研究人员揭露秘密命令劫持你的Siri

$config[ads_kvadrat] not found

Настя и сборник весёлых историй

Настя и сборник весёлых историй
Anonim

研究人员已经揭示了秘密命令如何使用Siri和Google Now等语音控制工具在您不知情的情况下接管您的智能手机。

“虽然无处不在的语音识别带来了许多好处,”研究人员在8月份发表的一篇论文中写道,“其安全隐患尚未得到很好的研究。”因此乔治城大学和加州大学伯克利分校的团队进行了一系列的研究。测试看看这些助手是多么容易被欺骗,一旦他们表明手机可以被迫激活飞机模式或拨打911,就试图弄清楚如何抵御这些攻击。

研究人员能够让这些虚拟助手响应人类甚至无法理解的命令。 (这听起来有点像孩子试说完整句子和破碎的咖啡研磨机发出的噪音之间的交叉。)这是因为虚拟助手应该能够理解尽可能多的人,这意味着他们可以即使我们无法解析,也要猜单词。

研究人员发现,机器在理解命令方面总是比人类更好 - 除了一个例外 - 并且在命令被混淆时检测它们要好得多。机会很好,你的虚拟助手比你更能理解人类的言语,这意味着你可能永远不知道它是否被赋予了命令。

如果有人命令您的手机开启飞行模式,这是一个小麻烦。如果他们能够打开用于分发恶意软件的网页,或者让手机共享不应该共享的信息,那么这可能是一个更大的问题。现在,如果不禁用Google Now,Siri或手机上的任何虚拟助手,就无法抵御这些类型的攻击。

研究人员在他们的论文中写道:“我们并不知道目前正在防止混淆语音命令的任何设备或系统。”他们提出了一些可能的防御措施 - 音频CAPTCHA,帮助虚拟助手检测自然语音或合成语音之间的差异,在发出命令时通知用户 - 但目前消费者无法获得这些信息。

因此,请在下次您决定观看随机YouTube视频时注意。你永远不知道什么时候有人可能会利用你手机的旗舰功能之一来激怒你,最坏的情况是危及手机的安全性。

阅读下面的全文“隐藏语音命令”:

$config[ads_kvadrat] not found