Videnskab
 science >> Videnskab >  >> Elektronik

Hej Google og Alexa, hvor nemt er det at tage kontrol?

Kredit:CC0 Public Domain

Hej, Google og Alexa – siger, at det ikke er sådan.

Berlin-baserede forskere Security Research Labs har offentliggjort deres seneste resultater online, viser, hvordan Google Home- og Nest-højttalerne, samt Amazons Echo-produkter, kunne overtages af hackere. Når først der, de kunne lytte til dine samtaler, stjæle dine adgangskoder og mere.

"Efterhånden som funktionaliteten af ​​smarte højttalere vokser, det samme dukker angrebet op, så hackere kan udnytte dem, " selskabet bemærkede, i et blogindlæg.

De tilsyneladende uskyldige små talere, der først kommer til live efter at have hørt ordet "vågne" ("Alexa" eller "Hey, Google"), faktisk, lytter oftere.

Som standard, Amazon registrerer hver interaktion med Alexa, og Google registrerer dig også, efter at have fået dig til at give det tilladelse. Begge holder fast i dine optagelser, medmindre du går ind i Indstillinger og foretager en ændring.

Amazon, Google og Apple siger, at de opbevarer optagelserne, og overvåge dem, at forbedre assistenternes nøjagtighed.

Ud over højttalerens snoking, forbrugere bør også være bekymrede for at tilføje tredjeparts Alexa "færdigheder" og Google "handlinger, " at gøre flere ting med højttalerne.

SRLabs udviklede otte falske for at vise, hvor nemt det ville være at udnytte højttalerne, kaldte dem "smarte spioner" og lagde flere videoer på YouTube for at demonstrere.

Amazon og Google siger begge, at de har opdateret deres processer for udgivelse af nye Alexa-færdigheder og Google-handlinger for at forhindre, at dette sker.

"Vi har indført begrænsninger for at forhindre og opdage denne type færdighedsadfærd og afvise eller fjerne dem, når de er identificeret, " sagde Amazon i en erklæring. Sagde Google:"Vi sætter yderligere mekanismer på plads for at forhindre disse problemer i at opstå i fremtiden."

I videoerne, en forsker viser de falske horoskopapps, SRLabs har oprettet, og hvordan det kunne justeres med en falsk fejlmeddelelse, efterfulgt af stilhed. Brugeren tror, ​​at appen er holdt op med at fungere, når i virkeligheden, den har taget kontrol over højttaleren og begyndte at optage.

I et andet eksempel, appen siger, at den skal opdateres og beder brugeren om en adgangskode (hvilket Amazon og Google aldrig ville gøre) for at fuldføre processen.

(c)2019 USA i dag
Distribueret af Tribune Content Agency, LLC.




Varme artikler