Des chercheurs révèlent des commandes secrètes pour détourner votre Siri

$config[ads_kvadrat] not found

Des chercheurs ont découvrent une planète un peu particulière

Des chercheurs ont découvrent une planète un peu particulière
Anonim

Des chercheurs ont révélé comment des commandes secrètes pouvaient utiliser des outils de contrôle de la voix tels que Siri et Google Now pour prendre en charge votre smartphone, à votre insu.

"Bien que la reconnaissance vocale omniprésente apporte de nombreux avantages", écrivent les chercheurs dans un article qui sera présenté en août, "ses implications en matière de sécurité ne sont pas bien étudiées". L'équipe de l'Université de Georgetown et de l'Université de Californie à Berkeley a donc des tests pour voir à quel point ces assistants pouvaient être facilement piégés et, une fois qu’ils ont montré qu’un téléphone pouvait être forcé d’activer le mode Avion ou d’appeler le 911, ont essayé de comprendre comment se défendre contre ces attaques.

Les chercheurs ont réussi à faire en sorte que ces assistants virtuels répondent à une commande que les humains ne peuvent même pas comprendre. (Cela ressemble un peu à un mélange entre la tentative d'un enfant de prononcer une phrase complète et le bruit d'un moulin à café cassé.) C'est parce que les assistants virtuels sont supposés être capables de comprendre autant de personnes que possible, ce qui signifie qu'ils peuvent devinez des mots même nous ne pouvons pas analyser.

Les chercheurs ont découvert que les machines comprenaient toujours mieux les commandes que les humains, à une exception près, et étaient beaucoup mieux à même de les détecter lorsque les commandes avaient été masquées. Les chances sont bonnes que votre assistant virtuel comprenne mieux le langage humain que vous, ce qui signifie que vous ne saurez peut-être jamais s'il a reçu une commande.

Ceci est une nuisance mineure si quelqu'un commande à votre téléphone d'activer le mode avion. Le problème pourrait être plus grave s’ils pouvaient ouvrir une page Web utilisée pour distribuer des logiciels malveillants ou pour faire en sorte que le téléphone partage des informations qu’il n’est pas censé partager. Et pour le moment, il n’est pas possible de se défendre contre ce type d’attaque sans désactiver Google Now, Siri ou l’assistant virtuel sur votre téléphone.

"Nous ne sommes au courant d'aucun appareil ou système qui protège actuellement contre les commandes vocales obfusquées", écrivent les chercheurs. Ils suggèrent certaines défenses possibles - des CAPTCHA audio, aidant les assistants virtuels à détecter les différences entre la parole naturelle ou synthétisée, notifiant les utilisateurs quand une commande est émise - mais aucune d’elles n’est actuellement disponible pour les consommateurs.

Alors surveillez la prochaine fois que vous décidez de regarder une vidéo aléatoire de YouTube. Vous ne savez jamais quand une personne pourrait tirer parti d’une des fonctions phares de votre téléphone pour vous irriter au mieux et compromettre au mieux la sécurité de votre téléphone.

Lisez le document complet, «Commandes vocales cachées», ci-dessous:

$config[ads_kvadrat] not found