問:Amazon Alexa最近傳出相當嚇人的偷聽事件,Alexa會暗中錄音,並將家中的聲音傳到不知名的第三者主機。其實使用Amazon Alexa、Google Home或蘋果Siri一類的技術,在中國的環境是否安全?
李建軍:現時Alexa、Google Home甚至Siri這類的聲控功能,都有潛在問題,就是黑客一旦取得你的手機或智能家居助理的控制權,他們就可以為所欲為,而你只會在發現數據流量大幅上升、耗電量大增或有關裝置突然無故啟動,才會知發生甚麼問題。所以,在中國這類環境,如果你可能是公安或國保的監控對象,就不要再使用Siri、Alexa、Echo dot、Google Home一類的設備。而中國品牌的產品,就更加不要使用,因為中國品牌產品,很大機會與公安部的系統連接,屆時你與安裝了全天候錄音機在家裡沒有分別,你連在家中批評當局都可能惹上刑責。
問:iOS和Mac OS X的Siri是最常見的聲控智能助理,如果要安全使用Siri,又應該如何是好?因為有時候,Siri確實是十分之方便。
李建軍:如果想使用Siri安全放心,你要留意幾點:首先,你的Apple ID不能夠設在中國,因為Siri和Apple ID是有聯繫,而不知中國當局能否接觸到相關資訊。如果可以的話,將Apple ID設在歐盟國家境內最安全,因為可以受到歐洲嚴厲得多的私隱法律保障,可以很大程度避免中國當局接觸到你的資料。
另一方面,要留意可以使用Siri的應用程式清單,你不應該容許中國公司出品的應用程式,可以使用Siri的任何功能,因為中國公司不知會否利用Siri作出一些監控行為。如果要去公安局一類地方,或懷疑可能被人監控,你應即關閉Siri功能。
這次翻牆問答,會有片段示範如何關閉Siri功能,以及不讓部分應用程式能夠用到Siri的功能,歡迎各位聽眾瀏覽本台網站,收看有關片段。雖然這次示範是在iOS上關閉Siri功能,但實際使用上與Mac OS X的設定方式,都是大同小異。
問:今日歐盟比較嚴厲的私隱法律已經實施,如果想自己日常網上通訊可以受到歐盟的嚴厲私隱法律保護,哪可以怎樣做?
李建軍:如果要開設Gmail一類服務,不妨翻牆使用歐盟IP,以及認證SMS使用歐洲電話號碼,系統會假定你是歐盟居民,會使用比較嚴格的私隱保護規定。因為Gmail不可能去查證你是否真的在歐盟居住,而系統為免有法律爭拗,一般會對來自歐盟的IP,或使用歐盟國家電話號碼認證的用戶,假定是法律上的歐盟居民;而在個人資料處理上,採用針對歐盟居民的做法,而不是針對其他國家國民的做法。
你或者使用一些用歐盟註冊公司設立的網上服務,都會受到相對嚴格的私隱法律保障,因為歐盟的新法律,要求所有歐盟作為總部的公司,都要遵守有關規定,不論客戶是否歐盟國家居民。這亦解釋為何臉書(facebook)會將大部分非歐盟地區的用戶,合約的司法管轄權由愛爾蘭搬到美國,因為合約司法管轄權仍留在愛爾蘭的話,就會受到歐盟新法律所保障,而對臉書而言,是十分麻煩的一回事。
因此,如果你常用的網上服務,如果突然像臉書一般,將司法管轄區由歐盟國家搬到非歐盟國家,除非搬到瑞士,否則要查問清楚能否保留原有的司法管轄區。瑞士雖然並非歐盟或歐洲經濟區成員,但由於瑞士選擇使用歐盟私隱法律,所以權益不受影響。
0:00 / 0:00