Cercetătorii dezvăluie comenzi secrete pentru a-ți deturna Siri

$config[ads_kvadrat] not found

NOI DEZVALUIRI SOCANTE REFERITOARE LA MUNTII BUCEGI IES LA LUMINA...

NOI DEZVALUIRI SOCANTE REFERITOARE LA MUNTII BUCEGI IES LA LUMINA...
Anonim

Cercetătorii au dezvăluit cum comenzile secrete pot folosi instrumente de control al vocii precum Siri și Google Now pentru a prelua telefonul fără știrea dvs.

"În timp ce recunoașterea vocală omniprezentă aduce multe beneficii", spun cercetătorii într-o lucrare care va fi prezentată în luna august, "implicațiile sale în materie de securitate nu sunt bine studiate". Astfel, echipa de la Universitatea din Georgetown și de la Universitatea din California, Berkeley testează pentru a vedea cât de ușor acești asistenți ar putea fi înșelăți și, odată ce au arătat că un telefon ar putea fi forțat să activeze modul avion sau a sunat la 911, a încercat să-și dea seama cum să apere împotriva acestor atacuri.

Cercetătorii au reușit să facă acești asistenți virtuali să răspundă unei comenzi pe care oamenii nu o pot înțelege nici măcar. (Suna cam ca o cruce între încercarea unui copil de a vorbi o propoziție completă și zgomotul produs de un măcinător de cafea rupt.) Acest lucru se datorează faptului că asistenții virtuali ar trebui să poată înțelege cât mai mulți oameni posibil, ceea ce înseamnă că pot ghiciți la cuvintele pe care nu le putem analiza.

Cercetătorii au descoperit că mașinile au fost mai bine să înțeleagă comenzile decât oamenii mereu - cu o singură excepție - și sunt mult mai bine să le detecteze atunci când comenzile au fost obfuscate. Șansele sunt bune ca asistenta dvs. virtuală să facă o treabă mai bună în înțelegerea discursului uman decât tu, ceea ce înseamnă că nu vei ști niciodată dacă i sa dat o comandă.

Aceasta este o problemă minoră dacă cineva comandă telefonul să activeze modul avion. Ar putea fi o problemă mai mare dacă pot deschide o pagină web utilizată pentru a distribui programe malware sau pentru a face ca telefonul să împărtășească informații despre care nu ar trebui să le împărtășească. Și acum nu există nicio modalitate de a apăra împotriva acestor tipuri de atacuri fără a dezactiva Google Now, Siri sau orice alt asistent virtual pe telefonul tău.

"Nu suntem constienti de nici un dispozitiv sau sistem care se apara impotriva comenzilor vocale obosite", se arata intr-un comunicat. Acestea sugerează unele posibilități de apărare - CAPTCHA-uri audio, ajutând asistenții virtuali să detecteze diferențele dintre vorbirea naturală sau sintetizată, notificând utilizatorii atunci când se emite o comandă - dar niciuna dintre acestea nu este în prezent disponibilă consumatorilor.

Asa ca urmariti data viitoare cand decideti sa vizionati un clip video YouTube. Nu știți niciodată când cineva ar putea profita de una dintre caracteristicile emblematice ale telefonului dvs. pentru a vă irita în cel mai bun mod și pentru a compromite securitatea telefonului dvs. în cel mai rău caz.

Citiți hârtia completă, "Comenzi ascunse de voce", de mai jos:

$config[ads_kvadrat] not found