Istraživači otkrivaju tajne naredbe za otmicu vašeg Sirija

$config[ads_kvadrat] not found

Biblijska serija I: Uvod u Ideju o Bogu

Biblijska serija I: Uvod u Ideju o Bogu
Anonim

Istraživači su otkrili kako tajne naredbe mogu koristiti alate za kontrolu glasa kao što su Siri i Google Now kako bi preuzeli vaš pametni telefon bez vašeg znanja.

"Iako sveprisutno prepoznavanje glasa donosi mnoge prednosti", napisali su znanstvenici u radu koji će biti predstavljen u kolovozu, "njegove sigurnosne implikacije nisu dobro proučene." Tako je tim sa Sveučilišta Georgetown i Sveučilišta u Berkeleyu vodio niz testovi kako bi se vidjelo kako se lako mogu prevariti ovi asistenti i, kada su pokazali da telefon može biti prisiljen aktivirati zrakoplovni način ili nazvati 911, pokušao je otkriti kako se obraniti od tih napada.

Istraživači su uspjeli natjerati ove virtualne asistente da odgovore na zapovijed koju ljudi ne mogu ni razumjeti. (To zvuči pomalo kao križ između djetetovog pokušaja da izgovori punu rečenicu i buke od slomljenog mlinca za kavu.) To je zato što virtualni asistenti mogu razumjeti što više ljudi, što znači da mogu pogodite riječi čak i ne možemo raščlaniti.

Istraživači su otkrili da su strojevi bolje razumjeli naredbe od ljudi cijelo vrijeme - uz jednu iznimku - i puno bolje ih je otkrili kada su naredbe zamagljene. Dobre su šanse da vaš virtualni pomoćnik bolje razumije ljudski govor nego vi, što znači da možda nikad nećete znati je li dobila zapovijed.

To je mala smetnja ako netko naredi vašem telefonu da uključi zrakoplovni mod. Moglo bi biti veći problem ako mogu otvoriti web-stranicu koja se koristi za distribuciju zlonamjernog softvera ili kako bi telefon dijelio informacije koje ne bi trebao dijeliti. I sada se ne može obraniti od takvih napada bez onemogućavanja usluge Google Now, Siri ili bilo kojeg virtualnog pomoćnika na vašem telefonu.

"Nismo svjesni ni jednog uređaja ili sustava koji se trenutno bori protiv zamračenih glasovnih naredbi", pišu istraživači u svom radu. Oni predlažu neke moguće obrane - audio CAPTCHA, pomažući virtualnim asistentima da otkriju razlike između prirodnog ili sintetiziranog govora, obavještavajući korisnike o izdavanju naredbe - ali niti jedan od njih trenutno nije dostupan potrošačima.

Zato budite spremni sljedeći put kada odlučite gledati nasumični videozapis na usluzi YouTube. Nikada ne znate kada bi netko mogao iskoristiti jednu od glavnih značajki vašeg telefona da bi vas u najboljem slučaju iritirao i ugrozio sigurnost telefona.

U nastavku pročitajte cijeli članak "Skrivene glasovne naredbe":

$config[ads_kvadrat] not found