热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

隐私全无!错发1700多条Alexa录音,上报后亚马逊淡定回应是“个人错误”

12月23日雷锋网报道根据欧盟数据保护法GDPR(通用数据保护条例)规定,用户有权利向科技公司要回并保存与自身相关的全部隐私数据。今年8月,一名亚马逊用户行使了这项权利,结果除了自

12月23日雷锋网报道 根据欧盟数据保护法GDPR(通用数据保护条例)规定,用户有权利向科技公司要回并保存与自身相关的全部隐私数据。今年8月,一名亚马逊用户行使了这项权利,结果除了自己的档案之外,亚马逊错误地将另一名用户的1700个Alexa录音档也发送给了他。

隐私全无!错发1700多条Alexa录音,上报后亚马逊淡定回应是“个人错误”

这位化身为Martin Schneider的亚马逊用户透露,在提出请求后的几个月时间里,亚马逊传送了一份下载链接给他,该链接存放了100MB的ZIP档案,解压之后有50个档案与他之前在亚马逊网站上进行的搜索有关。除此之外,还有1700个其他用户的Alexa语音文档以及录音文字记录。

“显然,这些语音文档不是我的,因为我根本就没有使用过任何Alexa设备。”Martin Schneider回忆道:“当时,我以为这些文档全部是我的相关数据,在随机点开其中一个的时候,我听到男主人透过语音命令要求Fire box启用TV,也听见女主人发号施令,得知他们还利用Alexa来控制家中的其它智能家电,也在手机上使用Alexa,甚至听见有人在洗澡的声音。”

在这之后,这名用户在11月向亚马逊报告了该事件,但是没有收到任何的回复。后来,在该用户尝试再次查看文档的时候发现亚马逊直接将发送的链接删除掉了。但是这已经无济于事,因为所有的文件和录音都已经被下载并保存下来。

另一方面,亚马逊官方称:“这是一起‘人为错误’导致的用户隐私泄露案件。”该公司发表声明称:“当前亚马逊正在调查此事,该用户的反馈对进一步改善用户隐私保护流程起到了积极作用。”

事件发生后,有外媒评论表示:“尽管亚马逊称这是“不幸的事故”,然而这应该是对个人隐私的侵犯。同时,亚马逊还企图逃避问题、编借口和逃避责任。如果说该用户是不幸中的万幸,他的个人数据没有落到一些不法分子的手中,但是与之类似的情况很有可能已经发生过不止一次,而亚马逊无法保障每次事件都不会对受害者带来危险。”

隐私全无!错发1700多条Alexa录音,上报后亚马逊淡定回应是“个人错误”

“亚马逊对于用户资料的把关太过于松散,以至于将不同用户的隐私信息混淆并打包发送给外界。而在接到用户的反馈之后,该公司也没有在第一时间通知受害者,而是选择了私下将文件销毁。”

实际上,这不是亚马逊第一次错误地将用户隐私信息置于风险之中。今年5月,来自美国波特兰的 Danielle 一家便遭遇了一起“神秘”的窃听事件,其在家中的私密对话被亚马逊智能音箱录制,并发送给了西雅图的一位联系人,此人是她丈夫公司的一位员工。而在之前的报道中,亚马逊还在其网站上公开过用户的详细信息,其中包括用户的姓名、电话、电子邮件以及家庭住址。

显然,这样的隐私泄露行为有可能对受害者带来极大的不便。雷锋网了解到,甚至有亚马逊用户在收到其他用户信息文件之后在Twitter上发出了寻找“失主”的帖子。而这也意味着受害者的隐私信息在社交网络上暴漏无疑。

雷锋网(公众号:雷锋网)得知,此次事件过后,亚马逊将与相关监管机构保持联系,彻查由于此类信息泄露事件引起的不良后果。

今年开始,各类基于手机、音响等设备的语音助手开始流行起来。除亚马逊的Alexa之外,谷歌、苹果、小米、华为、三星等厂商几乎都推出了专属的智能语音设备。然而,这些语音助手在方便操作的同时,也伴随着隐私泄露的风险。因为在和智能助手对话的过程中,这类设备都会开启录音模式。

隐私全无!错发1700多条Alexa录音,上报后亚马逊淡定回应是“个人错误”

虽然谷歌和亚马逊都在竭力保证,他们收集到的用户录音不会带来不好的结果。但是当用户的隐私遭到破坏,由于公司失误而向陌生人泄露了其他用户的信息时,再多保证都显得苍白。

正如这名用户所说:“如果您使用的是亚马逊Alexa,请不要期望您的信息可以保持私密状态。”


推荐阅读
  • Nginx使用AWStats日志分析的步骤及注意事项
    本文介绍了在Centos7操作系统上使用Nginx和AWStats进行日志分析的步骤和注意事项。通过AWStats可以统计网站的访问量、IP地址、操作系统、浏览器等信息,并提供精确到每月、每日、每小时的数据。在部署AWStats之前需要确认服务器上已经安装了Perl环境,并进行DNS解析。 ... [详细]
  • 本文介绍了PhysioNet网站提供的生理信号处理工具箱WFDB Toolbox for Matlab的安装和使用方法。通过下载并添加到Matlab路径中或直接在Matlab中输入相关内容,即可完成安装。该工具箱提供了一系列函数,可以方便地处理生理信号数据。详细的安装和使用方法可以参考本文内容。 ... [详细]
  • 本文讨论了clone的fork与pthread_create创建线程的不同之处。进程是一个指令执行流及其执行环境,其执行环境是一个系统资源的集合。在调用系统调用fork创建一个进程时,子进程只是完全复制父进程的资源,这样得到的子进程独立于父进程,具有良好的并发性。但是二者之间的通讯需要通过专门的通讯机制,另外通过fork创建子进程系统开销很大。因此,在某些情况下,使用clone或pthread_create创建线程可能更加高效。 ... [详细]
  • Java在运行已编译完成的类时,是通过java虚拟机来装载和执行的,java虚拟机通过操作系统命令JAVA_HOMEbinjava–option来启 ... [详细]
  • 本文讨论了Kotlin中扩展函数的一些惯用用法以及其合理性。作者认为在某些情况下,定义扩展函数没有意义,但官方的编码约定支持这种方式。文章还介绍了在类之外定义扩展函数的具体用法,并讨论了避免使用扩展函数的边缘情况。作者提出了对于扩展函数的合理性的质疑,并给出了自己的反驳。最后,文章强调了在编写Kotlin代码时可以自由地使用扩展函数的重要性。 ... [详细]
  • Windows7 64位系统安装PLSQL Developer的步骤和注意事项
    本文介绍了在Windows7 64位系统上安装PLSQL Developer的步骤和注意事项。首先下载并安装PLSQL Developer,注意不要安装在默认目录下。然后下载Windows 32位的oracle instant client,并解压到指定路径。最后,按照自己的喜好对解压后的文件进行命名和压缩。 ... [详细]
  • Java程序设计第4周学习总结及注释应用的开发笔记
    本文由编程笔记#小编为大家整理,主要介绍了201521123087《Java程序设计》第4周学习总结相关的知识,包括注释的应用和使用类的注释与方法的注释进行注释的方法,并在Eclipse中查看。摘要内容大约为150字,提供了一定的参考价值。 ... [详细]
  • Activiti7流程定义开发笔记
    本文介绍了Activiti7流程定义的开发笔记,包括流程定义的概念、使用activiti-explorer和activiti-eclipse-designer进行建模的方式,以及生成流程图的方法。还介绍了流程定义部署的概念和步骤,包括将bpmn和png文件添加部署到activiti数据库中的方法,以及使用ZIP包进行部署的方式。同时还提到了activiti.cfg.xml文件的作用。 ... [详细]
  • Hibernate延迟加载深入分析-集合属性的延迟加载策略
    本文深入分析了Hibernate延迟加载的机制,特别是集合属性的延迟加载策略。通过延迟加载,可以降低系统的内存开销,提高Hibernate的运行性能。对于集合属性,推荐使用延迟加载策略,即在系统需要使用集合属性时才从数据库装载关联的数据,避免一次加载所有集合属性导致性能下降。 ... [详细]
  • OpenCV4.5.0+contrib编译流程及解决错误方法
    本文介绍了OpenCV4.5.0+contrib的编译流程,并提供了解决常见错误的方法,包括下载失败和路径修改等。同时提供了相关参考链接。 ... [详细]
  • 本文介绍了在Mac上搭建php环境后无法使用localhost连接mysql的问题,并通过将localhost替换为127.0.0.1或本机IP解决了该问题。文章解释了localhost和127.0.0.1的区别,指出了使用socket方式连接导致连接失败的原因。此外,还提供了相关链接供读者深入了解。 ... [详细]
  • 本文介绍了Java高并发程序设计中线程安全的概念与synchronized关键字的使用。通过一个计数器的例子,演示了多线程同时对变量进行累加操作时可能出现的问题。最终值会小于预期的原因是因为两个线程同时对变量进行写入时,其中一个线程的结果会覆盖另一个线程的结果。为了解决这个问题,可以使用synchronized关键字来保证线程安全。 ... [详细]
  • 上图是InnoDB存储引擎的结构。1、缓冲池InnoDB存储引擎是基于磁盘存储的,并将其中的记录按照页的方式进行管理。因此可以看作是基于磁盘的数据库系统。在数据库系统中,由于CPU速度 ... [详细]
  • 本文介绍了在Linux系统下进行文件压缩与解压的常用命令,包括tar命令的基本使用和参数,以及gzip、bz2、compress、rar和zip等不同格式的压缩与解压方法。同时还提供了常见的压缩文件后缀名及对应的解压命令,方便用户进行文件的压缩和解压操作。 ... [详细]
  • 本文介绍了在无法联网的情况下,通过下载rpm包离线安装zip和unzip的方法。详细介绍了如何搜索并下载合适的rpm包,以及如何使用rpm命令进行安装。 ... [详细]
author-avatar
机智的树獭
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有