Els investigadors revelen ordres secretes per destruir el vostre Siri

$config[ads_kvadrat] not found

iOS 14 Siri Shortcuts with Personal Automation- in Malayalam

iOS 14 Siri Shortcuts with Personal Automation- in Malayalam
Anonim

Els investigadors han revelat com les ordres secretes poden utilitzar eines de control de veu com Siri i Google Now per fer-se càrrec del vostre telèfon intel·ligent sense el vostre coneixement.

"Tot i que el reconeixement de veu omnipresent aporta molts beneficis", els investigadors escriuen en un document que es presentarà a l'agost, "les seves implicacions per a la seguretat no estan ben estudiades". Així doncs, l'equip de la Universitat de Georgetown i la Universitat de Califòrnia, Berkeley, van presentar una sèrie de proves per veure amb quina facilitat es podrien enganyar aquests assistents i, un cop demostrats que un telèfon es podia obligar a activar el mode avió o trucar al 911, va tractar de trobar la manera de defensar-se contra aquests atacs.

Els investigadors van poder fer que aquests assistents virtuals responguessin a una ordre que els humans ni tan sols poden entendre. (Sembla una mica com un creuament entre l'intent d'un nen de parlar una frase completa i el soroll d'un triturador de cafè trencat.) Això és degut a que se suposa que els assistents virtuals poden entendre tantes persones com sigui possible, cosa que significa que poden endevina amb paraules, fins i tot no podem analitzar.

Els investigadors van trobar que les màquines eren millors per comprendre les ordres que els humans tot el temps - amb una sola excepció - i són molt millors per detectar-les quan les ordres s'han ofuscat. El més probable és que el vostre assistent virtual faci un millor treball per entendre el discurs humà del que feu, cosa que significa que és possible que no sàpiga si se li ha donat un comandament.

Aquesta és una molèstia menor si algú comanda el telèfon per activar el mode avió. Podria ser un problema més gran si s’aconsegueixen obrir una pàgina web que s’utilitza per distribuir programari maliciós o fer que el telèfon comparteixi informació que no hauria de compartir. I ara mateix, no hi ha cap manera de defensar-se contra aquests tipus d’atacs sense desactivar Google Now, Siri o qualsevol ajudant virtual al vostre telèfon.

"No som conscients de cap dispositiu o sistema que actualment es defensa contra ordres de veu ofuscat", escriuen els investigadors en el seu document. Suggereixen algunes defenses possibles: els CAPTCHA d'àudio, que ajuden els assistents virtuals a detectar les diferències entre la parla natural o sintetitzada, notificant als usuaris quan s'emet un comandament, però actualment cap dels consumidors no està disponible.

Així que vés a la propera vegada que decideixis veure un vídeo de YouTube aleatori. Mai no se sap quan algú pot aprofitar una de les característiques emblemàtiques del teu telèfon per irritar-te en el millor dels casos i perjudicar la seguretat del teu telèfon en el pitjor dels casos.

Llegiu el document complet, "Ordres de veu ocultes", a continuació:

$config[ads_kvadrat] not found