Risker och problem
Nästan alla uppkopplade enheter kan vara potentiella säkerhetsrisker i hemmet. Som privatperson kan det vara svårt att identifiera och bedöma riskerna. En röstassistent får ofta behörighet att styra andra uppkopplade saker i hemmet, som klimatsystemet, lamporna eller ytterdörren, men kan även ställas in för att hantera inköp och kalenderplanering.
Riskerna är främst kopplade till de funktioner som assistenten har behörighet att styra över, men det finns även en risk kopplad till personlig integritet, eftersom en obehörig skulle kunna ta del av användarens privatliv.
Säkerhetstest av röstassistent
Många av de problem som tas upp när det gäller smarta högtalare, eller röstassistenter, är generella för den här typen av produkt och inte unik för en specifik modell.
Genom att använda en särskild start-fras, börjar systemet spela in och tolka det användaren säger. Tolkningen sker i flera steg för att assistenten ska kunna förstå precis vad användaren menar.
Den inspelade rösten går genom en taligenkänning som översätter ljudet till en text för att assistenten lättare ska kunna hantera den. Texten går efter det genom en naturlig språkbehandling som tolkar vad användaren vill åstadkomma. Slutligen tolkas resultatet utifrån sammanhanget och en mängd sparad information om användaren. Det kan vara information om vem användaren är eller vilka enheter användaren har i sitt hem. Det kan också vara mer tillfälliga uppgifter som var användaren befinner sig eller kommandon som användaren tidigare har givit.
Den som tillhandahåller tjänsten lagrar alltså en stor mängd personliga data som skulle kunna vara känsliga. Om någon skulle få tag i din inloggning eller ditt lösenord skulle de relativt enkelt kunna hämta ut den här informationen.
Det finns metoder som kan användas för att olovligt skicka kommandon till ett röststyrningssystem. Ett exempel som har påvisats är möjligheten att använda en laser som riktas mot mikrofonen och skickar ett kommando med hjälp av ljudvågor. Det kräver speciell utrustning och att man kan nå röstassisteten genom ett fönster eller liknande.
Ett annat sätt att komma runt röstigenkänningen är att använda sig av en inspelning av en behörig person som exempelvis öppnar garageporten, då kan man spela upp den igen för att göra detsamma. Med ny teknik inom AI är det även möjligt att generera en “röstprofil” med hjälp av en större mängd inspelat material från en behörig person och sedan använda den för att skapa nya kommandon. Då behöver man inte ha spelat in den exakta frasen som man vill använda, utan det kan räcka med att ha spelat in telefonsamtal eller liknande.