Siri и Google Assistant могут управлять смартфоном без ведома владельца
Студенты Калифорнийского университета Беркли установили, что голосовым помощникам Siri, Alexa и Google Assistant можно давать команды, которые не слышит человек.
Об этом сообщает издание Republic.
Исследователи выяснили, что команды можно вписывать в аудио или видеоматериалы, а затем с их помощью дать необходимую команду смартфону. Например, таким образом можно заставить помощника позвонить, перевести деньги, а «умной колонке» приказать открыть дверь.
В университете предупреждают, что такой уязвимостью могут воспользоваться злоумышленники, но пока систему обмана голосовых помощников знают только исследователи.
Уязвимость возникла из-за пробелов в распознавании речи человека и машины. Помощники слышат звуки, потом составляют из них слова и предложения. Звуки можно заменить таким образом, что система распознает их, а человек нет.
Впервые на такую уязвимость обратили внимание ученые из Принстонского и Чжецзянского университета в 2017 году. Они назвали эту технику DolphinAttack и создали программу, позволяющую выдавать неслышимые человеку команды на расстоянии 7,6 метра.
Напомним, Google признал проект оплаты в киевском метро одним из самых прогрессивных.
Также следите за «Прямым» в Facebook, Twitter , Telegram и Instagram.