Начиная с iOS 9 по умолчанию возможность работы с голосовым помощником Siri включена даже на заблокированном экране iPhone, что является угрозой безопасности данных гаджета.
Исследователи обнаружили что можно с легкостью управлять голосовыми помощниками без помощи хозяина Айфони. Они переводили деньги с одной банковской карты на другую при помощи СМС, осуществляли звонки...
Хотя уязвимость актуальна не только для Siri, но и для Cortana или Google Now... а так же других голосовых помощников, используемых в современных гаджетах.
И для этого есть несколько способов.
Доступ к банковскому счету.
Исследователи Cadmus (Лаборатория информационной безопасности) при помощи синтезатора речи и Siri осуществили перевод средств с одной банковской карты Сбербанка на другую используя СМС сообщение.
Проблема актуальна для многих банков, да и используя СМС можно творить еще много грязных дел.
Шифрование голоса.
Исследователи UC Berkeley и Georgetown University смогли при помощи внедрения команды для голосового помощника Siri в набор шумов получить доступ к управлению гаджетом.
Ниже представлено видео, где исследователи при помощи команды, внедренной в шум заставляют Google Now и Siri открыть веб адрес URL:
Страницы прекрасно открываются.
Так же ребята умудрились получить доступ через Сири при помощи радиосигнала, в качестве антенны приемника выступила гарнитура от iPhone.
Автор: BOMBERuss
Егор Юрьевич Андреев
Полезная статья? Поделись ей с друзьями. Им будет интересно)))
Дата последнего изменения:
Комментариев нет:
Отправить комментарий
Не забудьте оставить комментарий- нам важно Ваше мнение!
Комментариев нет:
Отправить комментарий
Не забудьте оставить комментарий- нам важно Ваше мнение!