CommanderSong. Я взломаю твой смартфон… С помощью песни.

CommanderSong

CommanderSong взламывает смартфоны с помощью музыки

Очевидно, очень удобно использовать дома устройства, которые всегда готовы к выполнению Ваших голосовых команд. Разумеется, это лучше, чем возиться с кнопками. Можно на расстоянии сказать, что Вам нужно и устройство это выполнит. Конечно, это в разы эффективнее. Однако, активные устройства имеют в этом свой главный недостаток. Во всяком случае, с недавнего времени, с появлением CommanderSong.

Естественно, компании — производители отрицают всякие возможные способы прослушивания. Но факт остается фактом, в музыкальной дорожке может находиться команда, которую пользователь не всегда сможет разобрать. А наши «умные помощники» отлично все понимают и, самое плохое, воспринимают как команду для действия.

DolphinAttack

Исследователи из Беркли недавно опубликовали статью об атаке подобного рода. В ней показали, что голосовые команды могут быть скрыты внутри музыки. Кроме того, исследователи из Принстона и Китайского университета Zhejiang University продемонстрировали, как при помощи звуков можно управлять голосовыми помощниками. Технологию назвали «DolphinAttack».

На видео показано, как вредоносные команды внутри музыки, которые может быть не услышана человеческим ухом, но при этом вызовет Siri и заставит ее выполнить определенные команлы, например, сделать фотографии, совершить телефонный звонок на определенный номер и т. д. До сих пор не было сообщений об использовании этих атак. Однако под угрозой продукты таких компаний, как Apple, Amazon и Google.

Источник: github

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *