Pētnieki atklāj slepenās komandas, lai nolaupītu jūsu Siri

$config[ads_kvadrat] not found

ask siri how old is the president 11/8/2020

ask siri how old is the president 11/8/2020
Anonim

Pētnieki ir atklājuši, kā slepenās komandas varētu izmantot balss vadības rīkus, piemēram, Siri un Google Now, lai pārņemtu viedtālruni bez jūsu zināšanām.

"Kaut arī visuresoša balss atpazīšana sniedz daudz priekšrocību," pētnieki raksta papīra formātā, kas tiks prezentēts augustā, "tās drošības sekas nav labi izpētītas." Tātad komanda no Džordžtaunas Universitātes un Kalifornijas Universitātes Berkelejā veica virkni testus, lai noskaidrotu, cik viegli šie palīgi var tikt trikuši, un, tiklīdz tie parādīja, ka tālrunis varētu būt spiests aktivizēt lidmašīnas režīmu vai zvanīt 911, mēģināja noskaidrot, kā aizstāvēt pret šiem uzbrukumiem.

Pētnieki spēja šos virtuālos asistentus atbildēt uz komandu, ko cilvēki pat nevar saprast. (Tas izklausās kā krustojums starp bērna mēģinājumu runāt pilnu sodu un troksni, ko rada šķelto kafijas dzirnaviņas.) Tas ir tāpēc, ka virtuālajiem palīgiem ir jāspēj saprast pēc iespējas vairāk cilvēku, kas nozīmē, ka viņi var uzminēt vārdus pat mēs nevaram parsēt.

Pētnieki atklāja, ka mašīnas visu laiku labāk saprata komandas nekā cilvēkus - ar vienu izņēmumu - un ir daudz labākas, kad tās atklāj, kad komandas ir aizskārušas. Iespējams, ir labi, ka jūsu virtuālais palīgs labāk izprast cilvēka runu, nekā jūs darāt, kas nozīmē, ka jūs nekad nezināt, vai tai ir dota komanda.

Tas ir neliels traucējums, ja kāds komandē tālruni ieslēgt lidmašīnas režīmu. Tā varētu būt lielāka problēma, ja viņi var atvērt tīmekļa lapu, ko izmanto, lai izplatītu ļaunprātīgu programmatūru, vai lai tālrunis koplietotu informāciju, kas tai nav jāsadala. Un tieši tagad nav iespējams aizstāvēt pret šiem uzbrukumiem, neizslēdzot Google tagad, Siri vai jebkādu virtuālo palīgu, kas atrodas jūsu tālrunī.

„Mēs nezinām par kādu ierīci vai sistēmu, kas pašlaik aizstāv pret aizskarošām balss komandām,” pētnieki raksta savā papīrā. Viņi iesaka dažus iespējamos aizsardzības līdzekļus - audio CAPTCHA, palīdzot virtuālajiem palīgiem noteikt atšķirības starp dabisko vai sintezēto runu, informējot lietotājus par komandas izsniegšanu - bet neviens no tiem pašlaik nav pieejams patērētājiem.

Tāpēc uzmanieties, kad nākamreiz nolemjat skatīties izlases veida YouTube video. Jūs nekad nezināt, kad kāds varētu izmantot kādu no jūsu tālruņa galvenajām iezīmēm, lai vislabāk kairinātu jūs un sliktākajā gadījumā apdraudētu tālruņa drošību.

Izlasiet pilnu papīru, zemāk redzamo “Slēpto balss komandu”:

$config[ads_kvadrat] not found