速起跑后迎來全面發展
- 國家版權局:2021年全國著作權登記總量同比增長24.30%
- 吉林省:加快推動方艙隔離點和方艙醫院建設 全省新增房源4299間
- 太空看到的月亮有什么不同?空間站能把水燒開嗎?航天員的回...
- 重慶交巡警4月將組織車駕管上門服務26場次
- 全國鐵路4月8日實行新的列車運行圖
- 記住了:凡是抖音、快手點贊、公眾號關注即可賺錢的都是詐騙!
- 女子千里迢迢去派出所“搭救”男友,誰知……
- 到2025年,城鎮新建建筑全面建成綠色建筑——“十四五”,綠...
- 遠洋集團2021年營收上升14% 全年宣傳及市場推廣費同比上漲44.5%
- 降壓藥物中的“沙坦”,加了氫氯噻嗪后,有什么不一樣?
- 正畸醫生讓我打骨釘??別慌,這是正畸利器
- 香椿水煮了之后怎么吃
今日要聞
- 互聯網醫美的“美麗陷阱”頻頻曝光 集中在返現誘導等八大領域
- 墨奇科技攜手浪潮信息共建元腦生態,加速 AI 產業化應用
- 是德科技助力香農通信驗證支持Open RAN的 5G 小型蜂窩基站性能
- 到2025年,城鎮新建建筑全面建成綠色建筑——“十四五”,綠色建筑這樣建
- 遠洋集團2021年營收上升14% 全年宣傳及市場推廣費同比上漲44.5%
- 激光雷達在各行業應用更加普遍, 加速起跑后迎來全面發展
- 田中貴金屬工業開發可通過更高的分散穩定性調制更高濃度的"金納米球殼粒子"
- 福建三明:助力戰“疫”,打好科技惠企“組合拳”
- 深圳外資企業迎來生產經營“加速度” 外資服務措施不斷創新
- 前兩月深圳進出口增長3.1% 民營企業成為外貿增長的“壓艙石”