Sesli asistandaki başka bir güvenlik açığı keşfedildi ve bilgisayar korsanının talimatları bozuk gürültüde gizlendi

Sadece ağzınızı açın ve Siri, Alexa ve Google Asistan'ı arayın, bu size "Ben Demir Adamım" illüzyonunu verebilir.

Umarım onlara derin bir bağımlılık geliştirmemişsinizdir, çünkü sesli asistanın başka bir zayıflığı keşfedilmiştir.

Berkeley, California Üniversitesi'nden bir araştırma ekibi, kısa süre önce bilgisayar korsanlarının talimatları hafif çarpık gürültü, yerleştirilen müzik, videolar veya işe odaklanmanın yararlı olduğu beyaz gürültü olarak kolayca gizleyebileceğini keşfetti.

(Thesun.co.uk adresinden resmedilmiş Amazonun Yankı hoparlörü)

Test, Apple'ın Siri'si, Amazon'un Alexa'sı ve Google Assistant'ın% 100'e varan bir başarı oranıyla kaçmayı başaramadığını buldu.

Bu tür bir kılık değiştirme çok mükemmel değildir, ancak insan kulaklarının bunu tespit edemediği doğrudur. Gizli komutlar, sesli asistanınıza fotoğraf çekmek, telefon görüşmeleri yapmak veya aşık olduğunuz kıza kötü kısa mesajlar göndermek gibi çeşitli şeyler yapma talimatı verebilir.

(İstismar ilkesinin sergilenmesi)

New York Times ile yapılan bir röportajda, araştırmacılar Nicholas Carlini ve David Wagner, bunun uzmanlar için bir uyarı olduğuna inanıyorlardı çünkü bu güvenlik açığı daha kötü amaçlar için kullanılabilirdi. Örneğin, evinizin akıllı erişim kontrolünü sessizce kaldırın, banka kartı bakiyenizi boşaltın veya alışveriş web sitelerinde çılgın alışverişler yapın.

Bazı kötü niyetli kişilerin muhtemelen bulduğumuz güvenlik açıklarını da incelediklerini cesaretle varsayalım.

Başka bir deyişle, evde bir Apple HomePod reklamı gibi şarkı söylediğinizde, parti bittiğinde banka kartınız büyük olasılıkla boş olacaktır.

Araştırma sonuçlarını ve kodları halka açık hale getirerek bu tür boşlukların suçluların eline geçmesini önlemeyi umuyorlar.

Bu, bir sesli asistanın bir boşluk bulunduğu ilk kez değil. Eylül 2017'de Zhejiang Üniversitesi tarafından yapılan bir araştırma, komutları "yunus seslerine" dönüştürmenin sesli asistanları kolayca kandırabileceğini buldu.

Araştırmacılar bu tekniği "Dolphin Attack" (DolphinAttack) olarak adlandırıyorlar. İnsan sesinin sesli komutlarını 20.000 Hz'den daha yüksek bir frekansa sahip ultrasona dönüştürürler ki bu tamamen duyulamaz ve insan kulağı tarafından tanınmaz, ancak ses asistanı bunu anlayabilir.

(The DolphinAttack araştırma ekibinden bir resim)

O zamanki testte, Apple, Amazon'dan Samsung'a, Huawei ve Lenovo'ya neredeyse tüm ses asistanları düştü ve hatta Audi Q3 bile yeniden gezinmek için kontrol edildi. Bu sonuç şok edicidir.

Ancak, "yunus saldırısındaki" boşlukların mesafe sınırlaması olduğu için insanların rahat bir nefes almalarına izin verin. Etkili bir şekilde saldırmak için birkaç fit veya hatta inç mesafe içinde olmalı ve nispeten sessiz bir ortamda çalıştırılması gerekiyor - test, ofisteki başarı oranının% 100 kadar yüksek olduğunu, kafenin% 80'e düştüğünü ve insanların gelip gittiğini buldu. Sokakların sadece% 30'u.

(Appleın HomePod'u, time.com'dan alınmıştır)

Bu "gürültü gizleme" güvenlik açığı ile ilgili olarak, Google, bunun neden olduğu riskleri azaltabilecek bazı özelliklere sahip oldukları yanıtını verdi. Örneğin, kullanıcı ses eşleştirme işlevini etkinleştirebilir. Yalnızca kullanıcının sesi tanındığında, Google Asistan çevrimiçi alışveriş, kişisel bilgilere erişim ve diğer işlemler için uyanacaktır.

Amazon ayrıca benzer koruma önlemlerine sahip olduğunu belirtti: satın alma ve akıllı kapı kilidi açma gibi senaryolarda, kullanıcılar devam etmek için sözlü bir PIN kodu sağlama ihtiyacını belirleyebilir.

Apple, ek güvenlik özelliklerinin HomePod'un kapıyı istediği zaman açmasını engelleyebileceğini ve Siri'nin hassas verilere erişmeden veya uygulamaları ve diğer komutları açmadan önce iPhone ve iPad'in kilidini açması gerektiğini iddia ediyor.

(Google Asistan, channelnews.com'dan alınmıştır)

Belirli koruma önlemleri olmasına rağmen, kullanıcının güvenlik endişelerinin tamamen çözülmesi uzun zaman alabilir.

Bu iki boşluğun yanı sıra, ses asistanı, zaman zaman satın alma davranışı haberlerini tamamlamak için TV reklamları tarafından uyandırılır ve ses asistanının kulak misafiri olup olmadığı konusundaki gizlilik konusu hararetle tartışılır.

Juniper Research tarafından 2017'de yayınlanan bir raporda, 2022 yılına kadar Amerika Birleşik Devletleri'ndeki hanelerin% 55'inin akıllı sesli yardımcı cihazlarla donatılacağı belirtildi.

Resim NBC News'den.

Tek domuzda Glory Kralı Yay'ın düşmanı mı olacak? Daxian ilk atıcıya kanopiyi bitirmesini önerir!
önceki
İlk çıkışını 6 yaşında filme aldı ve "Kılıç ve Peri Efsanesi" de popüler oldu ve dokuz yıl sonra bu şekilde büyüdü.
Sonraki
Eski Sovyetler Birliği Fallout 4 "Atomic Heart" ın yeni ekran görüntüleri açıklandı!
Savaşçılar 5 küçük 80 milyon "B paketi" yüzünden öldüler, 4 devin Du Shaocheng'i taklit etmesine yardımcı olmak için 3 puan
King of Glory Yeni Yıl etkinliğinden kahramanlar ve görünümler alabilir miyim? Oyuncu, kahraman parçasını kabul etmek için "gözyaşları"
Paket servis sofra takımlarını kullanmak zor mu? O zaman ye
9 yaşında çekime başladı, görünüşü iyi değil ama oyunculuk yeteneği iyi ve birçok klasik rolü canlandırdı.Şimdi ünlü bir yönetmen oldu.
"Konuşan gezginlerin" eve gidebileceğinden emin olun! Bahar Şenliği sırasında çift aynı apronda aynı uçağı korudu.
Kimura yakışıklı! "Eye of Judgment: Death's Last Words" yeni gerçek makine demo parçası
Ayrıntılı ayar yöntemi ve ruh kılıç kartı bıçak makrosunun kullanım deneyim paylaşımı
Warriors'ın 3 yıl içinde 4 "siyah noktası" ve 2 şampiyonluğu var ve Batı Büyük Patlama'nın mihenk taşı haline gelen 14 King Kong
Tek Gouzi Timsah Nehri Tek Öldür Yayın Balığı! Yayın balığı: Bir köpek tarafından yakalanacağımı asla hayal etmedim!
Zaobao: "Sichuan Havayolları" kazasının nedeni hala araştırılıyor / hakim, Didi'nin sahibinin suçunu ortaya koyuyor
Onmyoji'nin "versiyonun oğlu" Guiche'si herkes tarafından reddedildi mi? Tamamo-mae Ibaraki en büyük kazanan olabilir!
To Top