A kutatók felfedik a titkos parancsokat a Siri elrablására

Ugyan díszítsük a kutat :) $ kutat$

Ugyan díszítsük a kutat :) $ kutat$
Anonim

A kutatók felfedték, hogy a titkos parancsok hogyan használhatják a hangvezérlő eszközöket, mint például a Siri és a Google Now, hogy átvegye az okostelefonját tudás nélkül.

„Bár a mindennapi hangfelismerés sok előnnyel jár” - írják a kutatók egy augusztusban bemutatandó dokumentumban, „a biztonsági következményei nem jól tanulmányozottak.” Tehát a Georgetown Egyetem és a Kaliforniai Egyetem Berkeley-i csapata egy sorozatot tartott tesztek annak megállapítására, hogy ezek az asszisztensek mennyire könnyen becsaphatók, és miután megmutatták, hogy a telefon kényszerítheti a repülőgép üzemmód aktiválását vagy a 911-es hívást, megpróbálta kitalálni, hogyan védje meg ezeket a támadásokat.

A kutatók képesek voltak arra, hogy ezek a virtuális asszisztensek olyan parancsra válaszoljanak, amelyet az emberek még nem tudnak megérteni. (Egy kicsit úgy hangzik, mintha egy gyermek megpróbálna egy teljes mondatot beszélni, és a törött kávédaráló zaját.) Ez azért van, mert a virtuális asszisztenseknek képesnek kell lenniük arra, hogy a lehető legtöbb embert megértsék, ami azt jelenti, hogy azt hiszem, szavakkal sem tudunk értelmezni.

A kutatók azt találták, hogy a gépek jobban megértették a parancsokat, mint az emberek, egy alkalommal - egy kivételsel -, és sokkal jobban felismerték őket, amikor a parancsokat megzavarták. Lehetséges, hogy a virtuális asszisztense jobban megérti az emberi beszédet, mint te, ami azt jelenti, hogy soha nem tudhatja, hogy kapott-e parancsot.

Ez kevéssé kellemetlen, ha valaki utasítja a telefont, hogy bekapcsolja a repülőgép üzemmódot. Nagyobb problémát jelenthet, ha képesek egy kártékony program terjesztésére használt weboldalt megnyitni, vagy a telefont megosztani szándékozó információk megosztására. És most nincs mód arra, hogy megvédje az ilyen típusú támadásokat anélkül, hogy letiltaná a Google Now-t, a Siri-t vagy a virtuális asszisztenst a telefonon.

„Nem tudunk semmilyen eszközről vagy rendszerről, amely jelenleg megvédi a zavaros hangutasításokat” - írják a kutatók a papíron. Néhány lehetséges védelmet javasolnak - audio CAPTCHA-k, segítve a virtuális asszisztenseket a természetes vagy szintetizált beszéd közötti különbségek észlelésében, értesítve a felhasználókat, amikor egy parancsot adnak ki -, de egyikük sem áll rendelkezésre a fogyasztók számára.

Vigyázz, hogy legközelebb úgy döntsz, hogy egy véletlenszerű YouTube-videót nézel. Soha nem tudhatja, hogy valaki kihasználhatja-e a telefon egyik kiemelt funkcióját, hogy a lehető legjobban irritálja Önt, és a legrosszabb esetben veszélyeztesse a telefon biztonságát.

Olvassa el az alábbi dokumentumot: „Rejtett hangutasítások”: