среда, 9 ноября 2016 г.

Методы взлома Siri

Взлом Siri. Подмена голоса и радиосигнал
  Начиная с iOS 9 по умолчанию возможность работы с голосовым помощником Siri включена даже на заблокированном экране iPhone, что является угрозой безопасности данных гаджета.
Исследователи обнаружили что можно с легкостью управлять голосовыми помощниками без помощи хозяина Айфони.  Они переводили деньги с одной банковской карты на другую при помощи СМС, осуществляли звонки...
Хотя уязвимость актуальна не только для Siri, но и для Cortana или Google Now... а так же других голосовых помощников, используемых в современных гаджетах.
И для этого есть несколько способов.


Доступ к банковскому счету.

  Исследователи Cadmus (Лаборатория информационной безопасности) при помощи синтезатора речи и Siri осуществили перевод средств с одной банковской карты Сбербанка на другую используя СМС сообщение.



Проблема актуальна для многих банков, да и используя СМС можно творить еще много грязных дел.

Шифрование голоса.

Исследователи UC Berkeley и Georgetown University смогли при помощи внедрения команды для голосового помощника Siri в набор шумов получить доступ к управлению гаджетом.
Ниже представлено видео, где исследователи при помощи команды, внедренной в шум заставляют Google Now и Siri открыть веб адрес URL:

Страницы прекрасно открываются.

Так же ребята умудрились получить доступ через Сири при помощи радиосигнала, в качестве антенны приемника выступила гарнитура от iPhone.

Автор: BOMBERuss Егор Юрьевич Андреев

Полезная статья? Поделись ей с друзьями. Им будет интересно)))

Дата последнего изменения:

Комментариев нет:

Отправить комментарий

Не забудьте оставить комментарий- нам важно Ваше мнение!

ВВЕРХ