Accessori AF Focus App Featured home Mobile Notizie Smart home Tecnologie

Alexa e la privacy – Tra ingegneria inversa e dubbi sulla sicurezza

Tante applicazioni e intelligenza artificiale in Alexa: scoprite comearginare la questione privacy con l’assistente vocale

Nonostante le rassicurazioni di Amazon l’utilizzo del vocal assistant Alexa lascia perplessità relative alla privacy. Studi hanno portato alla luce una serie di problemi di privacy relativi ai programmi con cui gli utenti interagiscono quando utilizzano Alexa. I problemi vanno da fuorvianti politiche sulla privacy alla capacità di terze parti di modificare il codice dei programmi dopo aver ricevuto l’approvazione di Amazon.

Il fatto è che quando le persone usano Alexa hanno la convinzione di avere a che fare esclusivamente con Amazon e il team di suoi ricercatori. Di fatto numerose applicazioni con cui interagiscono sono state create da terze parti, con limiti nel processo gerarchico di controllo che potrebbero consentire ad altri di accedere a informazioni sensibili.

Alexa

Alexa e la sua intelligenza artificiale sono progrediti nel corso del tempo, con un pazzesco livello di espansione, e quelle che vengono chiamate “skill – competenze”, simili alle app per mobile. si possono vedere come app e che per Alexa sono nell’ordine delle centomila. Se a questo aggiungiamo il fatto che sono almeno cento milioni i dispositivi Amazon Alexa installati, si può capire quanto sia importante la protezione della privacy che non passa solo per i terminali dedicati ma anche per i dispositivi compatibili come la televisione.


La maggior parte di queste skill non proviene direttamente da Amazon ma da sviluppatori di terze parti, a ciascuna è associato il nome di chi l’ha realizzata, ma che pare Amazon non contro verifichi, aprendo una possibile falla di protezione. Si potrebbe invero accreditarsi a nome di una nota software house quando non se ne fa parte, quindi la privacy si esporrebbe, così come gli attacchi di phishing. Quel che è peggio alcune skill sono attivabili dallo stesso comando vocale, e quindi senza rendersene conto si darebbe l’ok a tutt’altra esecuzione dall’esito a dir poco pericoloso, condividendo involontariamente informazioni, specie quando a essere in gioco sono le coordinate bancarie o password.

Alexa

In certi casi dopo l’approvazione Amazon del codice e il suo rilascio nel database si può persino modificarlo a posteriori, introducendo linee malevoli di programma che nulla hanno a che vedere con lo scopo ufficiale della skill. Per ora sembra che nulla di grave sia successo, ma è stato dimostrato quanto la privacy diventi disponibile a terzi: sono diverse le skill che chiedono l’accesso a dati sensibili. Le soluzioni da parte dell’azienda non dovrebbero mancare, attivando per esempio una chiara indicazione audio-visiva quando la skill proviene da terzi, così come certificare l’identità dei programmatori.

Peraltro i dispositivi Amazon sono in costante ascolto, in attesa di attivarsi una volta pronunciata la fatidica parola “Alexa”. Questo il motivo per cui la polizia della Florida non ha potuto essere aiutata nel corso delle indagini per un omicidio, dato che l’apparato quando è stand-by non registra alcunché. Allo stesso modo ci si aspetta che l’assistente vocale non “origli” discorsi altrui, roba da guerra fredda in un film, ma volendo chiarirsi maggiormente le idee ci si può sempre rivolgere al sito istituzionale del Garante della privacy, a questo link.

Alexa

Per avere un maggior polso della situazione si può sfruttare l’app Alexa, vediamo come. Dalle “Impostazioni” si può anzitutto selezionare “Privacy Alexa” e poi “Gestisci i tuoi dati relativi ad Alexa”. All’interno della pagina si può impostare “Abilita l’eliminazione vocale” in modo che con un comando vocale si possa cancellare l’ultimo comando oppure i comandi della giornata. Si può decidere per quanto tempo salvare le registrazioni, lo stesso dicasi per le informazioni ricevute da Alexa sullo stato e utilizzo dei dispositivi per l’IoT e domotica e quindi apparati connessi in rete di terze parti, come termostati, interruttori e persino computer.

Sappiate che nella stessa pagina è presente la voce “Eliminazione una tantum di tutta la cronologia” e che è possibile ricevere la stessa via mail. Quanto alla privacy l’altra opzione nella stessa pagina è “Aiuta a migliorare Alexa”, relativa all’uso delle registrazioni vocali. L’opzione è attiva, caso contrario si impedisce l’apprendimento tramite registrazioni provenienti da qualsiasi apparato intelligente e quindi nulla viene analizzato per migliorare i servizi dell’assistente vocale.

Alexa

Lo stesso dicasi per “Utilizza i messaggi per migliorare le trascrizioni”. Da “Privacy di Alexa” si accede a “Rivedi la cronologia voce”. Se si è gli unici nell’abitazione la funzione ha meno peso, discorso diverso se alle unità accedono anche altre persone, per scoprire per esempio che comandi hanno dato altri, o se qualcuno ha visionato delle immagini dal terminale Amazon Echo Show.

Altra voce in capitolo è “Gestisci autorizzazioni per le skill”, che consente di gestire le autorizzazioni per quanto previsto e programmato dallo stesso utente, dove comunque viene specificato molto chiaramente che “nessuna skill ha l’autorizzazione per accedere ai dati Alexa”. Sarebbe opportuno che le seguenti voci fossero inattive: visualizzazione elenchi, modifica elenchi, accesso indirizzo e-mail, accesso a nome, accesso a numero di cellulare, accesso a nome completo, usa Amazon Pay.

Tecnologia e ricerca non possono che correre sotto la spinta del colosso Amazon. Tra gli ultime novità applicate all’assistente vocale la capacità di comprendere ancora meglio i comandi vocali impartiti tramite altri dispositivi come televisori, radio o lettori musicali. Quindi imparare a riconoscere le caratteristiche distintive di quei suoni è un buon modo per garantire un basso tasso di falsi positivi. Un nuovo sistema di apprendimento automatico sarà capace di distinguere i suoni prodotti dai dispositivi multimediali da quelli prodotti da coloro impegnati in altre attività.

Il sistema apprende le caratteristiche di frequenza di diversi tipi di suoni, ma analizza anche i tempi di arrivo dei suoni ai vari microfoni presenti in un dispositivo Echo. Ciò consente di distinguere le sorgenti sonore in movimento da quelle fisse, come tendono a essere quelle dei dispositivi multimediali. Chissà che il miglioramento di tali funzionalità non possa un giorno tornare utile per altre ragioni, anche di sicurezza personale.

Qualcuno forse ricorderà la fatidica telefonata registrata dalla segreteria telefonica, che ribaltò totalmente la posizione del personaggio interpretato da Michael Douglas contrapposto a quello della manager Demi Moore, nel notevole Rivelazioni – Revelations diretto nel 1994 da Barry Levinson. Link ad Amazon.

© 2021, MBEditore – TPFF srl. Riproduzione riservata.

Vuoi saperne di più? Di' la tua!

SCRIVICI


    MBEditore network

    Loading RSS Feed


     

     

     

     

     

    Pin It on Pinterest