中文

语音助手生态系统中的隐私问题

密码学与安全 2021-09-06 v1

摘要

语音助手近来已相当普及,同时它们也是智能家居系统的重要组成部分。用户通过语音助手可以执行各种任务、控制其他设备并享用第三方服务。这些助手是更广泛生态系统的一部分。其功能依赖于用户的语音命令,这些命令通过原始语音助手设备或智能手机和平板电脑的配套应用接收,随后经互联网发送至供应商云服务并被转换为指令。这些指令进而被传送给其他应用和服务。由于大量数据(主要是用户的个人数据)在语音助手生态系统中流转,存在若干个人数据被临时或永久存储的位置,因此网络攻击者很容易篡改这些数据,从而引发重大隐私问题。在我们的工作中,我们搭建了自己的测试平台,并采用物联网取证流程,展示了三种流行语音助手生态系统中此类个人数据制品的类型与位置。我们的隐私评估还包括这些助手的配套应用,并比较了它们在 Android 设备上安装前所请求的权限。

关键词

引用

@article{arxiv.2109.01606,
  title  = {Privacy Issues in Voice Assistant Ecosystems},
  author = {Georgios Germanos and Dimitris Kavallieros and Nicholas Kolokotronis and Nikolaos Georgiou},
  journal= {arXiv preprint arXiv:2109.01606},
  year   = {2021}
}