🧠 Блог посвящен теме VPN и безопасности, конфиденциальности данных в Интернете. Рассказываем про актуальные тренды и новости связанные с защитой.

Нехватка данных на Amazon: частные записи голоса шпионки Алексы были переданы незнакомцам

87

Это было лишь вопросом времени: теперь c't раскрыла первое настоящее дело о шпионаже со стороны Amazon Alexa, которое также было скрыто. Сообщается, что 1700 голосовых записей сугубо конфиденциального характера были отправлены другим пользователям. Пострадавшие не были проинформированы об этой проверке данных.

Там она стоит неподвижно и спокойно. И записывает все, чего не следует. Если у вас в доме есть Алекса, вы можете стать жертвой шпиона Amazon. Согласно исследованию c't, то, о чем давно предупреждали представители службы защиты данных, действительно произошло с пользователем. Это не считало зла и использовал Алексу в своем доме. Голосовой помощник записал различные сообщения, и Amazon без лишних слов отправил их другому пользователю из-за ошибки …

1700 голосовых записей отправлены не тому пользователю

Как это было возможно с момента вступления в силу GDPR, этот пользователь запросил информацию о данных, которые он сохранил на Amazon. У него есть все, всего почти 2000 файлов. Однако только 50 файлов касались его самого.1 700 WAV-файлов с голосовыми записями от Alexa из интимных зон, таких как спальня или ванная, были совершенно чужды удивленному пользователю. Да, более того, он вообще никогда не использовал шпиона.

Amazon проигнорировал просьбу о разъяснении

Как и положено порядочному гражданину, пользователь сообщил Amazon о неверно переданных ему языковых файлах и попросил разъяснений. Этого никогда не было, Amazon просто перестала со мной связываться. Конечно, компания не пожалела времени, чтобы удалить файлы по ссылке для скачивания. Каким бы умным ни был пользователь, он сохранил его и анонимно передал в c't.

Пользователи Alexa не знали об утечке данных

Журнал запустил механизм расследования и смог определить пострадавшего пользователя на основе информации из голосовых записей. Для него неприятный сюрприз: хотя Amazon уже был проинформирован другим клиентом, соответствующий пользователь Alexa не знал, что его личные данные были переданы!

Amazon начал свою работу только после того, как через 4 недели была обнаружена утечка данных. За серьезное нарушение конфиденциальности Amazon предоставил пользователю бесплатное членство в Prime и — Ура!: Еще 2 эха. Или мы должны сказать шпионы? Будет ли он действительно использовать это в своем доме, еще неизвестно.

Согласно Amazon «единичный индивидуальный случай»

Конечно, с Amazon тоже не связались. Судя по всему, в информационной процедуре GDPR произошла ошибка — Amazon сослался на «последствия человеческой ошибки». «Меры по дальнейшему совершенствованию наших процессов уже приняты». wirden Это краткое сообщение было дополнено чуть позже информацией о том, что имел место «единичный индивидуальный случай»: «Этот неудачный случай явился результатом человеческой ошибки и единичного индивидуального случая. Мы прояснили проблему с двумя вовлеченными клиентами и приняли меры для дальнейшего улучшения наших процессов. Мы также связались с ответственными органами в качестве меры предосторожности «.

Те: heise.de; Фото: pixabay.com

Этот веб-сайт использует файлы cookie для улучшения вашего опыта. Мы предполагаем, что вы согласны с этим, но вы можете отказаться, если хотите. ПринимаюПодробнее