Výskumníci Odhaľujú tajné príkazy na únos Siri

$config[ads_kvadrat] not found

Маша и Медведь (Masha and The Bear) - Маша плюс каша (17 Серия)

Маша и Медведь (Masha and The Bear) - Маша плюс каша (17 Серия)
Anonim

Výskumní pracovníci odhalili, ako tajné príkazy mohli používať nástroje na ovládanie hlasu, ako sú Siri a Google Now, aby prevzali váš smartphone bez vášho vedomia.

„Kým všadeprítomné rozpoznávanie hlasu prináša mnoho výhod,“ píšu vedci v novinách, ktoré budú prezentované v auguste, „jeho bezpečnostné dôsledky nie sú dobre preskúmané.“ Tím z Georgetown University a University of California, Berkeley, absolvoval sériu testy, aby zistili, ako ľahko by títo asistenti mohli byť podvedení, a akonáhle ukázali, že telefón by mohol byť nútený aktivovať režim lietadla alebo volať 911, pokúsili sa zistiť, ako sa brániť proti týmto útokom.

Výskumníci dokázali, aby títo virtuálni asistenti reagovali na príkaz, ktorému ľudia ani nerozumejú. (Znie to trochu ako kríženie medzi snahou dieťaťa rozprávať celú vetu a hlukom z rozbitého mlynčeka na kávu.) Je to preto, lebo virtuálni asistenti majú byť schopní pochopiť čo najviac ľudí, čo znamená, že môžu hádajte na slovách aj my nemôžeme analyzovať.

Výskumníci zistili, že stroje sú stále lepšie pri pochopení príkazov než ľudia - s jednou výnimkou - a sú oveľa lepšie pri ich rozpoznávaní, keď boli príkazy zahubené. Je pravdepodobné, že váš virtuálny asistent robí lepšiu prácu pri porozumení ľudskej reči, ako to robíte, čo znamená, že sa nikdy nedozviete, či dostal príkaz.

Toto je menej náročné, ak niekto povie vášmu telefónu, aby zapol režim v lietadle. Mohlo by to byť väčší problém, ak sú schopní otvoriť webovú stránku používanú na distribúciu škodlivého softvéru alebo zdieľať informácie o telefóne, ktoré by nemali zdieľať. A práve teraz neexistuje spôsob, ako sa brániť proti takýmto typom útokov bez toho, aby ste vypli službu Google Now, Siri alebo akýkoľvek virtuálny asistent v telefóne.

„Nie sme si vedomí žiadneho zariadenia alebo systému, ktorý v súčasnosti bráni zmäteným hlasovým príkazom,“ píšu vedci vo svojom príspevku. Navrhujú niektoré možné obrany - audio CAPTCHAs, pomáhajúce virtuálnym asistentom zistiť rozdiely medzi prirodzenými alebo syntetizovanými rečami, oznamujúc používateľom, keď je príkaz vydaný - ale žiadny z nich nie je v súčasnosti spotrebiteľom k dispozícii.

Dávajte si pozor na nabudúce, keď sa rozhodnete sledovať náhodné video YouTube. Nikdy neviete, kedy by niekto mohol využiť jednu z vlajkových lodí svojho telefónu, aby vás v najlepšom prípade dráždil a v najhoršom prípade ohrozil bezpečnosť telefónu.

Prečítajte si celý dokument „Skryté hlasové príkazy“ nižšie:

$config[ads_kvadrat] not found