Onderzoekers onthullen geheime commando's om je Siri te kapen

$config[ads_kvadrat] not found

Egbert-Jan Weeber, Werner Kolf en Teun Kuilboer spelen in de nieuwe serie Commando's | Op1

Egbert-Jan Weeber, Werner Kolf en Teun Kuilboer spelen in de nieuwe serie Commando's | Op1
Anonim

Onderzoekers hebben onthuld hoe geheime commando's spraakbesturingstools zoals Siri en Google Now kunnen gebruiken om zonder je medeweten je smartphone over te nemen.

"Hoewel alomtegenwoordige spraakherkenning veel voordelen oplevert," schrijven de onderzoekers in een paper die in augustus wordt gepresenteerd, "zijn de implicaties voor de veiligheid niet goed bestudeerd." Dus het team van Georgetown University en de University of California, Berkeley had een reeks test om te zien hoe gemakkelijk deze assistenten konden worden misleid en, nadat ze hadden aangetoond dat een telefoon kon worden gedwongen om de vliegtuigmodus te activeren of 911 te bellen, probeerde te achterhalen hoe ze zich konden verdedigen tegen deze aanvallen.

De onderzoekers waren in staat om deze virtuele assistenten te laten reageren op een opdracht die mensen niet eens kunnen begrijpen. (Het klinkt een beetje als een kruising tussen de poging van een kind om een ​​volledige zin te spreken en het geluid van een kapotte koffiemolen.) Dit komt omdat virtuele assistenten verondersteld worden zoveel mogelijk mensen te begrijpen, wat betekent dat ze kunnen raad aan woorden, zelfs als we niet kunnen analyseren.

De onderzoekers ontdekten dat de machines beter waren in het begrijpen van commando's dan mensen, de hele tijd - met één uitzondering - en zijn veel beter in het detecteren ervan wanneer de commando's zijn versluierd. De kans is groot dat uw virtuele assistent de menselijke spraak beter begrijpt dan u, wat betekent dat u misschien nooit weet of deze een opdracht heeft gekregen.

Dit is een kleine overlast als iemand je telefoon opdraagt ​​om de vliegtuigmodus in te schakelen. Het kan een groter probleem zijn als ze een webpagina kunnen openen die wordt gebruikt om malware te verspreiden, of om de telefoon informatie te laten delen die ze niet mogen delen. En op dit moment is er geen manier om je te verdedigen tegen dit soort aanvallen zonder Google Now, Siri of wat voor virtuele assistent dan ook op je telefoon uit te schakelen.

"We zijn ons niet bewust van elk apparaat of systeem dat zich momenteel verdedigt tegen versluierde spraakopdrachten", schrijven de onderzoekers in hun krant. Ze suggereren een aantal mogelijke afweermechanismen - audio-CAPTCHA's, waarmee virtuele assistenten de verschillen tussen natuurlijke of gesynthetiseerde spraak kunnen detecteren, gebruikers op de hoogte brengen wanneer een opdracht wordt gegeven - maar geen daarvan is momenteel beschikbaar voor consumenten.

Dus pas op als je de volgende keer besluit een willekeurige YouTube-video te bekijken. Je weet nooit wanneer iemand gebruik kan maken van een van de kenmerken van je telefoon om je op zijn best te irriteren en in het slechtste geval de beveiliging van je telefoon in gevaar te brengen.

Lees het volledige artikel, "Hidden Voice Commands," hieronder:

$config[ads_kvadrat] not found