ΤΟ ΤΗΛΕΦΩΝΟ ΣΟΥ ΑΚΟΥΕΙ Ο,ΤΙ ΛΕΣ – ΠΩΣ ΔΕΝ ΘΑ ΣΕ ΠΑΡΑΚΟΛΟΥΘΕΙ
Μέχρι να παρουσιαστεί πλήρης νομοθεσία περί απορρήτου, το τηλέφωνο μας θα μας ακούει. Ας δούμε λοιπόν, πώς δεν θα παραχωρεί στοιχεία μας.
Τον προσεχή Αύγουστο θα ολοκληρωθεί η διαδικασία του συμβιβασμού, ύψους 95 εκατομμυρίων δολαρίων μεταξύ της της Apple και των χρηστών που κινήθηκαν εναντίον της, έπειτα από δημοσίευμα της Guardian το 2019.
Σε αυτό εξωτερικός συνεργάτης του τεχνολογικού κολοσσού αποκάλυψε ότι στο διάστημα 17/9 του 2014 και 31/12 του 2024, ο ίδιος και συνάδελφοί του πληρώνονταν για να ακούν όσα κατέγραφε η Siri και είχαν τη σήμανση «δύσκολα για την τεχνητή νοημοσύνη», με κριτήρια την ακρίβεια της απομαγνητοφώνησης και το πλαίσιο του περιβάλλοντος.
Δεν εξασφαλιζόταν η συγκατάθεση των χρηστών κι έτσι παραβιαζόταν το απόρρητο τους, όπως η Siri μετέδιδε ιδιωτικές συνομιλίες -από συμφωνίες για αγοραπωλησίες ναρκωτικών ουσιών, ιατρικά δεδομένα έως ζευγάρια να κάνουν σεξ.
Ενίοτε πληροφορίες κοινοποιούνταν σε τρίτους, όπως διαφημιστές.
Όλα αυτά αναφέρθηκαν στην ομαδική αγωγή που κατατέθηκε το Δεκέμβριο του 2024. Ο διακανονισμός εγκρίθηκε προκαταρκτικά έναν μήνα αργότερα.
Οι χρήστες που πληρούν τις προϋποθέσεις μπορούν να διεκδικήσουν την αποζημίωση (με μάξιμουμ τις πέντε συσκευές), δηλώνοντας ενόρκως πως η Siri ενεργοποιήθηκε κατά λάθος κατά τη διάρκεια ιδιωτικής τους συνομιλίας.
Η τελική πληρωμή θα εξαρτηθεί από τον αριθμό των αιτήσεων, με καταληκτική ημερομηνία την 30η Ιουνίου.
Η Apple έχει αρνηθεί κάθε αδίκημα και έχει δηλώσει ότι τα δεδομένα της Siri δεν πωλήθηκαν ποτέ, μηδέ χρησιμοποιήθηκαν για μάρκετινγκ. Συμφώνησε να διαγράψει τις ηχογραφήσεις της Siri πριν από τον Οκτώβριο του 2019 και να βελτιώσει την υπηρεσία.
Το έκανε και για μεταξύ άλλων, βλέπεις τώρα ένα πορτοκαλί φωτάκι στο πάνω μέρος της οθόνης, όταν είναι ενεργοποιημένο το μικρόφωνο.
ΠΩΣ ΜΑΣ ΑΚΟΥΕΙ ΤΟ ΤΗΛΕΦΩΝΟ
Παραδοσιακά στις τεχνολογικές εξελίξεις, υπάρχει μια καθυστέρηση μεταξύ της δράσης (πχ τηλέφωνα με μικρόφωνα) και της αντίδρασης (νομοθετικό πλαίσιο που να προφυλάσσει την ιδιωτικότητα μας), κάτι που τώρα διαπιστώνεται πως γίνεται και με την τεχνητή νοημοσύνη.
Όλοι πια είναι πιο προσεκτικοί με το τι καταγράφει το μικρόφωνο του τηλεφώνου μας, ωστόσο πολλές εφαρμογές και δη εκείνες που συνδέονται με φωνητικούς βοηθούς όπως η Siri, η Google Assistant ή η Alexa, έχουν σχεδιαστεί για να ακούν συγκεκριμένες λέξεις ή φράσεις “ενεργοποίησης”.
Ως εκ τούτου, βρίσκονται σε συνεχή κατάσταση χαμηλής λειτουργίας, όπως επεξεργάζονται τους ήχους, ώστε να ανιχνεύσουν τις εντολές “Hey Siri” ή “OK Google” μόλις τις πούμε.
Τεχνικά μας “ακούν” συνεχώς, αλλά η ενεργή επεξεργασία γίνεται μόνο μετά την ενεργοποίηση, όπως ισχυρίζονται οι εταιρείες και οι περισσότερες φαίνεται να λένε την αλήθεια.
Ωστόσο, υπάρχουν και κάποιες που, όπως έχουν δείξει διάφορες μελέτες, μπορούν να ενεργοποιήσουν μικρόφωνα και να εγγράψουν ήχο, υπό ασαφείς όρους πολιτικής απορρήτου. Για παράδειγμα, το μικρόφωνο μπορεί να ενεργοποιηθεί και να αρχίσει το recording όταν νομίσει πως έχει ακούσει το “Hey Siri” ή “OK Google”. Δηλαδή, μπορεί να έχουμε πει κάτι άσχετο που να ακούγεται σαν και αυτά, οπότε το μηχάνημα αρχίζει να κάνει τη δουλειά του.
Και μετά υπάρχει η τεχνολογία των διαφημίσεων που έχει ως συνέπεια να μιλάμε για κάτι και να βλέπουμε σχετικές διαφημίσεις στην επόμενη επίσκεψη μας στις πλατφόρμες κοινωνικής δικτύωσης.
Βλέπεις πορτοκαλί λαμπάκι στην οθόνη;
Κρατήστε πως τα σύγχρονα λειτουργικά συστήματα τηλεφώνων (iOS, Android) έχουν αυστηροποιήσει τους ελέγχους πρόσβασης στο μικρόφωνο, απαιτώντας ρητά δικαιώματα και εμφανίζοντας ενδείξεις (όπως την πορτοκαλί κουκκίδα στο iOS), όταν το μικρόφωνο είναι ενεργό.
Ωστόσο, ύπουλες εφαρμογές μπορούν να εκμεταλλευτούν τα κενά ασφαλείας, ειδικά σε παλαιότερες συσκευές ή αν δεν είμαστε σχετικά με τα δικαιώματα.
Όπου «ύπουλες εφαρμογές» είναι αυτές που ζητούν πρόσβαση σε μικρόφωνο, κάμερα ή αποθηκευτικό χώρο χωρίς να υπάρχει αυτή η ανάγκη για να “λειτουργήσουν”, ενώ προτείνεται να αποφεύγουμε τη λήψη εφαρμογών από συνδέσμους που αποστέλλονται μέσω συνομιλίας ή μέσων κοινωνικής δικτύωσης.
Οι ειδικοί ασφαλείας της ESET Cybersecurity ανέφεραν σε έκθεση του 2024, 12 εφαρμογές για Android που εμφανίζονταν ως chat apps, αλλά έβαζαν το VajraSpy Remote Access Trojan (RAT) στο κινητό.
Μέσω του κακόβουλου αυτού λογισμικού συλλέγονται κρυφά ευαίσθητα δεδομένα όπως επαφές, SMS, αρχεία καταγραφής κλήσεων, ακόμη και μηνύματα WhatsApp/Signal, μερικές φορές καταγράφοντας κλήσεις ή τραβώντας φωτογραφίες μέσω της κάμερας της συσκευής.
Οι εφαρμογές ήταν οι YohooTalk, TikTalk, Privee Talk, MeetMe, Nidus, GlowChat, Let’s Chat, Quick Chat, Rafaqat, Chit Chat, Hello Chat και Wave Chat -οπότε, αν τις δείτε πουθενά, μολονότι το Google Play έχει πάρει τα μέτρα του, αγνοήστε.
Οι άλλες μέθοδοι… πρόσβασης
Κατά το Glass Almanac, ένας άλλος τρόπος επίθεσης πηγαίνει την ιστορία ένα βήμα παραπέρα και αξιοποιεί τις λειτουργίες προσβασιμότητας του Android. «Αυτές οι εφαρμογές μπορούν να υποκλέψουν επικοινωνίες από ασφαλείς πλατφόρμες όπως το WhatsApp και το Signal, επιτρέποντας σε χάκερ να παρακολουθούν τις συνομιλίες σας και να καταγράφουν σημαντικές ειδοποιήσεις.
Μία εφαρμογή σε αυτήν την κατηγορία, το Wave Chat, είναι ιδιαίτερα ανησυχητική επειδή καταγράφει τηλεφωνικές κλήσεις, πληκτρολογήσεις, ακόμη και ήχους περιβάλλοντος, ενεργοποιώντας το μικρόφωνο του τηλεφώνου σας».
Οι ειδικοί τονίζουν ότι «ενώ οι περισσότερες από αυτές τις εφαρμογές είναι πλατφόρμες ανταλλαγής μηνυμάτων, υπάρχει μια εξαίρεση.
Η Nidus, εφαρμογή ειδήσεων, δεν προσφέρει λειτουργία ανταλλαγής μηνυμάτων, αλλά εξακολουθεί να ζητά τον αριθμό τηλεφώνου σας για να συνδεθεί. Μόλις χορηγηθεί, η εφαρμογή συλλέγει τις επαφές σας και ορισμένα αρχεία, αυξάνοντας τον κίνδυνο κλοπής δεδομένων, ακόμη και αν δεν είναι πλατφόρμα άμεσης ανταλλαγής μηνυμάτων».
Υπάρχουν και άλλες μέθοδοι που είναι πιο σύνθετες. Ας κρατήσουμε ότι πρέπει να προσέχουμε σε ποιες εφαρμογές παραχωρούμε πρόσβαση στο μικρόφωνο, ελέγχοντας κατ’ αρχάς αν είναι απαραίτητα για τη λειτουργία του app -αφού πρώτα βεβαιωθείτε για την νομιμότητα της ίδιας της εφαρμογής.
Η απειλή που δεν μπορούμε να αντιληφθούμε
Υπάρχουν υπερηχητικές ενδείξεις που δεν “πιάνει” το ανθρώπινο αυτί και είναι εναντίον μας, στην προσπάθεια μας να κλείσουμε στους επιτήδειους την πόρτα που επιτρέπει την πρόσβαση στο μικρόφωνο του τηλεφώνου μας -και κατ’ επέκταση στα στοιχεία μας.
Όταν διαπιστώθηκε πως αυξάνονταν διαρκώς οι εφαρμογές που «ακούν» σιωπηλά υπερηχητικούς ήχους 18–20 kHz, οι οποίοι είναι ενσωματωμένοι σε τηλεοπτικές διαφημίσεις, βίντεο στο YouTube ή ακόμα και σε συστήματα ηχείων, έγιναν οι σχετικοί έλεγχοι. Βρέθηκε πως 234 εφαρμογές Android χρησιμοποιούσαν ήδη αυτό το “κλειδί” που “άκουγε” τον κωδικό και επιβεβαίωνε ότι είμαστε μπροστά σε οθόνη ή μέσα σε μια εφαρμογή, ώστε να στείλει στοχευμένη διαφήμιση.
ΑΛΛΟ “ΑΚΟΥΕΙ ΤΟ ΤΗΛΕΦΩΝΟ” ΚΑΙ ΑΛΛΟ ΜΕΤΑΔΙΔΕΙ
Με τις συσκευές smart να κερδίζουν ολοένα και περισσότερο έδαφος και άρα τις συσκευές μας να μας ακούν όλο και πιο τακτικά, για να… κάνουν τη δουλειά τους, είναι σημαντικό να διευκρινίσουμε πως άλλο είναι το “το τηλέφωνο με ακούει” και άλλο το “το τηλέφωνο ακούει και μεταδίδει όσα λέω”.
Το πρόβλημα είναι πως ακόμα δεν υπάρχει πλήρης διαφάνεια, μεταξύ της “λειτουργίας” του μικροφώνου και της “παρακολούθησης”, γιατί δεν υπάρχει πλήρης και ενιαία νομοθεσία περί απορρήτου. Έως τότε είναι χρήσιμο να υποθέτουμε πως όταν ο μικρόφωνο στο κινητό ενεργοποιείται, κάποιος μπορεί να εξάγει χρήσιμα δεδομένα από αυτό.
Μάθε λοιπόν, και προφυλάξου.
Πώς;
Ιδού.
Αν θέλετε να μην σας ακούει το smartphone,
Απενεργοποιήστε τους φωνητικούς βοηθούς -ή έστω τις επιλογές “Improve Siri/Assistant” που μοιράζονται τα ηχητικά.
Απενεργοποιήστε την παρακολούθηση υπερήχων όπου είναι δυνατόν (Ρυθμίσεις Android > Google > «Κοντά» ή «Συνδέσεις συσκευής»).
Απενεργοποιήστε την παρακολούθηση υπερήχων όπου είναι δυνατόν (Ρυθμίσεις Android > Google > «Κοντά» ή «Συνδέσεις συσκευής»).