نسیم گیلان

آخرين مطالب

الکسا و دستیار صوتی گوگل ممکن است ابزار استراق سمع باشند علمي

  بزرگنمايي:

نسیم گیلان - الکسا و دستیار صوتی گوگل ممکن است ابزار استراق سمع باشند 2
٣
٠
لینک کوتاه در کلیبرد کپی شد! http://akhr.ir/5750180
-->
زومیت / یک سال پس از انتشار اولین گزارش‌ها درباره‌ی حفره‌های امنیتی گوگل و سرویس مشابه ساخت گوگل، آمازون و گوگل هنوز موفق به برطرف کردن این حفره‌ها نشده‌اند.
در کانال آی‌تی و ™CanaleIT هم کلی عکس و ویدئوی دسته اول و جذاب داریم
هکرها می‌توانند الکسا و دستیار صوتی هوشمند گوگل را به ابزارهایی برای استراق سمع از کاربران تبدیل کنند یا از طریق نفوذ به آن‌ها، بدون اینکه کاربر متوجه شود، اطلاعات مهم و شخصی او را از خودش دریافت کنند.
این موضوع، مسئله‌ای تازه نیست. آوریل 2018 بررسی‌های موسسه‌ی تحقیقات امنیت شبکه‌ی چک‌مارکس حفره‌های امنیتی مشابهی را روی الکسا شناسایی کرد. این موسسه ماه مه همان سال حفره‌ای مشابه روی دستیار صوتی گوگل و چند ماه بعد موردی تکراری روی الکسا شناسایی کرد. هرچند آمازون و گوگل ظاهرا این حفره‌ها را برطرف کردند اما هربار، روش‌هایی جدیدی برای عبور از لایه‌های امنیتی آن‌ها کشف شد.
آخرین مورد از این روش‌های جدید، توسط لوییس فریش و فابین برونلین، دو محقق موسسه‌ی تحقیقات امنیت شبکه‌ی SRlabs کشف شده است. نتایج تحقیقات این دو محقق که در اختیار خبرگزاری ZDent قرار گرفته، نشان می‌دهد بک‌اندهایی که گوگل و آمازون برای شخصی‌سازی دستیار صوتی گوگل و الکسا در اختیار توسعه‌دهندگان قرار می‌دهد، مسیر اصلی برای انجام فیشینگ یا استراق سمع است.
این بک‌اندها دسترسی توسعه‌دهندگان به توابع موردنیازشان برای شخصی‌سازی نحوه‌ی پاسخ دستیار صوتی به فرامین را فراهم می‌کنند. محققان موسسه‌ی SRIabs کشف کرده‌اند که با درج کارکتر «�. » (U+D801, dot, space) در بخش‌های مختلفی از بک‌اند یک اپلیکیشن عادی الکسا یا دستیار صوتی گوگل می‌توان در زمان فعال بودن این دستیار صوتی، آن را وادار کرد مدت زمان زیادی، واکنشی نشان ندهد.
روش کار هکرها به این صورت است که ابتدا کاری می‌کنند کاربر فکر کند یکی از اپلیکیشن‌ها مشکلی دارد، بعد از آن «�. » را وارد بک‌اند کنند و باعث شوند دستیار صوتی درحالی که کار می‌کند، پاسخی به فرمان‌ها ندهد و بعد از چند دقیقه یک پیغام فیشینگ برای کاربر ارسال کنند. در این شرایط کاربر تصور نمی‌کند که پیغام فیشینگ ارتباطی با اپلیکیشن قبلی داشته باشد.
تیم تحقیقاتی موسسه‌ی STLabs اعلام کرده، حدود یک سال پیش این حفره‌های امنیتی را به شرکت‌های سازنده‌ی این دستیارها گزارش داده اما آن‌ها هنوز موفق نشده‌اند مشکل را برطرف کنند.
آمازون به درخواست ZDnet برای اظهار نظر در این‌باره پاسخی نداده است.
یک سخنگوی گوگل درباره‌ی این مسئله اعلام کرد:
تمام فعالیت‌هایی که در گوگل انجام می‌شوند، باید از سیاست‌های توسعه‌دهندگان ما پیروی کنند و ما تضمین می‌کنیم مقابل هر فعالیتی که این سیاست‌ها را نقض کنند خواهیم ایستاد. ما گزارش‌های دریافتی در این‌باره را بررسی و موارد ناقض قوانین را حذف کردیم. گوگل مکانیزم‌هایی برای جلوگیری از تکرار این اتفاق‌ها در آینده ایجاد کرده است.
گوگل همچنین اعلام کرده، دستیار صوتی گوگل هرگز از کاربران خود رمز عبوری درخواست نخواهد کرد و بخش امنیتی این شرکت در حال بررسی اپلیکیشن‌های تولیدشده توسط شرکت‌های دیگر است.

لینک کوتاه:
https://www.nasimegilan.ir/Fa/News/126908/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

پاکسازی محوطه پل تاریخی بلوردکان لنگرود

اراذل و اوباش آستارا دستگیر شدند

من پیر فنا بدم جوانم کردی

عکس/ اولین دوره مسابقات اسب‌دوانی گیلان برگزار شد

تو مثل منی برف...

گرامیداشت فرزندان گلکون کفن 2 شهرستان گیلان

دستگیری 6 نفر از مخلان نظم و امنیت در آستارا

دیده شدن یک قلاده پلنگ ایرانی در رودبار + فیلم

«تاریخ سازی» با «تاریخ شفاهی»

محبت کردنشون خیلی جالبه

پیام تسلیت مدیرکل بنیادآذربایجان غربی در پی درگذشت همکار خادم الشهدا حجت الاسلام «مصطفی حاجی حسینلو»

رونمایی از مجموعه شعر «پیراهن تو کنار پیراهن من» در صومعه‌سرا

پای «وعده صادق» روی نفس اسراییل/ امنیت خط قرمز ایرانی‌ها

تصاویر راهپیمایی نمازگزاران در حمایت از عملیات وعده صادق در سراسر کشور

«خلبان صدیق» برای دومین‌بار به کتابفروشی‌ها آمد

عملیات وعده صادق همینه پوشالی رژیم جعلی و جنایتکار اسرائیل را در هم شکست

عملیات «وعده صادق» فرصت هیچ واکنشی را برای صهیونیست‌ها نگذاشت

عملیات «وعده صادق»فرصت هیچ واکنشی را برای صهیونیست‌ها باقی نگذاشت

خروش مردم لاهیجان در پی عملیات «وعده صادق»

راهپیمایی مردم لشت نشا در حمایت از عملیات «وعده صادق»

اهمیت بجا آوردن شکر خدا در جلد هفتم کتاب «طعم شیرین خدا»

راهپیمایی ضد صهیونیستی مردم گیلان در حمایت از مردم غزه

صحبت های شنیدنی دکتر انوشه

راهپیمایی مردم گیلانی در حمایت از عملیات «وعده صادق»

انسداد 25 محور شریانی و غیرشریانی در نواحی جنوبی کشور

«نشان سبز» درباره زندگی پیامبر اکرم (ص) منتشر شد

خبر تهاجم به کشور از مرزهای خارجی تکذیب شد

مسیر رویایی در اشکورات گیلان

تردد روان و بدون مداخلات جوی در محور‌های شمالی

درخشش آفتاب مطبوع بهاری در جای جای گیلان

آتش سوزی یک واحد مسکونی و یک واحد صنفی در بلوار لاکان رشت

شعرخوانی زیبا از هوشنگ ابتهاج

عجیب‌ ترین قتل امسال توسط یک مادر و دختر رقم خورد!

وضعیت تاسیسات هسته‌ ای اصفهان بعد از حادثه امروز

واکنش فرمانده کل ارتش به انفجار در اصفهان

ثبت تصاویر پلنگ ایرانی این بار در شهرستان رودبار

«سربلند میدان» برای سومین بار به بازار نشر آمد

«رئالیست‌ها» وارد بازار نشر شدند

مخالفت آمریکا با عضویت فلسطین در سازمان ملل

خبری تازه درباره پروازهای فرودگاه امام و مهرآباد

تکریم خانواده شهدا و  ترویج فرهنگ ایثار و شهادت امر بزرگی است که باید از دل جریان‌های مردمی بجوشد

پیش بینی وزش باد جنوبی در گیلان/ دما افزایش می یابد

بارش‌های بهاری تا نیمه اردیبهشت‌ ادامه دارد؛ آیا بارندگی‌ها، کم‌بارشی زمستان را جبران می‌کند؟

واکنش سپاه به آسیب نیروگاه اتمی اسرائیل

ورود «مهمان سرزده» به کتابفروشی‌ها/یک‌قصه تصویری برای کودکان

جزئیات جدید از شنیده شدن صدای 3 انفجار در مرکز ایران

منشا صدای انفجار در تبریز مشخص شد

فرق انسان و سایر موجودات در نوع دوستی

2 مصدوم در حادثه رانندگی در محور قزوین - رشت

استقرار هوای صاف و آفتابی در گیلان