Investigadores revelan comandos secretos para secuestrar a tu Siri

$config[ads_kvadrat] not found

Joven desaparece después de una fiesta | Instinto criminal | Investigation Discovery

Joven desaparece después de una fiesta | Instinto criminal | Investigation Discovery
Anonim

Los investigadores han revelado cómo los comandos secretos podrían usar herramientas de control de voz como Siri y Google Now para hacerse cargo de su teléfono inteligente sin su conocimiento.

"Si bien el reconocimiento de voz en todas partes aporta muchos beneficios", escribieron los investigadores en un documento que se presentará en agosto, "sus implicaciones de seguridad no están bien estudiadas". Por lo tanto, el equipo de la Universidad de Georgetown y la Universidad de California, Berkeley realizó una serie de pruebas para ver con qué facilidad se podría engañar a estos asistentes y, una vez que demostraron que un teléfono podría verse obligado a activar el modo avión o llamar al 911, trató de averiguar cómo defenderse de estos ataques.

Los investigadores pudieron hacer que estos asistentes virtuales respondieran a un comando que los humanos ni siquiera pueden entender. (Suena un poco como un cruce entre el intento de un niño por pronunciar una oración completa y el ruido que hace un molinillo de café roto). Esto se debe a que los asistentes virtuales deben poder entender a la mayor cantidad de personas posible, lo que significa que pueden Adivina las palabras que no podemos analizar.

Los investigadores descubrieron que las máquinas eran mejores para comprender los comandos que los humanos todo el tiempo, con una excepción, y son mucho mejores para detectarlos cuando los comandos se han confundido. Es muy probable que su asistente virtual haga un mejor trabajo para entender el habla humana que usted, lo que significa que nunca sabrá si se le ha dado una orden.

Esta es una pequeña molestia si alguien le ordena a su teléfono que active el modo avión. Podría ser un problema mayor si pueden abrir una página web utilizada para distribuir malware o hacer que el teléfono comparta información que se supone que no debe compartir. Y en este momento no hay forma de defenderse contra este tipo de ataques sin desactivar Google Now, Siri o cualquier asistente virtual que esté en su teléfono.

"No tenemos conocimiento de ningún dispositivo o sistema que se defienda actualmente contra comandos de voz confusos", escriben los investigadores en su artículo. Sugieren algunas defensas posibles: los CAPTCHA de audio, que ayudan a los asistentes virtuales a detectar las diferencias entre el habla natural o sintetizada, notifican a los usuarios cuando se emite un comando, pero ninguno de ellos está actualmente disponible para los consumidores.

Así que vigila la próxima vez que decidas ver un video aleatorio de YouTube. Nunca se sabe cuándo alguien puede aprovechar una de las características más importantes de su teléfono para irritarlo mejor y comprometer la seguridad de su teléfono en el peor.

Lea el documento completo, "Comandos de voz oculta", a continuación:

$config[ads_kvadrat] not found