I ricercatori rivelano i comandi segreti per dirottare il tuo Siri

$config[ads_kvadrat] not found

Virus e segreti di Stato - Report - 09/11/2020

Virus e segreti di Stato - Report - 09/11/2020
Anonim

I ricercatori hanno rivelato come i comandi segreti possano utilizzare strumenti di controllo vocale come Siri e Google Now per rilevare lo smartphone a tua insaputa.

"Mentre l'onnipresente riconoscimento vocale porta molti vantaggi," i ricercatori scrivono in un documento che verrà presentato ad agosto, "le sue implicazioni sulla sicurezza non sono ben studiate." Così il team della Georgetown University e della University of California, Berkeley, ha condotto una serie di prova a vedere con quanta facilità questi assistenti potrebbero essere ingannati e, una volta che hanno dimostrato che un telefono potrebbe essere costretto ad attivare la modalità aereo o chiamare il 911, ha cercato di capire come difendersi da questi attacchi.

I ricercatori sono stati in grado di far sì che questi assistenti virtuali rispondessero a un comando che gli umani non sono nemmeno in grado di comprendere. (Sembra un po 'come un incrocio tra il tentativo di un bambino di pronunciare una frase completa e il rumore prodotto da un macinino del caffè rotto). Questo perché gli assistenti virtuali dovrebbero essere in grado di capire quante più persone possibile, il che significa che possono indovina a parole, anche noi non possiamo analizzare.

I ricercatori hanno scoperto che le macchine erano sempre più brave a capire i comandi rispetto agli umani - con una eccezione - e sono molto più bravi a rilevarli quando i comandi sono stati offuscati. È probabile che il tuo assistente virtuale svolga un lavoro migliore nella comprensione del linguaggio umano piuttosto che in quello che fai, il che significa che potresti non sapere mai se è stato dato un comando.

Questo è un piccolo inconveniente se qualcuno comanda al telefono di attivare la modalità aereo. Potrebbe essere un problema più grande se sono in grado di aprire una pagina Web utilizzata per distribuire malware o per far sì che il telefono condivida le informazioni che non dovrebbero condividere. E al momento non c'è modo di difendersi da questi tipi di attacchi senza disabilitare Google Now, Siri, o qualsiasi altra cosa sia l'assistente virtuale sul tuo telefono.

"Non siamo a conoscenza di alcun dispositivo o sistema che attualmente difende da comandi vocali offuscati", scrivono i ricercatori nel loro articolo. Suggeriscono alcune possibili difese - CAPTCHA audio, aiutando gli assistenti virtuali a rilevare le differenze tra parlato naturale o sintetizzato, notificando gli utenti quando viene emesso un comando - ma nessuno di essi è attualmente disponibile per i consumatori.

Quindi stai attento la prossima volta che decidi di guardare un video di YouTube a caso. Non si sa mai quando qualcuno potrebbe trarre vantaggio da una delle caratteristiche principali del telefono per irritarti al massimo e compromettere la sicurezza del telefono nel peggiore dei casi.

Leggi il documento completo, "Comandi vocali nascosti", di seguito:

$config[ads_kvadrat] not found