Hlasové ovládanie zariadení je jednoduché zneužiť

Spoločnosť AVG upozorňuje, že technológie, ktoré sú ovládané hlasom sú také zraniteľné, že by si mal túto funkciu okamžite každý užívateľ deaktivovať.

Vedúci výskumný pracovník antivírusovej spoločnosti Yuval Ben-Izhtak vykonal niekoľko testov, pomocou ktorých odhalil postup, akým by hackeri mohli získať kontrolu nad týmito zariadeniami. Hrozbu ilustroval na príklade “zlodeja spoza dverí”, ktorý by bez rozbitia okna získal kontrolu nad laptopmi, smart televíziou, či ostatnými domácimi synchronizovanými zariadeniami.

“Je to niečo ako nechať Váš počítač nezaheslovaný a dovoliť hocikomu prísť a spraviť čokoľvek“, upozorňuje Ben-Izhtak. Kľúčovým problémom je podľa neho absencia autentifikácie. Zariadenia reagujú na syntetickú nahrávku hlasu rovnako ako na váš hlas.

Upozorňuje, že útočníci by v budúcnosti mohli použiť nahrávky syntetických hlasových pokynov na prelomenie bezpečnosti. Výskumníci boli zatiaľ úspešní napríklad v oklamaní systémov Siri telefónov Apple, ktorý ich pustil do zariadenia bez zadania zámkového kódu, umožnil im odosielať správy, či zverejňovať statusy na Facebooku. Taktiež sa im podarilo vytvoriť aplikáciu, ktorá čítala pokyny pre Google asistent. Ten potom mohol podľa pokynu odoslať z gmailového konta správu všetkým osobám v kontakt liste, napríklad o tom, že ste skrachovali a potrebujete peniaze. Hlasové zariadenie sa nachádza aj v mnohých automoblioch, upozorňuje AVG.

Hoci sa zdá táto hrozba zatiaľ pomerne neškodná, možnosti útočníkov sú neobmedzené a iba časom sa ukáže ich vynaliezavosť v praxi.

Zdroj: http://www.forbes.com/sites/jasperhamill/2014/09/29/voice-hackers-will-soon-be-talking-their-way-into-your-technology/