Mokslininkai atskleidžia slaptas komandas užgrobti jūsų Siri

$config[ads_kvadrat] not found

Beginner's Guide to Siri Shortcuts - Part 3: Data Types

Beginner's Guide to Siri Shortcuts - Part 3: Data Types
Anonim

Mokslininkai atskleidė, kaip slaptos komandos galėtų naudoti balso valdymo įrankius, tokius kaip „Siri“ ir „Google Now“, kad galėtumėte perimti savo išmanųjį telefoną be jūsų žinios.

„Nors visur esantis balso atpažinimas duoda daug naudos“, - mokslininkai rašo rugpjūčio mėn. Pristatomą dokumentą, „jo saugumo pasekmės nėra gerai ištirtos.“ Taigi komanda iš Džordžtauno universiteto ir Kalifornijos universiteto, Berklis, surengė eilę bandymai, siekiant nustatyti, kaip lengvai gali būti apgaulingi šie padėjėjai ir, kai jie parodė, kad telefonas gali būti priverstas aktyvuoti lėktuvo režimą arba paskambinti 911, bandė išsiaiškinti, kaip gintis nuo šių atakų.

Mokslininkai sugebėjo šiuos virtualius padėjėjus reaguoti į komandą, kurią žmonės net negali suprasti. (Tai skamba kaip kryžius tarp vaiko bandymo kalbėti visą sakinį ir triukšmą, kurį sukelia skaldytų kavos malūnėlis.) Taip yra todėl, kad virtualūs padėjėjai turėtų sugebėti suprasti kuo daugiau žmonių, o tai reiškia, kad jie gali atspėti žodžius netgi negalime analizuoti.

Mokslininkai nustatė, kad mašinos visuomet geriau suvokia komandas nei žmonės - su viena išimtimi - ir yra daug geriau jas aptikti, kai komandos buvo užblokuotos. Yra tikimybė, kad jūsų virtualus asistentas geriau supranta žmogaus kalbą nei jūs, o tai reiškia, kad niekada nežinote, ar jam buvo suteikta komanda.

Tai yra nedidelis nepatogumas, jei kas nors įjungia telefoną įjungti lėktuvo režimą. Tai gali būti didesnė problema, jei jie gali atidaryti tinklalapį, naudojamą kenkėjiškoms programoms platinti, arba, kad telefonas dalintųsi informacija, kurią jis neturėtų bendrinti. Ir dabar nėra jokio būdo ginti nuo šių atakų tipų be išjungimo „Google“ dabar, „Siri“ ar bet kokio virtualaus asistento jūsų telefone.

„Mes nežinome jokio prietaiso ar sistemos, kuri šiuo metu gina nuo užblokuotų balso komandų“, - rašo mokslininkai. Jie siūlo kai kurias galimas gynybos priemones - garso CAPTCHA, padėdami virtualiems asistentams nustatyti skirtumus tarp natūralios ar sintezuotos kalbos, pranešdami naudotojams, kai komanda yra išduota - bet nė vienas iš jų šiuo metu nėra prieinamas vartotojams.

Taigi stebėkite kitą kartą, kai nuspręsite žiūrėti atsitiktinį „YouTube“ vaizdo įrašą. Niekada nežinote, kada kas nors gali pasinaudoti viena iš pagrindinių jūsų telefono funkcijų, kad galėtumėte kuo labiau jaudintis ir blogiausiu atveju pakenkti telefono saugumui.

Skaitykite visą dokumentą „Paslėptos balso komandos“:

$config[ads_kvadrat] not found