Assistentes de voz em casa, como o Amazon Echo e o Google Home, são convenientes, mas também são uma porta secreta para o governo e as empresas espionarem tudo o que você diz? Não, claro que não. Relatos sobre a capacidade do Echo e do Google Home de espionar você foram muito exagerados.
As pessoas estão naturalmente preocupadas com a possibilidade de colocar um dispositivo como o Amazon Echo em sua casa. Você está colocando um microfone em sua casa e dizendo a ele para ouvir tudo caso você chame o nome? Não é estranho? No entanto, existem muitos equívocos sobre como isso funciona, o que a Amazon faz com esses dados e como é fácil para um governo obter acesso ao microfone para espionar você.
Índice
Seu Eco está sempre ouvindo, mas a Amazon não está
Vamos começar abordando como dispositivos como o Echo e o Google Home funcionam. Embora a Amazon e o Google digam que seus dispositivos estão “sempre ouvindo”, isso não significa que estejam sempre gravando. Ambos os dispositivos usam processamento local para ouvir sua palavra de ativação. Esta detecção de wake word inclui um buffer em execução dos últimos segundos de áudio captados, embora esses dados nunca sejam transmitidos em qualquer lugar e sejam excluídos conforme um novo áudio chega. Na prática, seu Echo nunca teria mais do que os últimos segundos de áudio armazenado nele.
Assim que o dispositivo detecta a palavra de ativação – no caso da Amazon, geralmente “Alexa” – é outra história. O Echo envia tudo o que você diz após a palavra de ativação (mais uma fração de segundo antes da palavra de ativação, de acordo com a Amazon ) para os servidores da Amazon. Lá, o áudio é analisado para detectar seu comando de voz e os servidores enviam a resposta de volta ao seu Echo. A Amazon também armazena o áudio do seu comando de voz – bem como a resposta – e vincula esses dados à sua conta. Isso não é apenas para o benefício da Amazon. Você pode ver, revisar e apagar seu histórico de comandos de voz e até mesmo confirmar quando Alexa acerta um comando para treiná-lo melhor.
Do ponto de vista da privacidade, esse histórico de voz pode ser uma preocupação (e abordaremos isso em breve), mas é muito melhor do que um registro de áudio inteiro de tudo o que você já disse em sua própria casa. Simplificando, nem o Echo nem o Google Home têm a capacidade de gravar ou ouvir tudo o que você diz fora da caixa.
Claro, isso apenas lida com o propósito pretendido .
Ainda não está claro se o governo pode exigir dados de pesquisa Alexa
Mesmo que você confie na Amazon ou no Google os dados sobre suas compras ou hábitos de pesquisa, é razoável se preocupar que os governos possam tentar forçar essas empresas a entregar dados sobre você. Essa foi uma questão central dos vazamentos de Snowden de 2013 , em que foi descoberto que muitas grandes empresas de tecnologia foram obrigadas por lei ou intimação a entregar dados ao governo dos EUA . Naturalmente, se a Amazon vai armazenar gravações até mesmo de algumas das coisas que você diz em sua casa, você pode querer saber se a empresa vai entregar isso ao governo.
Acontece que um caso em que isso poderia ter acontecido já ocorreu. Em dezembro de 2016, promotores em um julgamento de assassinato em Arkansas exigiram que a Amazon entregasse qualquer áudio que o réu Echo possa ter captado na noite em que um homem foi encontrado morto na banheira de hidromassagem do réu. Este foi um pedido bastante amplo, uma vez que não há outra razão além de adivinhar cegamente para acreditar que um Echo teria sido ativado durante um crime. Na época, a Amazon contestou a intimação e se recusou a entregar os dados de seus clientes.
Apesar da resistência da Amazon, o réu acabou decidindo entregar voluntariamente seus dados Echo . Felizmente, isso não significa que a Amazon está legalmente obrigada a honrar solicitações semelhantes no futuro, mas também significa que ainda não estabelecemos um precedente legal para isso. No futuro, se outro promotor tentar fazer uma demanda excessivamente ampla dos dados da Amazon, a empresa pode ter que travar uma nova batalha para defender os dados de seus clientes. Quem sabe se a Amazon vai ganhar da próxima vez?
No entanto, independentemente de a Amazon lutar por você em uma hipotética batalha legal futura, a probabilidade de que seu Echo lhe cause dores de cabeça é pequena. Para começar, apenas uma pequena porcentagem das coisas que você diz em sua casa é registrada e armazenada, e você pode optar por excluir esse histórico se precisar. Não é impossível que um tribunal possa exigir seus comandos Alexa como prova, mas é um evento tão improvável que não parece valer a pena levar em consideração em suas decisões de compra.
Seu Echo pode ser hackeado, mas tudo o mais também pode
Além disso, tudo isso pressupõe que todos, desde a Amazon até as autoridades policiais, estão seguindo as regras e sendo honestos. No entanto, governos, hackers e empresas obscuras quebram as regras o tempo todo. Então, é possível que alguém possa usar secretamente o seu Echo para espioná-lo sem divulgá-lo?
Bem, sim, mas não é tão simples. Pesquisadores de segurança descobriram que, com acesso físico ao dispositivo, um invasor pode hackear um Amazon Echo e capturar a entrada do microfone bruto, roubar tokens de autenticação da Amazon e muito mais. Claro, isso também se aplica aos seus computadores e à sua casa em geral (ei, se eles quiserem gravar tudo o que você diz, podem simplesmente esconder um microfone antigo em algum lugar também). Felizmente, obter acesso físico ao seu Echo e outros dispositivos é um obstáculo muito difícil de superar em primeiro lugar. Se você deseja evitar que um hacker bisbilhote sua tecnologia, comece examinando os convidados de sua casa.
Depois, há a questão dos hacks remotos. Claro, o FBI provavelmente tem técnicas mais sofisticadas do que o hacker médio, mas não há garantia de que um Echo seria a maneira mais fácil de espionar você. A maioria de nós tem vários laptops, smartphones e outros aparelhos em casa com câmeras e microfones. Um laptop com Windows (ou mesmo macOS) geralmente é mais fácil de hackear e gravar áudio, porque é uma plataforma muito mais complexa e tem mais vetores de ataque possíveis . Se você tem um microfone conectado ao computador em sua casa há anos – como o da sua webcam, que pode ser definitivamente hackeado – não há razão para que um Echo instale um nível especial de medo sobre tudo o mais que você possui.
Como acontece com a maioria das questões de privacidade, tudo se resume à sua própria avaliação de risco. Se você é paranóico sobre governos, hackers ou corporações que estão ouvindo você, a solução mais segura é sempre remover todas as câmeras ou microfones de sua casa. Todos nós alcançamos algum equilíbrio entre privacidade e conveniência, mas quando se trata de assistentes de voz sempre ligados, eles não são muito mais arriscados do que a maioria dos outros aparelhos que você tem em sua casa.
Crédito da imagem: Matt Wade no Flickr