211service.com
Išmaniuosius garsiakalbius gali užgrobti vartotojus šnipinėjančios programos
Kategorija: Kompiuterija Paskelbta spalio 21 dTrečiųjų šalių programos, priglobtos „Google“ ir „Amazon“ išmaniuosiuose garsiakalbiuose, gali slapta pasiklausyti vartotojų arba sukčiauti jų slaptažodžius. Saugumo tyrimų laboratorijos , Vokietijoje įsikūrusi programišių konsultavimo įmonė.
Kaip jie žino: Bendrovė sukūrė aštuonias programas – keturias „Amazon Alexa“ ir keturias „Google Home“, kurios slapta užregistravo visus pokalbius įrenginio, kuriame jos buvo įdiegtos, girdimo atstumu, o tada nusiuntė kopiją į nurodytą serverį. Anot jų, jie dažniausiai apsimetė kaip programėlės horoskopams tikrinti Ars Technica . Pasiklausymo versijoje vartotojas paprašys programėlės pateikti horoskopą. Jis atsakydavo pateikdamas prašomą informaciją ir nutildavo, sudarydamas įspūdį, kad jis nebeveikia, nors iš tikrųjų vis dar įrašinėja. Sukčiavimo stiliaus programos pateikė netikrą klaidos pranešimą ir paprašė vartotojo slaptažodžio. Jie visi išlaikė „Google“ ir „Amazon“ saugumo patikrinimo procedūras, nors nuo to laiko jie buvo pašalinti. Kūrėjai įraše paaiškino, kaip buvo kuriamos programos, kurį galite perskaityti čia .
Įmonės atsakymas: Abu sakė Ars Technica, kad keičia patvirtinimo procesus, kad jų produktai nebūtų užgrobti tokiu būdu. Tačiau tai, kad jie kada nors buvo patvirtinti, yra įrodymas, kad technologijų įmonės neinvestuoja pakankamai laiko ar energijos tikrindamos programas, kurias pasirenka priglobti savo platformose.
Susirūpinimas dėl montavimo: Plačiai žinoma, kad išmanieji garsiakalbiai kelia grėsmę privatumui. „Amazon“, „Google“ ir „Apple“ įdarbinti darbuotojai reguliariai klausosi klipų iš vartotojų įrenginių, o garsai, įrašyti iš išmaniųjų garsiakalbių, gali būti naudojami baudžiamuosiuose procesuose (ne tai, kad tai jiems pakenkė populiarumas tarp mokančios visuomenės ).
Tam tikras kontekstas: Tai ne pirmas kartas, kai įsilaužėliai parodo, kad išmanusis garsiakalbis gali būti paverstas šnipinėjimo įrenginiu. 2018 m. gruodžio mėn. pristatyme „DefCon“ pora tyrėjų įrodė, kad tai įmanoma jei galite gauti atakos įrankį į tą patį „Wi-Fi“ tinklą. Tačiau ši naujausia ataka rodo, kad išmaniųjų garsiakalbių grėsmė privatumui gali kilti ne tik iš gamintojų, bet ir iš įsilaužėlių.
Prisiregistruokite čia, kad gautumėte mūsų kasdienį naujienlaiškį „The Download“, kad gautumėte naujausių naujienų, kurias būtina perskaityti iš besivystančių technologijų pasaulio, dozę.