范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

中国评测315专题您家的智能音箱安全吗?

  一、智能音箱产业发展现状
  随着智能音箱的飞速发展,有屏、无屏音箱持续分化。一种是在传统智能音箱进一步"升级",通过增加屏幕、摄像头逐渐向家用平板/智慧屏靠近。另一种则是进一步轻量化、无线化和模块化,主要定位智能家居的智能音频控制/交互入口,未来将嵌入到更多家居/家电内,智能音箱将继续渗透。根据IDC发布的《中国智能音箱零售市场月度追踪》报告显示,2021年中国智能音箱市场销量为3654万台,同比增长20.1%,预期2022年市场销量将达到3725万台,随着销量不断攀升,智能音箱已经走进千家万户。
  二、智能音箱主要安全风险
  随着智能音箱功能逐渐多元化,信息技术手段愈发复杂,其安全风险主要分为以下两个方面。
  一是因为智能音箱所集成的功能多样化,交互接口数量增长,可能被攻击的入口逐渐增多,安全风险不断扩大。2019年, Google Home被中国安全专家攻破,攻击者可以通过远程指令操控目标设备。如果事件一旦升级,可能导致数百万用户个人信息泄露,轻则导致用户遭受诈骗、资金被盗用,重则导致用户的人身安全受到危害,影响社会稳定。
  二是智能音箱产品定位及个性化功能产生的需求,收集了大量用户隐私信息及交互数据,可能产生违规收集用户个人数据的安全隐患。2019年,彭博社披露了亚马逊雇佣数千员工监听旗下智能音箱Amazon Echo用户的日常录音,甚至将1700余用户的语音数据违规泄露。导致用户在不知不觉间受到了电商骚扰、电信诈骗等一系列影响。
  三、智能音箱安全测评主要内容与发现
  中国软件评测中心选取了市面畅销的多台有屏智能音箱和无屏智能音箱,从网络安全、数据安全和个人信息安全等多个角度进行测评。
  (一)智能音箱网络安全与数据安全
  1、智能音箱App安全
  测评专家测试了智能音箱App安全方面,包括组件安全检测、Manifest文件检测、Webview安全检测、网络通信安全检测、弱加密风险检测、数据安全检测、系统漏洞检测、so文件风险检测、隐私权限检测、隐私行为检测等测试项。在测试过程中专家通过对.apk文件进行反编译,采用自动化扫描与人工渗透相结合的技术手段发现存在的安全问题。
  图1 安全检测项
  经测评,测评范围内的智能音箱App均未检测出严重漏洞,能够有效避免用户信息泄露。
  2、智能音箱通信数据传输安全
  测评专家在智能音箱系统与服务器端的通信过程中,动态采集传输的网络数据。针对智能音箱联网通信和连接维护全过程的加密算法方面,使用Wireshark工具和人工审计的方式,进行了安全分析和评估。
  经测评,某智能音箱设备在与服务器端进行通信过程中,存在日志文件明文传输,导致用户敏感信息泄露等问题。传输的日志中包含设备信息、日志信息和语音转换出的文本信息,造成了信息泄露。测评记录如图2,为唤醒设备后对设备下达语音命令的文本信息和智能音箱输出语音的日志记录。
  3、智能音箱系统与固件升级安全
  测评专家首先对智能音箱系统与固件做了降级风险测试,发现大部分设备采取了"升级检测"和"固件签名"的措施,锁定了串口和USB接口,用户无法自行降级,保护了智能音箱的安全。其次,专家对智能音箱固件更新请求通信过程进行了分析,通过分析更新请求数据包,发现部分设备通过HTTP协议明文传输固件升级请求。从数据包中可以获取固件下载地址,引发固件泄露风险。同时,使用不安全的通信协议可能面临中间人攻击的风险。
  经测评,部分智能音箱固件升级通信过程存在URL暴露风险,可能发生固件泄露事件。
  (二)智能音箱用户个人信息安全
  1、个人信息收集使用规则
  为了给用户提供更加精准的定制化服务,智能音箱会收集用户的个人信息,包括位置信息、通讯录信息、音视频信息等敏感数据。中国软件评测中心对多款音箱的个人信息收集使用规则进行了合规性检测,具体检测内容如表1所示。
  在对个人信息收集使用规则进行检测的过程中,测评专家主要对各智能音箱产品的隐私政策进行了详细解读,并对其中存在的一些疑问与企业进行了访谈。参与测评的智能音响产品都拥有完整的个人信息保护政策,并且能够在实际应用中付诸实践。
  但智能音箱在收集使用个人信息的过程中,仍存在过度收集用户个人信息的情况。例如,在进入智能音箱App之后,会自动收集用户语音数据用于模型训练但未对用户进行明显提示。部分产品的隐私声明未对个人信息的采集频率以及存储时间进行明确说明。
  智能音箱在收集使用个人信息的过程中,存在过度收集用户个人信息的情况,未能对个人信息的采集频率以及存储时间进行明确说明。
  2、个人信息主体注销账户
  用户对智能音箱存储的个人用户信息应该完全可控,在用户要求进行账户注销或用户数据销毁时,智能音箱、控制端App或云端服务应向用户提供简单便捷的操作方式,并且在注销过程不应设置不合理的条件或提出额外要求增加个人信息主体义务,如注销单个功能视同注销主体账号,要求个人信息主体填写精确的历史操作记录作为注销的必要条件等。
  经过对参与测评的智能音箱产品进行检测,部分智能音箱账户注销及用户数据销毁仍存在难题。当用户注销智能音箱账户时,会将此账户下所有产品及服务注销,使用户管理个人信息增加了诸多不便。
  四、中国评测相关建议
  中国软件评测中心针对以上测评内容,从企业和用户的角度出发为智能音箱安全建设提出以下建议。
  (一)对智能音箱企业的建议
  1、加强产品网络和数据安全合规建设
  在网络安全层面,可以从以下三个方面加强产品的安全保障。一是对于智能音箱操作系统的漏洞及时进行修复,加强系统配置安全和端口安全管理;二是对系统固件和移动应用进行安全加固,包括但不限于签名校验、加壳、防内存修改等手段;三是在服务器端和智能音箱App引入并重视安全测试,定期开展渗透测试和风险评估。
  在数据安全层面,应落实《数据安全法》《个人信息保护法》的相关规定,进行数据全生命周期安全防护,做到收集信息应授权、传输存储应加密、加工使用应脱敏、删除数据应彻底、提供公开应合法。
  2、规范对用户个人信息的收集使用规则
  产品在收集用户个人信息等方面应不具备强制性,根据功能将用户信息收集模块化,不因某信息用户未授权而拒绝提供服务。
  在收集、使用用户个人信息过程中,应对收集信息的内容、方式、范围、目的、频次、精准度等进行详细说明,其中,对于用户敏感信息的收集,应有明显提示;对于个人信息的使用,如是否会向第三方、境外提供数据应进行详细说明;对于个人信息的撤销授权、申请删除、投诉举报的渠道和方法,应提供全面且便于理解的操作说明。
  (二)对智能音箱用户的建议
  1、关注产品收集使用个人信息规则
  关注产品收集和使用个人信息规则,可以从以下两个方面进行。一是关注注册信息,在隐私协议中详细查阅产品收集的内容、目的、频次、精确度等内容,并明确其加工、使用、第三方共享的条款内容,保障自身利益;二是注册并登录后,进入设置或用户授权管理等页面,查看产品授权信息,并依据需求关闭敏感信息的授权。如遇强制收集或违法使用个人信息的情况,应及时向监管部门进行举报。
  2、关注账号信息安全
  智能音箱控制端账号通常为多App、多产品共用。而智能音箱作为智能家居的控制入口之一,具备控制其他设备的功能,其账号一旦泄露或被窃取,登录了其他智能音箱设备,安全风险会通过智能音箱放大,造成更大威胁。账号密码应具备一定复杂度并定期更换,避免与其他账户公用密码,不要点击他人发送的可疑链接。
  3、关注废旧设备个人信息处理
  智能音箱设备即便已经丢弃,但存在里面的数据仍有泄露的风险。经测评发现多个品牌智能音箱,在离开主人并接入新的网络环境后,未经验证即可正常控制原账号下绑定的设备,甚至部分有屏音箱,可以直接查看其绑定的摄像头。建议用户在丢弃产品前应退出个人账号、删除设备信息或重置设备,同时选取较为安全的丢弃方式,如选择可靠的废旧电子设备回收机构。

施工企业如何做好采购供应链数字化?随着建筑行业数字化转型逐步进入深水区,施工企业对成本的精细化管控需求不断增强。越来越多的企业开始通过采购供应链数字化转型,实现降本提效增益,推动企业高质量发展。基于施工企业材料成本重磅!R品牌更名飞凡汽车,独立运营抢占中高端智能电动车市场今天,R品牌迎来重要发展里程碑,拟设立飞凡汽车科技公司(以下简称飞凡汽车)以独立公司的方式进行市场化运作。飞凡汽车由上汽集团投资成立,注册资本70亿元人民币,其中上汽集团出资66。硅谷来信元宇宙,一次硅谷对旧世界的拯救元宇宙,是对现有互联网秩序的挑战,还是对现实世界的一次理想主义式拯救?作者林觉民编辑岑峰世界在变,硅谷也在变。最近,热衷于创作各种应用的硅谷CEO们,天天都在欢呼元宇宙(Metav快评20万级主流B级车,看看哪款车更适合你据座驾参谋获悉,乘联会发布9月销量数据,其中B级车细分市场迎来颠覆者特斯拉Model3再次以22462辆销量勇夺第一,截止到9月本年累计187730辆,几乎锁定2021年B级车销量双足机器人首次完成户外5公里跑,无安全辅助条件53分钟跑完全程有史以来,第一次完成户外5公里跑步的机器人诞生。近日,俄勒冈州立大学的研究人员让一个两足机器人Cassie完成了上述跑步。(来源AgilityRobotics)凭借纤细的红腿鸵鸟的别克凯越比国产车还便宜,却卖不动了曾几何时,别克凯越一直是出租车租车行驾校的明星车型,凭借肉眼可见的性价比,很长一段时间与大众桑塔纳大众捷达并驾齐驱,共同瓜分10万级轿车市场。时至今日,别克凯越依然保持着肉眼可见的奥迪A3全线涨价,大众高尔夫堪当平替吗?据座驾参谋获悉以缺芯现车少为由,奥迪A3目前几乎没有优惠,相比曾经优惠数万元时,变相等于全线涨价。在不少人看来,失去优惠后奥迪A3不再值得入手。数据显示,近三月奥迪A3销量一直呈现麦肯锡数字化转型的1个目标,3大领域,6大因素和9个环节数字化转型是近年来主流制造企业的热议话题,大家也许会最先想到与数字化技术相关的设备信息化看板或大量的数据。但数字化并非设备系统和方法的简单堆砌和叠加,企业的数字化转型如果只是跟风的凯迪拉克CT4标配2。0T高功率后驱,9月却仅售出614台?若要在20万级挑一款最具运动性的车,或许我会把这一票投给凯迪拉克CT4。原因很简单,全系标配2。0T高功率发动机,前置后驱布局,匹配8AT变速箱,这套组合在同级非常少见。虽然战斗性华为在5。5G未来技术演进的六个方向2021年8月3日,华为和中国移动在北京召开主题为双链融合,共创5G可持续发展未来的5GAdvanced创新产业峰会。华为常务董事ICT产品与解决方案总裁汪涛在峰会上发表了合作创新乏善可陈的IntelComputex2021新品发布台北Computex历来是最受瞩目的PC业界硬件及技术展会,受到疫情的影响,这次的Computex依然是移师线上举行,开幕第一天的主题演讲来自PC硬件的老大英特尔。英特尔这次带来了
量子文物鉴定断代己毫无悬念,这样发展下去,量子力学会不会成为假冒伪劣产品的克星?文物量子鉴定国家文物局和国家博物馆,故宫博物院早在2019年就已经宣布是打着高科技幌子的新型骗局,那些民间所谓鉴定家把文物放在一个平底锅一样大小的量子仪器上,滴滴答答几下子电脑屏幕公司新来了一个阿里的员工,瞬间把公司卷起来了电商公司,现在行业竞争比较大,老板从阿里挖了一个员工进来,能力确实挺强的,有头脑,执行力强,很会表达以及表现自己,第一天上班做自我介绍的时候说自己是阿里出来的就引起大家的赞叹,但是腾讯确认游戏开发大神毛星云离世年仅30岁,曾获微软最有价值专家称号12月14日,腾讯方面确认旗下天美F1工作室员工毛星云于12月11日上午意外身故。毛星云在自己的个人知乎上,标注的职务为腾讯游戏LeadEngineProgrammer,即引擎开发90后游戏制作人毛星云离世腾讯十分惋惜与痛心12月14日,腾讯有关方面确认,旗下天美F1工作室员工毛星云于12月11日上午意外身故。随后记者查阅热搜,该条消息被推至热搜第一,很多网友惋惜这样一位90后游戏开发大神离世。意外发震惊游戏圈!腾讯90后程序员跳楼身亡,曾获微软颁奖,堪称大神级人物昨天,知名游戏开发大神毛星云(网名浅墨)不幸去世。游戏圈内的朋友们都很震惊,因为根本毫无任何预兆,没想到就这么突然地走了。他在知乎回答的最后一个问题是你发生过最尴尬的事是什么?在这绿色建筑减碳潜力巨大金晶科技光伏光热玻璃助力建筑节能为实现碳中和远景目标,近期多地开展绿色建筑创建行动,上海北京襄阳等多地相继出台绿色建筑相关政策,开展绿色建筑行动,践行绿色与高质量发展理念,促进节能低碳发展。对全国大部分城市而言,海信首款98寸巨幕电视即将发布定价或有惊喜继小米(红米)华为TCL雷鸟创维长虹等品牌推出98寸巨幕电视后。近日,传出国内彩电市场的带头大哥海信也将发布一款98寸巨幕电视,正式加入98寸巨幕电视的争夺战之中。从官方发出的预热新技术应用要装上教育规律这个导航仪钟焦平日前,教育部发布通知,加强对教育APP管理,治理拍照搜题作业APP。这几年,打着大数据人工智能旗号的教育软件不断上线,拍照搜题就是其中一类。对于很多家长来说,这类软件是辅导作两个流派通往别样未来过去两年间,非同质化通证NFT成为一股席卷世界的潮流,不仅以太坊等链上原生NFT如火如荼地迭代,阿里巴巴腾讯Facebook等国内外互联网巨头也进入这一领域。在区块链与互联网两方势计算机专业未来前景怎么样?几乎所有的专业都在被劝退,但是几乎所有的专业都有很明朗的未来。计算机专业在当下是很热门的专业,但是就是因为热门,才造就了竞争剧烈的局面。与其他的专业相比,计算机专业的平均薪资一直很薪人薪事为企业信息化管理未来奠定基础一薪人薪事Data双引擎版,助力HR内外兼修为帮助HR深刻理解在数据分析中应当关注什么,常兴龙结合薪人薪事Data双引擎版,进行了重点剖析。历经反复研发迭代,薪人薪事凝炼出三层模型