Raziskovalci odkrivajo tajne ukaze za ugrabitev vašega Sirija

$config[ads_kvadrat] not found

The Enormous Radio / Lovers, Villains and Fools / The Little Prince

The Enormous Radio / Lovers, Villains and Fools / The Little Prince
Anonim

Raziskovalci so razkrili, kako lahko tajni ukazi uporabijo orodja za nadzor glasu, kot sta Siri in Google Now, da prevzamejo vaš pametni telefon brez vašega znanja.

»Čeprav vseprisotno prepoznavanje glasu prinaša številne koristi,« pišejo raziskovalci v dokumentu, ki ga je treba predstaviti avgusta, »njegove varnostne posledice niso dobro preučene.« Tako je ekipa z Georgetown University in University of California, Berkeley, vodila vrsto preizkusi, kako bi lahko preprosto prevarali te pomočnike in, ko so pokazali, da je telefon prisiljen aktivirati letalski način ali poklicati 911, je skušal ugotoviti, kako se je mogoče braniti pred temi napadi.

Raziskovalci so lahko naredili te virtualne pomočnike, da se odzovejo na ukaz, ki ga ljudje ne morejo niti razumeti. (Sliši se kot križanec med otrokovim poskusom, da bi izgovoril celoten stavek, in hrupom, ki ga povzroča zdrobljen kavni mlinček.) To je zato, ker naj bi virtualni pomočniki razumeli čim več ljudi, kar pomeni, da lahko ugibaj na besede, tudi če ne moremo razčleniti.

Raziskovalci so ugotovili, da so stroji bolje razumeli ukaze kot ljudje ves čas - z eno izjemo - in so veliko boljši pri njihovem odkrivanju, ko so bili ukazi zamegljeni. Možnosti so dobre, da vaš virtualni pomočnik bolje razume človeški govor, kot ga imate, kar pomeni, da morda ne boste nikoli vedeli, ali je dobil ukaz.

To je manjša motnja, če nekdo ukaže telefonu, da vklopi letalski način. Večja težava je, če lahko odprejo spletno stran, ki se uporablja za razširjanje zlonamerne programske opreme, ali če želijo, da telefon deli informacije, ki jih ne sme deliti. In zdaj se ne moremo braniti pred temi vrstami napadov, ne da bi onemogočili Google Now, Siri ali kateri koli virtualni pomočnik v vašem telefonu.

»Ne poznamo nobene naprave ali sistema, ki se trenutno brani pred zamegljenimi glasovnimi ukazi,« pišejo raziskovalci v svojem prispevku. Predlagajo nekatere možne obrambe - avdio CAPTCHA, ki pomagajo virtualnim pomočnikom pri odkrivanju razlik med naravnim ali sintetiziranim govorom, obveščanje uporabnikov o izdaji ukaza - vendar nobeden od njih trenutno ni na voljo potrošnikom.

Zato bodite pozorni, ko se boste naslednjič odločili za gledanje naključnega videoposnetka v YouTubu. Nikoli ne veste, kdaj bi lahko nekdo izkoristil eno od glavnih funkcij vašega telefona, da vas v najboljšem primeru razdraži in ogrozi varnost telefona v najslabšem primeru.

Spodaj preberite celoten dokument »Skriti glasovni ukazi«:

$config[ads_kvadrat] not found