Forskere avslører hemmelige kommandoer for å hijack din Siri

$config[ads_kvadrat] not found

VID 20170609 033450

VID 20170609 033450
Anonim

Forskere har avslørt hvordan hemmelige kommandoer kunne bruke stemmekontrollverktøy som Siri og Google Nå til å overta smarttelefonen din uten din kunnskap.

"Mens allestedsnærværende talegjenkjenning gir mange fordeler," skriver forskerne i et papir som skal presenteres i august. "Sikkerhetsimplikasjonene er ikke godt studerte." Så laget fra Georgetown University og University of California, Berkeley, løp en serie med tester for å se hvor lett disse assistentene kunne bli lurt, og da de viste at en telefon kunne bli tvunget til å aktivere flymodus eller ring 911, prøvde å finne ut hvordan man kan forsvare seg mot disse angrepene.

Forskerne var i stand til å få disse virtuelle assistentene til å svare på en kommando som mennesker ikke engang kan forstå. (Det høres litt ut som et kryss mellom et barns forsøk på å snakke en full setning og støyen fra en ødelagt kaffekvern.) Dette skyldes at virtuelle assistenter skal kunne forstå så mange som mulig, noe som betyr at de kan gjett på ord selv om vi ikke kan analysere.

Forskerne fant at maskinene var bedre til å forstå kommandoer enn mennesker hele tiden - med ett unntak - og er mye bedre på å oppdage dem når kommandoene har blitt forvirret. Sjansene er gode at din virtuelle assistent gjør en bedre jobb med å forstå menneskelig tale enn du gjør, noe som betyr at du kanskje aldri vet om det har blitt gitt en kommando.

Dette er en mindre ulempe hvis noen befaler telefonen for å slå på flymodus. Det kan være et større problem hvis de kan åpne en nettside som brukes til å distribuere skadelig programvare, eller for å få telefonen til å dele informasjon som den ikke skal dele. Og akkurat nå er det ingen måte å forsvare seg mot disse typer angrep uten å deaktivere Google Nå, Siri eller hvilken som helst virtuell assistent på telefonen din.

"Vi er uvitende om en hvilken som helst enhet eller et system som for tiden forsvarer seg mot forvirrede talekommandoer," skriver forskerne i deres papir. De foreslår noen mulige forsvar - audio CAPTCHAs, som hjelper virtuelle assistenter til å oppdage forskjellene mellom naturlig eller syntetisert tale, varsle brukere når en kommando er utstedt - men ingen av dem er for tiden tilgjengelige for forbrukerne.

Så pass på neste gang du bestemmer deg for å se en tilfeldig YouTube-video. Du vet aldri når noen kan dra nytte av en av telefonens flaggskipfunksjoner for å irritere deg i beste fall og kompromittere telefonens sikkerhet i verste fall.

Les hele papiret, "Skjulte talekommandoer", under:

$config[ads_kvadrat] not found