Amazon

Amazon-misstag läcker Alexa-data till andra kunder

Amazon-misstag läcker Alexa-data till andra kunder

Det verkar som om rädslan för integritet och förespråkare för dataskydd när det gäller röstdrivna enheter har gått i uppfyllelse; åtminstone i ett enda fall där Amazon läckt ut en kunds röstdata till en annan kund.

Vad hände? Enligt (PDF) till tyska datortidningen CT begärde en av Amazons tyska kunder tillgång till de uppgifter företaget hade lagrat om honom. Amazon skickade ett zip-arkiv med data till kunden och kunden började analysera den.

Han märkte att arkivet innehöll cirka 1700 WAV-filer och ett PDF-dokument som innehöll Alexa-transkriptioner. Kunden ägde inte eller använde Alexa-enheter och drog snabbt slutsatsen, efter att ha spelat några ljudfiler, att inspelningarna inte var hans.

Kunden kontaktade Amazon om händelsen men ingenting kom ut ur det; Han bestämde sig för att kontakta CT och förse CT med ett exempel på filerna. Ljudinspelningarna gav mycket information om den då okända Amazon-kunden inklusive var och hur Alexa användes, information om jobb, människor, larm, gillanden, hemapplikationskontroller och transportförfrågningar.

CT skapade en profil för användaren och kunde identifiera kunden, hans flickvän och några vänner med hjälp av den. CT kontaktade kunden och han bekräftade att hans röst var på inspelningarna.

Amazon berättade för tidningen att läckan "var ett olyckligt missöde som var resultatet av mänskliga fel". Amazon kontaktade båda kunderna efter att CT kontaktat företaget.

Sekretessfråga

Amazon lagrar Alexa röstdata på obestämd tid i molnet. Företaget gör det för att "förbättra sina tjänster". Uppgifterna kan användas för att identifiera ägare av Alexa-enheter och andra som nämns i inspelningar eller hörbara när inspelningar äger rum. Även om det beror på hur Alexa-enheter används är det tydligt att inspelningarna innehåller privat information som de flesta, om inte alla, skulle vara mycket obekväma med om de läcktes ut till andra.

De flesta ägare av röststyrda enheter är förmodligen omedvetna eller likgiltiga att deras data lagras i molnet på obestämd tid.

Amazon-kunder kan radera röstinspelningar som Amazon har lagrat i molnet på https: // amazon.de / alexaprivacy /. Jag kunde inte komma åt funktionerna på Amazonas huvudsida, https: // amazon.com / alexaprivacy /, eftersom den omdirigerade begäran automatiskt.

Den tyska sidan är tillgänglig och ger alternativ för att radera inspelningar som Amazon har registrerat. Det finns dock inget alternativ att blockera Amazon från att lagra inspelningar i första hand. Det är oklart om sidan endast fungerar för tyska kunder eller alla Amazon-kunder.

Avslutande ord

Företag måste ta hänsyn till mänskliga fel när det gäller sekretessläckage och kränkningar. Amazon-fallet visar att läckor kan hända av många anledningar, inklusive framgångsrika hackningsförsök, programvarufel eller mänskliga fel.

Nu är du: Använder du röststyrda enheter?

Hur man utvecklar ett spel på Linux
För ett decennium sedan skulle inte många Linux-användare förutsäga att deras favoritoperativsystem en dag skulle vara en populär spelplattform för ko...
Portar med öppen källkod för kommersiella spelmotorer
Gratis, öppen källkod och plattformsmekaniska rekreationer kan användas för att spela gamla såväl som några av de ganska senaste speltitlarna. I den h...
Bästa kommandoradsspel för Linux
Kommandoraden är inte bara din största allierade när du använder Linux, det kan också vara källan till underhållning eftersom du kan använda den för a...