热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

隐私全无!错发1700多条Alexa录音,上报后亚马逊淡定回应是“个人错误”

12月23日雷锋网报道根据欧盟数据保护法GDPR(通用数据保护条例)规定,用户有权利向科技公司要回并保存与自身相关的全部隐私数据。今年8月,一名亚马逊用户行使了这项权利,结果除了自

12月23日雷锋网报道 根据欧盟数据保护法GDPR(通用数据保护条例)规定,用户有权利向科技公司要回并保存与自身相关的全部隐私数据。今年8月,一名亚马逊用户行使了这项权利,结果除了自己的档案之外,亚马逊错误地将另一名用户的1700个Alexa录音档也发送给了他。

隐私全无!错发1700多条Alexa录音,上报后亚马逊淡定回应是“个人错误”

这位化身为Martin Schneider的亚马逊用户透露,在提出请求后的几个月时间里,亚马逊传送了一份下载链接给他,该链接存放了100MB的ZIP档案,解压之后有50个档案与他之前在亚马逊网站上进行的搜索有关。除此之外,还有1700个其他用户的Alexa语音文档以及录音文字记录。

“显然,这些语音文档不是我的,因为我根本就没有使用过任何Alexa设备。”Martin Schneider回忆道:“当时,我以为这些文档全部是我的相关数据,在随机点开其中一个的时候,我听到男主人透过语音命令要求Fire box启用TV,也听见女主人发号施令,得知他们还利用Alexa来控制家中的其它智能家电,也在手机上使用Alexa,甚至听见有人在洗澡的声音。”

在这之后,这名用户在11月向亚马逊报告了该事件,但是没有收到任何的回复。后来,在该用户尝试再次查看文档的时候发现亚马逊直接将发送的链接删除掉了。但是这已经无济于事,因为所有的文件和录音都已经被下载并保存下来。

另一方面,亚马逊官方称:“这是一起‘人为错误’导致的用户隐私泄露案件。”该公司发表声明称:“当前亚马逊正在调查此事,该用户的反馈对进一步改善用户隐私保护流程起到了积极作用。”

事件发生后,有外媒评论表示:“尽管亚马逊称这是“不幸的事故”,然而这应该是对个人隐私的侵犯。同时,亚马逊还企图逃避问题、编借口和逃避责任。如果说该用户是不幸中的万幸,他的个人数据没有落到一些不法分子的手中,但是与之类似的情况很有可能已经发生过不止一次,而亚马逊无法保障每次事件都不会对受害者带来危险。”

隐私全无!错发1700多条Alexa录音,上报后亚马逊淡定回应是“个人错误”

“亚马逊对于用户资料的把关太过于松散,以至于将不同用户的隐私信息混淆并打包发送给外界。而在接到用户的反馈之后,该公司也没有在第一时间通知受害者,而是选择了私下将文件销毁。”

实际上,这不是亚马逊第一次错误地将用户隐私信息置于风险之中。今年5月,来自美国波特兰的 Danielle 一家便遭遇了一起“神秘”的窃听事件,其在家中的私密对话被亚马逊智能音箱录制,并发送给了西雅图的一位联系人,此人是她丈夫公司的一位员工。而在之前的报道中,亚马逊还在其网站上公开过用户的详细信息,其中包括用户的姓名、电话、电子邮件以及家庭住址。

显然,这样的隐私泄露行为有可能对受害者带来极大的不便。雷锋网了解到,甚至有亚马逊用户在收到其他用户信息文件之后在Twitter上发出了寻找“失主”的帖子。而这也意味着受害者的隐私信息在社交网络上暴漏无疑。

雷锋网(公众号:雷锋网)得知,此次事件过后,亚马逊将与相关监管机构保持联系,彻查由于此类信息泄露事件引起的不良后果。

今年开始,各类基于手机、音响等设备的语音助手开始流行起来。除亚马逊的Alexa之外,谷歌、苹果、小米、华为、三星等厂商几乎都推出了专属的智能语音设备。然而,这些语音助手在方便操作的同时,也伴随着隐私泄露的风险。因为在和智能助手对话的过程中,这类设备都会开启录音模式。

隐私全无!错发1700多条Alexa录音,上报后亚马逊淡定回应是“个人错误”

虽然谷歌和亚马逊都在竭力保证,他们收集到的用户录音不会带来不好的结果。但是当用户的隐私遭到破坏,由于公司失误而向陌生人泄露了其他用户的信息时,再多保证都显得苍白。

正如这名用户所说:“如果您使用的是亚马逊Alexa,请不要期望您的信息可以保持私密状态。”


推荐阅读
  • 1.如何在运行状态查看源代码?查看函数的源代码,我们通常会使用IDE来完成。比如在PyCharm中,你可以Ctrl+鼠标点击进入函数的源代码。那如果没有IDE呢?当我们想使用一个函 ... [详细]
  • 本文将介绍如何编写一些有趣的VBScript脚本,这些脚本可以在朋友之间进行无害的恶作剧。通过简单的代码示例,帮助您了解VBScript的基本语法和功能。 ... [详细]
  • 本文详细介绍了 Dockerfile 的编写方法及其在网络配置中的应用,涵盖基础指令、镜像构建与发布流程,并深入探讨了 Docker 的默认网络、容器互联及自定义网络的实现。 ... [详细]
  • 本文详细介绍了Java编程语言中的核心概念和常见面试问题,包括集合类、数据结构、线程处理、Java虚拟机(JVM)、HTTP协议以及Git操作等方面的内容。通过深入分析每个主题,帮助读者更好地理解Java的关键特性和最佳实践。 ... [详细]
  • 本章将深入探讨移动 UI 设计的核心原则,帮助开发者构建简洁、高效且用户友好的界面。通过学习设计规则和用户体验优化技巧,您将能够创建出既美观又实用的移动应用。 ... [详细]
  • 本文详细解析了Python中的os和sys模块,介绍了它们的功能、常用方法及其在实际编程中的应用。 ... [详细]
  • 随着网络安全威胁的不断演变,电子邮件系统成为攻击者频繁利用的目标。本文详细探讨了电子邮件系统中的常见漏洞及其潜在风险,并提供了专业的防护建议。 ... [详细]
  • 本文详细介绍如何利用已搭建的LAMP(Linux、Apache、MySQL、PHP)环境,快速创建一个基于WordPress的内容管理系统(CMS)。WordPress是一款流行的开源博客平台,适用于个人或小型团队使用。 ... [详细]
  • 深入解析Redis内存对象模型
    本文详细介绍了Redis内存对象模型的关键知识点,包括内存统计、内存分配、数据存储细节及优化策略。通过实际案例和专业分析,帮助读者全面理解Redis内存管理机制。 ... [详细]
  • 主调|大侠_重温C++ ... [详细]
  • 本文详细介绍了macOS系统的核心组件,包括如何管理其安全特性——系统完整性保护(SIP),并探讨了不同版本的更新亮点。对于使用macOS系统的用户来说,了解这些信息有助于更好地管理和优化系统性能。 ... [详细]
  • Windows 7 64位系统下Redis的安装与PHP Redis扩展配置
    本文详细介绍了在Windows 7 64位操作系统中安装Redis以及配置PHP Redis扩展的方法,包括下载、安装和基本使用步骤。适合对Redis和PHP集成感兴趣的开发人员参考。 ... [详细]
  • 深入解析Java枚举及其高级特性
    本文详细介绍了Java枚举的概念、语法、使用规则和应用场景,并探讨了其在实际编程中的高级应用。所有相关内容已收录于GitHub仓库[JavaLearningmanual](https://github.com/Ziphtracks/JavaLearningmanual),欢迎Star并持续关注。 ... [详细]
  • 简化报表生成:EasyReport工具的全面解析
    本文详细介绍了EasyReport,一个易于使用的开源Web报表工具。该工具支持Hadoop、HBase及多种关系型数据库,能够将SQL查询结果转换为HTML表格,并提供Excel导出、图表显示和表头冻结等功能。 ... [详细]
  • 离线安装Grafana Cloudera Manager插件并监控CDH集群
    本文详细介绍如何离线安装Cloudera Manager (CM) 插件,并通过Grafana监控CDH集群的健康状况和资源使用情况。该插件利用CM提供的API接口进行数据获取和展示。 ... [详细]
author-avatar
机智的树獭
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有