Donnerstag, 24. Mai 2018

Alexa ist sicher. Sicher?

Alexa, das stimmaktivierte Smart-Home-System von Amazon, erfreut sich einiger Beleibtheit und auch einiger Skepsis. Die Befürworter schelten die Kritiker gerne mit überzogenem Kontrollwahn bis hin zur Paranoia. Ich würde mich selber zwar nicht als paranoid bezeichnen, aber skeptisch bin ich gegenüber solchen Cloud-basierten Systemen schon, deren Funktion vereinfacht gesagt auf einer permanenten Audio-Überwachung meiner Privaträume basiert, gleichzeitig aber nahezu jede Kontrolle meinerseits verhindern - abgesehen von abschalten.

Ein Ehepaar in Portland, Oregon, war vollkommen von Alexa überzeugt. Das ganze Haus, jedes Zimmer war mit irgendwelchen Alexa-basierten Geräten vernetzt, steuerte unter anderem Licht, Heizung und das Sicherheitssystem des Hauses. Das Ganze funktionierte auch zur vollen Zufriedenheit.

Bis eines Abends ein Angestellter des Ehemanns aus Seattle anrief:

"Nehmt Eure Alexa-Geräte sofort vom Netz, Ihr wurdet gehackt!"

Die spontane Reaktion war ein überzeugtes "janee, iskla" (tm). Der Angestellte erklärte der Ehefrau am Telefon, dass er gerade Audiodateien mit Aufzeichnungen der Unterhaltungen der beiden erhalten habe. Das glaubten die beiden pauschal gar nicht, bis der Angestellte ihnen erzählte, dass die beiden sich gerade über ein neues Parkett unterhalten hatten. Das räumte jeden Zweifel aus.

Der Angestellte schickte ihnen die Audiodateien zu. Das Ehepaar nahm alle Alexa-Geräte vom Netz und wandte sich an Amazon. Ein Alexa-Ingenieur untersuchte den Vorfall. Der Ingenieur ging durch die Logdateien des Accounts des Ehepaares und konnte anhand der Aufzeichnungen exakt nachvollziehen, dass die Beobachtungen des Ehepaares zutrafen. Er bedankte sich dafür, dass die beiden Amazon das Problem mitgeteilt hatten, weil das etwas sei, um das man sich kümmern müsse.

Nach Einschätzung des Ingenieurs hatte das Alexa-Gerät versucht zu interpretieren, was das Ehepaar sagte und handelte entsprechend. Allerdings hatte das Alexa-Gerät nicht darauf hingewiesen, dass es die Unterhaltung aufzeichnet und anschließend verschicken wird...

Laut Kiro 7 sagte Amazon zu dem Vorfall:

"Amazon nimmt Datenschutz sehr ernst. Wir untersuchten was passiert ist und haben sichergestellt, dass dies ein extrem seltener Vorfall war. Wir werden weitere Schritte unternehmen um sicherzustellen, dass so etwas wieder vorkommt."

Amazon bot an, die Kommunikation über die Alexa-Geräte zu deaktivieren, damit die Familie die Smart-Home-Features weiterhin nutzen könne. Allerdings legt die wohl nach dieser Erfahrung keinen größeren Wert mehr darauf und will die Geräte zurückgeben und das Geld dafür wiederhaben. Das wiederum sieht Amazon pauschal gar nicht ein...

Manchmal ist es vielleicht doch besser, etwas skeptisch zu sein.

Keine Kommentare:

Kommentar veröffentlichen

Bedingt durch die DSGVO müssen Kommentare zu Beiträgen der Tapirherde manuell freigeschaltet werden, um um der Veröffentlichung von Spam-, Hass- oder sonstiger unerwünschten Kommentaren vorbeugen zu können. Die Veröffentlichung eines Kommentars kann deshalb ein wenig dauern. Sorry dafür.
Wenn Sie Beiträge auf Tapireherde kommentieren, werden die von Ihnen eingegebenen Formulardaten (und unter Umständen auch weitere personenbezogene Daten, wie z. B. die IP-Adresse) an Google-Server übermittelt. Weitere Infos dazu finden Sie in meiner Datenschutzerklärung und in der Datenschutzerklärung von Google.