Peneliti Mengungkapkan Perintah Rahasia untuk Membajak Siri Anda

$config[ads_kvadrat] not found

10 Perintah Unik dan Lucu Yang Ada Di Termux

10 Perintah Unik dan Lucu Yang Ada Di Termux
Anonim

Para peneliti telah mengungkapkan bagaimana perintah rahasia dapat menggunakan alat kontrol suara seperti Siri dan Google Now untuk mengambil alih ponsel cerdas Anda tanpa sepengetahuan Anda.

"Sementara pengenalan suara di mana-mana membawa banyak manfaat," tulis para peneliti dalam makalah yang akan dipresentasikan pada bulan Agustus, "implikasi keamanannya tidak dipelajari dengan baik." Jadi tim dari Universitas Georgetown dan Universitas California, Berkeley menjalankan serangkaian tes untuk melihat seberapa mudah asisten ini bisa diakali dan, begitu mereka menunjukkan bahwa ponsel dapat dipaksa untuk mengaktifkan mode pesawat atau menelepon 911, mencoba mencari cara untuk mempertahankan diri terhadap serangan ini.

Para peneliti mampu membuat asisten virtual ini menanggapi perintah yang bahkan tidak dapat dipahami manusia. (Kedengarannya agak seperti persilangan antara upaya seorang anak untuk mengucapkan kalimat penuh dan suara yang dibuat oleh penggiling kopi yang rusak.) Ini karena asisten virtual seharusnya dapat memahami sebanyak mungkin orang, yang berarti mereka dapat tebak kata-kata bahkan kita tidak bisa menguraikan.

Para peneliti menemukan bahwa mesin lebih baik dalam memahami perintah daripada manusia sepanjang waktu - dengan satu pengecualian - dan jauh lebih baik dalam mendeteksi mereka ketika perintah telah dikaburkan. Kemungkinannya bagus bahwa asisten virtual Anda melakukan pekerjaan yang lebih baik dalam memahami ucapan manusia daripada Anda, yang berarti Anda mungkin tidak akan pernah tahu apakah itu diberikan perintah.

Ini adalah gangguan kecil jika seseorang memerintahkan telepon Anda untuk mengaktifkan mode pesawat. Ini bisa menjadi masalah yang lebih besar jika mereka dapat membuka halaman web yang digunakan untuk mendistribusikan malware, atau membuat ponsel berbagi informasi yang seharusnya tidak dibagikan. Dan saat ini tidak ada cara untuk bertahan melawan serangan seperti ini tanpa menonaktifkan Google Now, Siri, atau asisten virtual apa pun yang ada di ponsel Anda.

"Kami tidak mengetahui adanya perangkat atau sistem apa pun yang saat ini bertahan terhadap perintah suara yang dikaburkan," tulis para peneliti dalam makalah mereka. Mereka menyarankan beberapa kemungkinan pertahanan - audio CAPTCHA, membantu asisten virtual mendeteksi perbedaan antara ucapan alami atau disintesis, memberi tahu pengguna ketika perintah dikeluarkan - tetapi tidak ada satupun yang saat ini tersedia untuk konsumen.

Jadi hati-hati saat Anda memutuskan untuk menonton video YouTube acak. Anda tidak pernah tahu kapan seseorang mengambil keuntungan dari salah satu fitur andalan ponsel Anda untuk membuat Anda kesal dan membahayakan keamanan ponsel Anda.

Baca kertas selengkapnya, "Perintah Suara Tersembunyi," di bawah:

$config[ads_kvadrat] not found