Apakah Amazon Echo dan Beranda Google Memata-matai Semua yang Saya Katakan?
Asisten suara di rumah seperti Amazon Echo dan Google Home nyaman, tetapi apakah mereka juga pintu belakang rahasia bagi pemerintah dan perusahaan untuk memata-matai semua yang Anda katakan? Tidak, tentu saja tidak. Laporan Echo dan kemampuan Google Home untuk memata-matai Anda telah dilebih-lebihkan.
Orang-orang secara alami khawatir tentang kemungkinan menempatkan perangkat seperti Amazon Echo di rumah mereka. Anda meletakkan mikrofon di rumah Anda dan menyuruhnya mendengarkan semuanya kalau-kalau Anda menyebut namanya? Seberapa aneh itu? Namun, ada banyak kesalahpahaman tentang cara kerjanya, apa yang dilakukan Amazon dengan data itu, dan betapa mudahnya bagi pemerintah untuk mendapatkan akses ke mikrofon untuk memata-matai Anda.
Gema Anda Selalu Mendengarkan, Tapi Amazon Tidak
Mari kita mulai dengan membahas bagaimana perangkat seperti Echo dan Google Home berfungsi. Sementara Amazon dan Google mengatakan bahwa perangkat mereka "selalu mendengarkan," itu tidak berarti bahwa mereka selalu merekam. Kedua perangkat menggunakan pemrosesan lokal untuk mendengarkan kata bangun mereka. Deteksi kata bangun ini mencakup buffer yang berjalan dari beberapa detik terakhir dari audio yang diambilnya, meskipun data ini tidak pernah dikirim di mana pun, dan dihapus ketika audio baru masuk. Dalam praktiknya, Echo Anda tidak akan pernah memiliki lebih dari beberapa detik terakhir audio yang tersimpan di dalamnya.
Setelah perangkat mendeteksi kata bangun-dalam kasus Amazon, biasanya "Alexa" -itu cerita lain. Echo mengirimkan semua yang Anda katakan setelah kata bangun (ditambah sepersekian detik dari sebelum kata bangun, menurut Amazon) ke server Amazon. Di sana, audio dianalisis untuk mendeteksi perintah suara Anda, dan server mengirim respons kembali ke Echo Anda. Amazon juga menyimpan audio perintah suara Anda - serta responsnya - dan mengikat data ini ke akun Anda. Ini bukan hanya untuk keuntungan Amazon. Anda dapat melihat, meninjau, dan menghapus riwayat perintah suara Anda, dan bahkan mengkonfirmasi kapan Alexa mendapatkan perintah untuk melatihnya dengan lebih baik.
Dari sudut pandang privasi, riwayat suara itu mungkin menjadi masalah (dan kami akan mengatasinya sedikit), tapi ini jauh lebih baik daripada seluruh log audio dari semua yang pernah Anda katakan di rumah Anda sendiri. Sederhananya, baik Echo maupun Google Home tidak memiliki kemampuan untuk merekam atau mendengarkan semua yang Anda katakan di luar kotak.
Tentu saja, itu hanya berurusan dengan mereka dimaksudkan tujuan.
Masih Tidak Jelas Jika Pemerintah Dapat Menuntut Data Pencarian Alexa
Bahkan jika Anda mempercayai Amazon atau Google dengan data tentang kebiasaan belanja atau pencarian Anda, masuk akal untuk khawatir bahwa pemerintah mungkin akan mencoba memaksa perusahaan-perusahaan itu untuk menyerahkan data tentang Anda. Ini adalah masalah sentral dari kebocoran Snowden 2013, di mana ditemukan bahwa banyak perusahaan teknologi besar dipaksa oleh hukum atau panggilan pengadilan untuk menyerahkan data kepada pemerintah A.S. Tentu, jika Amazon akan menyimpan rekaman bahkan beberapa hal yang Anda katakan di rumah Anda, Anda mungkin ingin tahu apakah perusahaan akan menyerahkannya kepada pemerintah.
Seperti yang terjadi, kasus di mana ini bisa terjadi sudah terjadi. Pada Desember 2016, jaksa penuntut dalam sidang pembunuhan di Arkansas menuntut agar Amazon menyerahkan audio apa pun yang mungkin diambil Echo oleh terdakwa pada malam ketika seorang pria ditemukan tewas di bak mandi air panas terdakwa. Ini adalah permintaan yang cukup luas, karena tidak ada alasan lain selain dari tebakan buta untuk percaya bahwa Echo akan diaktifkan selama kejahatan. Pada saat itu, Amazon menantang panggilan pengadilan dan menolak menyerahkan data pelanggannya.
Meskipun Amazon ditentang, terdakwa akhirnya memutuskan untuk secara sukarela menyerahkan data Echo mereka. Untungnya, ini tidak berarti bahwa Amazon secara hukum terikat untuk menghormati permintaan serupa di masa depan, tetapi itu juga berarti bahwa kita masih belum membuat preseden hukum untuk itu. Di masa depan, jika jaksa lain mencoba untuk membuat permintaan data Amazon yang terlalu luas, perusahaan mungkin harus melakukan perjuangan baru untuk mempertahankan data pelanggan mereka. Siapa tahu jika Amazon akan menang di waktu berikutnya?
Namun, terlepas dari apakah Amazon akan bertarung untuk Anda dalam pertarungan hukum di masa depan yang hipotetis, kemungkinan Echo Anda akan menyebabkan sakit kepala Anda tipis. Sebagai permulaan, hanya sebagian kecil dari hal-hal yang Anda katakan di rumah Anda dicatat dan disimpan, dan Anda dapat memilih untuk menghapus riwayat itu jika perlu. Bukan tidak mungkin bahwa pengadilan dapat menuntut perintah Alexa Anda sebagai bukti, tetapi ini merupakan peristiwa yang tidak mungkin terjadi sehingga tampaknya tidak layak untuk diperhitungkan dalam keputusan pembelian Anda.
Gema Anda Bisa Diretas, Tapi Begitu Juga Segalanya
Selain itu, semua ini mengasumsikan bahwa setiap orang dari Amazon hingga penegak hukum mengikuti aturan dan jujur. Pemerintah, peretas, dan perusahaan teduh melanggar aturan sepanjang waktu. Jadi, mungkinkah seseorang secara diam-diam dapat menggunakan Echo Anda untuk memata-matai Anda tanpa mengungkapkannya?
Ya, tapi itu tidak sesederhana itu. Peneliti keamanan menemukan bahwa, dengan akses fisik ke perangkat, penyerang dapat meretas Amazon Echo dan menangkap input mikrofon mentah, mencuri token otentikasi Amazon, dan banyak lagi. Tentu saja, itu berlaku untuk komputer Anda juga, dan rumah Anda secara umum (hei, jika mereka ingin merekam semua yang Anda katakan, mereka hanya bisa menyembunyikan mikrofon kuno di suatu tempat juga). Untungnya, mendapatkan akses fisik ke Echo Anda dan perangkat lain adalah rintangan yang cukup sulit untuk diatasi. Jika Anda ingin mencegah peretas mengintip melalui teknologi Anda, mulailah dengan menyaring tamu-tamu rumah Anda.
Lalu ada masalah peretasan jarak jauh. Tentu saja, FBI mungkin memiliki teknik yang lebih canggih daripada peretas biasa, tetapi tidak ada jaminan bahwa Echo akan menjadi cara termudah untuk mengintip Anda. Sebagian besar dari kita memiliki banyak laptop, smartphone, dan gadget lain di rumah kita dengan kamera dan mikrofon di dalamnya. Laptop yang menjalankan Windows (atau bahkan macOS) umumnya lebih mudah diretas dan merekam audio, karena platform yang jauh lebih kompleks dan memiliki lebih banyak vektor serangan. Jika Anda memiliki mikrofon yang terhubung dengan komputer di rumah Anda selama bertahun-tahun - seperti yang ada di webcam Anda, yang pasti dapat diretas - tidak ada alasan seorang Echo harus menanamkan tingkat ketakutan khusus terhadap semua yang Anda miliki.
Seperti halnya sebagian besar masalah privasi, ini tergantung pada penilaian risiko Anda sendiri. Jika Anda paranoid tentang pemerintah, peretas, atau perusahaan yang mendengarkan Anda, solusi teraman adalah selalu menghapus kamera atau mikrofon apa pun dari rumah Anda. Kita semua memiliki keseimbangan antara privasi dan kenyamanan, tetapi ketika berbicara dengan asisten suara yang selalu aktif, mereka tidak jauh lebih berisiko daripada sebagian besar gadget lain yang Anda miliki di rumah Anda..
Kredit Gambar: Matt Wade on Flickr