[目录]

GNU 主页 / 恶意软件 / 按公司 /

这是针对英文原版页面的中文翻译。

亚马逊的软件是恶意软件


非自由(专有)软件常常是恶意软件(旨在虐待用户)。非自由软件由其开发者控制,这使他们处于凌驾于用户之上的权力地位;这是根本的不公正。开发者和制造商常常滥用这种权力,损害他们本应服务的用户的利益。

这通常表现为恶意功能的形式。


本页面列出了亚马逊生产的一些物理设备以及其发布的程序。我们列出这些设备,是因为它们包含旨在侵害用户的软件。

如果你知道某个本应出现在此页面但尚未收录的实例,请致信 <webmasters@gnu.org> 告知我们。请附上一到两个可信参考文献的 URL,最好为英文版本,作为具体的佐证材料。

Kindle Swindle

我们称该设备为 亚马逊 Swindle(骗子),因为它具备 数字限制管理(DRM)其他恶意功能

后门

监控

  • 2020-01

    亚马逊 Ring 应用不仅为亚马逊,也为其他公司进行 监控

  • 2019-02

    Ring 门铃摄像头的设计使得制造商(现为亚马逊)可以随时监控。而现在发现,其他任何人也能进行监控,甚至还能伪造视频

    第三方漏洞很可能是无意中产生的,亚马逊很可能会修复它。然而,我们并不指望亚马逊会改变其 允许它自己进行监控 的设计。

  • 2019-01

    亚马逊 Ring"安防"设备会 将其拍摄的视频发送至亚马逊服务器,并由服务器长期保存。

    在许多情况下,这些视频会记录下每一个靠近、或仅仅是经过用户家门口的人。

    该文章主要关注 Ring 过去如何允许个别员工随意查看这些视频。亚马逊似乎已经试图阻止这种二次滥用,但对于主要滥用行为——即亚马逊获取视频——亚马逊却期望社会全盘接受。

  • 2014-11

    亚马逊的 “智能” 电视 一直在窥探

  • 2012-12

    电子前沿基金会对 Kindle 及其他电子阅读器进行了审查,并 发现了其中的各种监控行为

DRM

Echo

后门

  • 2016-06

    亚马逊的 Echo 显然带有一个全局后门,因为 它自动安装 “升级”

    我们尚未找到明确记录说明无法禁用软件远程更改的相关资料,因此不能完全确定是否存在这样的禁用方法,但现有信息似乎已经相当清楚。

监控

  • 2025-03

    亚马逊无理地决定 让所有 Echo 设备把听到的音频发送到亚马逊的服务器,即使设备的 “拥有者” 限定本地处理音频。

    服务器会搞定某人让它做的(任何)事。

    这些音频会被怎么处理呢?管理者将会毫无底线。它会保存某些对话,在多年之后再交给公安机关。

  • 2019-05

    亚马逊 Alexa 从用户那里收集了大量超出正常运行所需的信息(时间、位置、无合法提示下的录音),并将其发送至亚马逊的服务器进行无限期存储。更糟糕的是,亚马逊还会将这些信息转发给第三方公司。因此,即使用户要求从亚马逊服务器上删除其数据,这些数据仍然保留在其他服务器上,广告公司和政府机构都可以访问。换句话说,删除已收集的信息并不能抹去收集行为本身的错误。

    Nest 恒温器、飞利浦 Hue 智能灯、Chamberlain MyQ 车库门开启器和 Sonos 音箱等设备所收集的数据,同样会在这些设备所连接的服务器上存储超过必要的时间。此外,这些数据还会提供给 Alexa。其结果是,亚马逊对用户的居家生活拥有非常精确的图景——不仅包括当下,还包括过去(谁知道呢,或许还有未来?)

  • 2019-04

    用户向 Alexa 服务发出的部分命令会 被录音供亚马逊员工收听。谷歌和苹果的语音助手也有类似行为。

    一小部分 Alexa 服务人员甚至能够访问 位置信息及其他个人数据

    由于客户端程序是非自由软件,且数据处理是在 "云端"("我们不会告诉你处理方式和地点"的委婉说法)进行,用户无从得知录音会被如何处理——除非有监听人员 违反了保密协议

  • 2018-08

    骇客找到了一种破解亚马逊设备安全防护的方法,并 将其转变为供自己使用的监听设备

    他们要做到这一点非常困难。而如果换作亚马逊来做,则会容易得多。假如某个政府(比如中国或美国)命令亚马逊这样做,否则就禁止在该国销售该设备,你认为亚马逊会有足够的道德勇气拒绝吗?

    (这些骇客可能也是黑客,但是请 不要使用 “黑客” 来指 “破坏安全”。)

其他产品

  • 2022-04

    新的亚马逊员工聊天应用 会禁止亚马逊不欢迎的关键词,比如 “工会”、“洗手间” 和 “涨薪”。如果这是一个自由的应用,那么员工就可能修改此程序并使之按照自己的要求而不是亚马逊的要求运行。

  • 2019-11

    网络绑定的 Amazon Ring 具有一个安全漏洞,攻击者可以利用该漏洞 访问用户的 wifi 密码,并通过连接的监视设备监听家庭。

    如果设备实施了适当的安全措施(包括加密),则知道 wifi 密码也无法进行任何重要的监视。但是许多带有专有软件的设备缺少这样的措施。当然,设备制造商也在利用这些漏洞窥探。

  • 2017-11

    亚马逊最近邀请消费者上当,允许快递员打开他们的前门。果然不出所料,该系统存在严重的安全漏洞。

译注

  1. 卡夫卡式解释:源自作家卡夫卡(kafkaesque),指一种荒谬、复杂、充满矛盾、令人困惑且最终毫无帮助的解释。