保密科学技术 Siri 泄露隐私事件告诉了我们什么

作者: 时间:2020-04-13 点击数:

前段时间,苹果Siri泄露用户隐私事件被炒得沸沸扬扬。当尘埃落定,Siri到底是如何泄露用户隐私信息,这背后的安全隐患又是什么?

Siri工作原理
苹果iOS系统中,Siri绝对算是家喻户晓的“名人” ,也是无所不能的“能人”, 我们来看看这是为何。
 
对着苹果手机或者iPad麦克风呼唤“Hey Siri”, 系统就会跳出Siri界面,这主要得益于硬件架构,苹果手机中固化一个基于硬件的小型语音识别器,并且会配以一个基于神经网络的聆听软件,就如同一个不知疲倦的倾听者,只要用户有呼唤,后台检测出“Hey Siri”这个句子时,系统就会激活启动后台程序,开启Siri服务。启动语音对话程序后,用户说的每一个句子,例如“ 今天天气如何”,Siri第一时间把这句话通过数字信号处理,打包成为计算机语言(二进制代码) ,并通过网络连入到运营商提供的骨干光传输网络,按照网络路由规则,迅速把信息发给苹果公司的指定数据中心。苹果公司的数据中心会对收到的数据包进行分析,这里面包括很多复杂的算法,例如神经学习网络、人工智能、语音识别等,搞清楚用户的需要,一旦分析出用户是想知道“本地天气情况”时,就发送指令给用户手机。本地手机收到“查询天气情况”指令后,后台打开相关应用或到指定的网络服务器访问相关数据,并结合本地位置,查询到天气情况,之后将天气情况以网页的形式呈现给用户。
 
总之,Siri能够如此及时高效地完成与用户的交互,得益于飞速发展的互联网技术和日渐成熟的人工智能技术(AI),背后就是AI在做支撑。

安全隐患
Siri工作原理来看,用户信息并非完全在本地处理,针对一些复杂的语句,很多是通过网络传输,并直接在苹果的数据中心分析处理。也就是说,看似你在和Siri讲话,其实背后是N个服务器及大量软硬件在和你交流,当然信息也不可能像人的正常交流一样—你知我知。
 
话即信息,可被留存。用户说的每一句话都会翻译成机器语言被传递和分析处理,除了保存到本地手机上,也会传递到远端的数据中心,也许当前的安全保护措施得当,即使这些信息被留存,也不会被泄露。但这不代表永远不会发生,也许有一天,不管是来自外部或者内部的原因,数据一旦被窃取,那么个人隐私信息最终还是存在遭到泄露的可能。
 
网络传输,安全堪忧。网络世界看似风平浪静,实则暗流涌动,只要经过网络传输,都有被窃取被篡改的风险,即使苹果数据中心没有泄露你的隐私信息,也不代表在网络传输中没有被泄露,原始信息有没有加密,加密算法是否合理,这一系列的问题都充斥其中,信息一旦产生并在网上传输,就意味着随时有被泄露的风险。
 

信息安全小贴士
既然知道Siri系统有这些隐患,是否就意味着什么都不敢用,什么都不能用?答案并非如此。其实这些问题都是网络时代的必然产物。只要我们具备一些基本的安全保密常识,养成良好的安全保密习惯,很多问题就可以规避。
 
必须明白网络世界无绝对的安全。信息是交互的过程,和你完成对话的很可能是网络另外一端的计算机,你敢保证你说的话、发送的信息对方能百分百保密,网络能百分百不泄露?如果你有一丝犹豫,请注意你的言行和隐私信息,不该说的不说,不该公开的不公开。
 
必须明白智能终端不能完全被掌控。在进行智能终端APP的安全设置时,不要开放不必要的用户权限,例如获取地址信息,读取通信录、短信等,更不要在非官方应用市场下载非正版APP,因为不少山寨软件会在后台自动搜集用户信息。因此,在面对花样百出的APP时,一定要做到提高警惕,谨言慎行。(保密办宣)

兰州理工大学∷Lut.Edu.Cn-LanZhou University Of Technology-奋进求是
主校区:甘肃省兰州市七里河区兰工坪路287号 (86-0931)-2973715 | 西校区:兰州市七里河区彭家坪路36号 (86-0931)-2973715