Ang mga mananaliksik ay nagbubunyag ng mga Lihim na Utos sa Pag-hijack ng iyong Siri

$config[ads_kvadrat] not found

Как отключить предложения Siri на iPhone или iPad

Как отключить предложения Siri на iPhone или iPad
Anonim

Inihayag ng mga mananaliksik kung paano maaaring gamitin ng mga lihim na utos ang mga tool sa pagkontrol ng boses tulad ng Siri at Google Now upang sakupin ang iyong smartphone nang hindi mo nalalaman.

"Habang ang napapanahong pagkilala ng boses ay nagdudulot ng maraming benepisyo," ang mga mananaliksik ay nagsulat sa isang papel na ipapakita noong Agosto, "ang mga implikasyon ng seguridad nito ay hindi pinag-aralan nang mabuti." Kaya ang koponan mula sa Georgetown University at sa University of California, Berkeley ay nagpatakbo ng serye ng mga pagsubok upang makita kung gaano kadali ang mga assistant na ito ay maaaring tricked at, sa sandaling sila ay nagpakita na ang isang telepono ay maaaring sapilitang upang i-activate eroplano mode o tumawag sa 911, sinubukan upang malaman kung paano upang ipagtanggol laban sa mga pag-atake.

Ang mga mananaliksik ay nakagawa ng mga virtual na katulong na tumugon sa isang utos na hindi maunawaan ng mga tao. (Ito ay katulad ng isang krus sa pagitan ng pagtatangka ng isang bata na magsalita ng isang buong pangungusap at ang ingay na ginawa ng isang pinaghiwaang gilingan ng kape.) Ito ay dahil ang mga virtual na katulong ay dapat na maunawaan ang maraming mga tao hangga't maaari, na nangangahulugan na maaari nilang hulaan sa mga salita kahit na hindi namin mai-parse.

Nalaman ng mga mananaliksik na ang mga machine ay mas mahusay sa pag-unawa ng mga utos kaysa sa mga tao sa lahat ng oras - na may isang pagbubukod - at mas mahusay na sa tiktik ang mga ito kapag ang mga utos ay obfuscated. Ang mga pagkakataon ay mabuti na ang iyong virtual na katulong ay isang mas mahusay na trabaho na maunawaan ang pagsasalita ng tao kaysa sa iyong ginagawa, na nangangahulugang hindi mo maaaring malaman kung ito ay binigyan ng isang utos.

Ito ay isang maliit na istorbo kung ang isang tao ay nag-utos sa iyong telepono upang i-on ang airplane mode. Maaari itong maging isang mas malaking problema kung maaari nilang buksan ang isang web page na ginagamit upang ipamahagi ang malware, o upang mapabahagi ang telepono ng impormasyon na hindi dapat ibabahagi. At ngayon walang paraan upang ipagtanggol laban sa mga uri ng mga pag-atake nang hindi pinapagana ang Google Now, Siri, o anumang virtual assistant sa iyong telepono.

"Hindi namin kamalayan ang anumang aparato o sistema na kasalukuyang pinoprotektahan laban sa mga natutupad na utos ng boses," isinulat ng mga mananaliksik sa kanilang papel. Iminumungkahi nila ang ilang mga posibleng depensa - audio CAPTCHAs, na tumutulong sa mga virtual na katulong na makita ang mga pagkakaiba sa pagitan ng natural o synthesized na pananalita, na nagpapaalam sa mga gumagamit kapag ang isang utos ay inilabas - ngunit wala sa kanila ay kasalukuyang magagamit sa mga mamimili.

Kaya panoorin ang susunod na pagkakataon na magpasya kang manood ng isang random na video sa YouTube. Hindi mo alam kung kailan maaaring mapakinabangan ng isang tao ang isa sa mga tampok ng punong barko ng iyong telepono upang pahinain ka sa pinakamahusay at ikompromiso ang seguridad ng iyong telepono sa pinakamasama.

Basahin ang buong papel, "Nakatagong mga Utos ng Voice," sa ibaba:

$config[ads_kvadrat] not found