शोधकर्ताओं ने अपने सिरी को हाइजैक करने के लिए गुप्त कमांड का खुलासा किया

$config[ads_kvadrat] not found

A day with Scandale - Harmonie Collection - Spring / Summer 2013

A day with Scandale - Harmonie Collection - Spring / Summer 2013
Anonim

शोधकर्ताओं ने खुलासा किया है कि कैसे सीक्रेट कमांड सिरी और गूगल नाउ जैसे वॉयस-कंट्रोल टूल्स का इस्तेमाल कर सकते हैं, जो आपकी जानकारी के बिना आपके स्मार्टफोन पर कब्जा कर सकते हैं।

शोधकर्ताओं ने अगस्त में पेश किए जाने वाले एक पत्र में लिखा है, '' हालांकि सर्वव्यापी आवाज-मान्यता कई लाभ लाती है, '' इसके सुरक्षा निहितार्थ का अच्छी तरह से अध्ययन नहीं किया गया है। '' तो जॉर्जटाउन विश्वविद्यालय और कैलिफोर्निया विश्वविद्यालय, बर्कले की टीम ने एक श्रृंखला चलाई। यह देखने के लिए परीक्षण कि कितनी आसानी से इन सहायकों को बरगलाया जा सकता है और, एक बार उन्होंने दिखाया कि एक फोन को हवाई जहाज मोड को सक्रिय करने के लिए मजबूर किया जा सकता है या 911 पर कॉल किया जा सकता है, यह पता लगाने की कोशिश की गई कि इन हमलों से बचाव कैसे किया जाए।

शोधकर्ता इन आभासी सहायकों को एक ऐसी कमांड का जवाब देने में सक्षम थे जिसे इंसान समझ भी नहीं सकता है। (यह एक पूर्ण वाक्य और एक टूटी हुई कॉफी की चक्की द्वारा किए गए शोर को बोलने के बच्चे के प्रयास के बीच एक क्रॉस की तरह लगता है।) ऐसा इसलिए है क्योंकि आभासी सहायकों को अधिक से अधिक लोगों को समझने में सक्षम होना चाहिए, जिसका अर्थ है कि वे कर सकते हैं शब्दों में अनुमान लगाओ यहां तक ​​कि हम पार्स नहीं कर सकते।

शोधकर्ताओं ने पाया कि मशीनें हर समय मनुष्यों की तुलना में आदेशों को समझने में बेहतर थीं - एक अपवाद के साथ - और जब आदेशों को बाधित किया गया है, तो उनका पता लगाने में बहुत बेहतर है। संभावनाएं अच्छी हैं कि आपका आभासी सहायक आपकी तुलना में मानव भाषण को समझने के लिए एक बेहतर काम करता है, जिसका अर्थ है कि आप कभी नहीं जान सकते हैं कि क्या यह एक आदेश दिया गया है।

यह एक मामूली उपद्रव है यदि कोई आपके फोन को हवाई जहाज मोड चालू करने के लिए आदेश देता है। यह एक बड़ी समस्या हो सकती है यदि वे मैलवेयर वितरित करने के लिए उपयोग किए गए वेब पेज को खोलने में सक्षम नहीं होते हैं, या फ़ोन साझा जानकारी बनाने के लिए जिसे वह साझा नहीं करना चाहता है। और अभी इस प्रकार के हमलों के खिलाफ Google नाओ, सिरी, या जो भी आभासी सहायक आपके फ़ोन पर है, को अक्षम करने से बचाव का कोई तरीका नहीं है।

शोधकर्ता अपने पेपर में लिखते हैं, "हम किसी भी डिवाइस या सिस्टम से अनजान हैं, जो वर्तमान में वॉयस कमांड के खिलाफ बचाव करता है।" वे कुछ संभावित बचावों का सुझाव देते हैं - ऑडियो कैप्चा, आभासी सहायकों को प्राकृतिक या संश्लेषित भाषण के बीच अंतर का पता लगाने में मदद करता है, जब एक आदेश जारी किया जाता है, तो उपयोगकर्ताओं को सूचित करता है - लेकिन उनमें से कोई भी वर्तमान में उपभोक्ताओं के लिए उपलब्ध नहीं है।

तो अगली बार जब आप एक यादृच्छिक YouTube वीडियो देखने का निर्णय लेते हैं तो देखें। आपको कभी नहीं पता होता है कि कोई व्यक्ति आपके फ़ोन की प्रमुख विशेषताओं में से एक का लाभ उठा सकता है, जो आपको सबसे बेहतर ढंग से परेशान कर सकता है और आपके फ़ोन की सुरक्षा को सबसे खराब बना सकता है।

पूरा पेपर पढ़ें, "हिडन वॉयस कमांड," नीचे:

$config[ads_kvadrat] not found