Výzkumníci odhalují tajné příkazy k únosu vašeho Siriho

$config[ads_kvadrat] not found

Маша и Медведь (Masha and The Bear) - Маша плюс каша (17 Серия)

Маша и Медведь (Masha and The Bear) - Маша плюс каша (17 Серия)
Anonim

Výzkumníci odhalili, jak tajné příkazy mohou používat nástroje pro ovládání hlasu, jako je Siri a Google Now, aby převzaly váš smartphone bez vašeho vědomí.

"Zatímco všudypřítomné rozpoznávání hlasu přináší mnoho výhod," píšou vědci v příspěvku, který bude představen v srpnu, "jeho bezpečnostní důsledky nejsou dobře studovány." Takže tým z univerzity v Georgetownu a University of California, Berkeley vedl sérii testy, aby zjistili, jak snadno mohou být tito asistenti podvedeni a jakmile ukázali, že telefon může být nucen aktivovat režim letadla nebo zavolat 911, pokusili se zjistit, jak se těmto útokům bránit.

Výzkumníci byli schopni tyto virtuální asistentky reagovat na příkaz, kterému lidé nedokážou porozumět. (Zní to trochu jako kříženec mezi pokusem dítěte mluvit celou větou a hlukem z rozbitého mlýnu na kávu.) Je to proto, že virtuální asistenti by měli být schopni pochopit co nejvíce lidí, což znamená, že mohou hádejte na slovech i my nemůžeme analyzovat.

Výzkumníci zjistili, že stroje jsou stále lepší při pochopení příkazů než lidé - s jednou výjimkou - a jsou mnohem lepší při jejich zjišťování, když byly příkazy zmateny. Šance jsou dobré, že váš virtuální asistent lépe pochopí lidskou řeč, než vy, což znamená, že se nikdy nedozvíte, zda jí byl dán příkaz.

To je menší obtěžování, pokud někdo přikáže vašemu telefonu zapnout režim v letadle. Mohlo by to být větší problém, pokud mohou otevřít webovou stránku používanou k distribuci škodlivého softwaru nebo sdílet informace o telefonu, o kterých se předpokládá, že by je neměli sdílet. A právě teď neexistuje způsob, jak se bránit proti těmto typům útoků, aniž byste museli vypnout službu Google Now, Siri nebo jakéhokoli virtuálního asistenta v telefonu.

„Nejsme si vědomi žádného zařízení nebo systému, který by v současnosti bránil zmateným hlasovým příkazům,“ píšou vědci ve svém příspěvku. Navrhují některé možné obrany - audio CAPTCHAs, pomáhající virtuálním asistentům detekovat rozdíly mezi přirozenými nebo syntetizovanými projevy, oznamující uživatelům, když je příkaz vydán - ale žádný z nich není v současné době dostupný spotřebitelům.

Takže pozor, až se příště rozhodnete sledovat náhodné video YouTube. Nikdy nevíte, kdy by někdo mohl využít některého z klíčových rysů svého telefonu, aby vás v nejlepším případě dráždil a v nejhorším případě ohrozil zabezpečení telefonu.

Přečtěte si celý text „Skryté hlasové příkazy“ níže:

$config[ads_kvadrat] not found