image

Amazon Echo stuurde opgenomen gesprek naar willekeurig contact

vrijdag 25 mei 2018, 11:00 door Redactie, 2 reacties

De Amazon Echo heeft een gesprek van een gebruiker opgenomen en naar een willekeurig contact doorgestuurd. De Echo reageert op stemopdrachten, waarbij eerst een activatiecommando moet worden gegeven. In het geval van een Amerikaans gezin lijkt er echter iets mis te zijn gegaan.

Een collega van de man kreeg namelijk een opgenomen gesprek van het gezin toegestuurd. Daarop waarschuwde het gezin Amazon, dat het probleem bevestigde. Tegenover televisiestation Kiro7 geeft Amazon de volgende verklaring: "Amazon vindt privacy belangrijk. We hebben het voorval onderzocht en vastgesteld dat dit zeer zeldzaam was. We nemen maatregelen om herhaling in de toekomst te voorkomen." Verdere details over wat er precies is misgegaan zijn niet gegeven. Vorige maand demonstreerden onderzoekers nog hoe ze de Echo in een afluisterapparaat konden veranderen.

Reacties (2)
25-05-2018, 11:43 door Anoniem
To send a voice message using a supported Echo device

1. Say, "Send a message to [contact name]."
2. If the name is similar to other contacts in your address book, Alexa repeats the name back for you to confirm.
3. Once you confirm the name, Alexa prompts you for the message.
4. When you've finished talking, Alexa sends your voice message.
https://www.amazon.com/gp/help/customer/display.html?nodeId=202136270

Dit klinkt als iets dat per abuis geactiveerd kan worden. Het is wel moeilijker dan deze tekst suggereert omdat de opdrachtmodus wordt geactiveerd door "alexa" te zeggen. Afgaande op wat ik erover lees op het web gebeurt het vaak genoeg dat die geactiveerd wordt door iets dat alleen maar op "alexa" lijkt. Als genoeg mensen zo'n ding hebben dan vertaalt de kleine kans dat een van hen dit overkomt zich in de zekerheid dat het af en toe iemand overkomt.

Of dat in dit geval de verklaring is voor wat er gebeurd is weet ik niet, maar het lijkt me een reële mogelijkheid. Als het zo is dan lijkt me dat men zich daar bij Amazon volkomen van bewust moet zijn, de mensen die dit ontwikkeld en getest hebben zijn niet dom en kennen ongetwijfeld de grenzen van wat ze aan perfectie kunnen bereiken. Of men het commercieel handig vindt om dat toe te geven is een tweede.
25-05-2018, 12:25 door Anoniem
Omzeilbare authorisatie zonder uthenticatie. Dit asppraat heeft geen beveiliging of privacy by design ontwerp. Het is een ontransparante verkoop gimic dat zich richt op een publiek met te veel geld en te weinig interesse in de risico's.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.