Дослідники розкривають таємні команди для викрадення вашого Сірі

$config[ads_kvadrat] not found

Trita Parsi: Iran and Israel: Peace is possible

Trita Parsi: Iran and Israel: Peace is possible
Anonim

Дослідники виявили, як секретні команди можуть використовувати інструменти голосового контролю, такі як Siri і Google Now, щоб захопити ваш смартфон без вашого відома.

"Хоча повсюдне розпізнавання голосу приносить багато переваг", - пишуть дослідники в документі, який буде представлений у серпні, - його наслідки для безпеки недостатньо вивчені. Таким чином, команда з Джорджтаунського університету та Каліфорнійського університету Берклі провела серію тести, щоб побачити, наскільки легко ці асистенти можуть бути обмануті, і як тільки вони показали, що телефон може бути змушений активувати режим літака або зателефонувати за номером 911, спробував з'ясувати, як захищатися від цих атак.

Дослідники змогли зробити ці віртуальні помічники відповіддю на команду, яку люди не можуть зрозуміти. (Це звучить трохи як хрест між спробою дитини говорити повне речення і шум, зроблений розбитим кавомолці.) Це тому, що віртуальні помічники повинні бути в змозі зрозуміти якомога більше людей, що означає, що вони можуть вгадай на слова, навіть ми не можемо розібрати.

Дослідники виявили, що машини краще розуміють команди, ніж люди весь час - за одним винятком - і набагато краще виявляти їх, коли команди були заплутані. Шанси хороші, що ваш віртуальний помічник краще розуміє людську мову, ніж ви, що означає, що ви ніколи не зможете дізнатися, чи було дано команду.

Це невелика неприємність, якщо хтось наказує телефону включити режим літака. Це може бути більшою проблемою, якщо вони зможуть відкрити веб-сторінку, яка використовується для розповсюдження шкідливого програмного забезпечення, або зробити інформацію про те, що телефон не має спільного доступу. І зараз немає можливості захищатися від цих видів атак, не вимикаючи Google Аси, Siri або будь-який віртуальний помічник на вашому телефоні.

"Ми не знаємо про будь-який пристрій або систему, які зараз захищають від заплутаних голосових команд", - пишуть дослідники. Вони пропонують деякі можливі засоби захисту - аудіо CAPTCHA, допомагаючи віртуальним помічникам виявляти відмінності між природними або синтезованими мовами, повідомляючи користувачів про видачу команди - але жодна з них наразі не доступна споживачам.

Тому будьте обережні в наступний раз, коли ви вирішите подивитися відео з YouTube. Ви ніколи не знаєте, коли хтось може скористатися однією з головних функцій вашого телефону, щоб дратувати вас у кращому випадку і скомпрометувати безпеку телефону в найгіршому випадку.

Ознайомтеся з документом "Приховані голосові команди" нижче:

$config[ads_kvadrat] not found