Header ads

Header ads
» » Loa thông minh Amazon Alexa và Google Home có thể dễ dàng bị cài ứng dụng gián điệp

Google Home và Amazon Alexa. Mục đích của thí nghiệm này là để chứng minh các ứng dụng gián điệp rất dễ dàng lọt qua khâu kiểm soát chất lượng ứng dụng của Google và Amazon. Sau đó, một khi người dùng liên kết ứng dụng độc hại với loa thông minh thì chúng sẽ nghe lén, lấy cắp thông tin từ chính những thiết bị đó.

Đang tải tinhte_a_gh_smart_spies (1).jpg…

Trong báo cáo mới được Security Research Labs công bố, tổ chức tiết lộ rằng họ đã tạo ra 8 ứng dụng 'gián điệp thông minh'. Chúng đều có khả năng nghe lén kể cả khi người dùng không tương tác với trợ lí ảo, và thậm chí một số còn được lập trình để đưa ra thông báo giả như update hay đăng nhập để lừa người dùng cung cấp mật khẩu, thông tin nhạy cảm,... Sau đó, SRL ngụy trang chúng thành những ứng dụng vô hại và nộp đơn cho Google, Amazon. Đáng buồn, cả 8 ứng dụng này đều nhanh chóng được chấp thuận.

Để hiểu được cách tổ chức SRL qua mặt được khâu kiểm soát ứng dụng, mình nhắc lại một chút về ứng dụng dành cho loa thông minh. Trên Amazon Alexa và Google Home đều hỗ trợ những câu lệnh từ bên thứ ba nhằm giúp trợ lí ảo Alexa (gọi là Alexa Skills) và Google Assistant (gọi là Google Home Actions) phát triển nhanh hơn, làm được nhiều thứ hơn. SRL đã tìm ra một lỗ hổng đó là sau khi những ứng dụng giả vượt qua vòng kiểm tra, họ có thể chỉnh sửa lại một số đoạn code để kích hoạt tính năng nghe lén và lừa đảo trong khi hệ thống không hề hay biết.

Tiếp theo, họ lợi dụng một số kí tự ASCII và ISO đặc thù mà trợ lí ảo không đọc được để tạo ra những khoảng trống lên đến 1 phút trong câu trả lời, khiến khâu kiểm soát của Amazon và Google tưởng trợ lí ảo đã nói xong, trong khi sau khoảng thời gian đó, ứng dụng gián điệp mới bắt đầu đọc câu hỏi lừa đảo.

Đang tải tinhte_a_gh_smart_spies (1).png…

Hiện SRLabs đã trao đổi với Amazon và Google về thí nghiệm này, đồng thời nhận được phản hồi từ hai hãng. Tất cả ứng dụng gián điệp do SRLabs cài đã được gỡ bỏ khỏi cửa hàng, đồng thời dừng tất cả đơn xin chấp thuận ứng dụng mới. Google cho biết họ đang rà soát lại tất cả ứng dụng bên thứ ba trên cửa hàng Google Home.

Đang tải tinhte_a_gh_smart_spies (2).jpg…

Như vậy, tính tới thời điểm này chỉ có loa thông minh HomePod của Apple là gần như chưa dính tai tiếng nào về quyền riêng tư của người dùng, cơ bản do Apple chưa có ý định mở cửa cho bất kì dịch vụ nào ngoài bộ đôi trợ lí ảo Siri và Apple Music cây nhà lá vườn. Qua những vụ việc gần đây liên quan đến loa thông minh thì chúng ta phần nào hiểu được vì sao Apple lại khép kín như vậy, cho dù là Spotify hay bất kì cái tên nào đi nữa. Nhưng thật kì lạ là chẳng có ai mua loa HomePod, ngược đời ghê :D

Đang tải tinhte_a_gh_smart_spies (4).jpg…

Tai tiếng mới nhất của Alexa và Google Home cũng dấy lên câu hỏi: liệu người dùng có thật sự được hưởng lợi, khi không chỉ nhà sản xuất mà cả hacker cũng lăm le xâm phạm quyền riêng tư của bạn?

Nguồn: AppleInsider
 


Khóa đào tạo Power BI phân tích báo cáo để bán hàng thành công


Khóa học Lập trình Visual Foxpro 9 - Dành cho nhà quản lý và kế toán

Khóa học hướng dẫn về Moodle chuyên nghiệp và hay
Xây dựng hệ thống đào tạo trực tuyến chuyên nghiệp tốt nhất hiện nay.


Khóa học AutoIt dành cho dân IT và Marketing chuyên nghiệp

Khóa học hướng dẫn sử dụng Powerpoint từ đơn giản đến phức tạp HIỆU QUẢ
Khóa học Thiết kế, quản lý dữ liệu dự án chuyên nghiệp cho doanh nghiệp bằng Bizagi
 Khoa hoc hay
Khóa học Phân tích dữ liệu sử dụng Power Query trong Excel
Khóa học Phân tích dữ liệu sử dụng TableAU - Chìa khóa thành công!
Nhấn vào đây để bắt đầu khóa học

Khóa học "Thiết kế bài giảng điện tử", Video, hoạt hình 
kiếm tiền Youtube bằng phần mềm Camtasia Studio
Khóa học HƯỚNG DẪN THIẾT KẾ VIDEO CLIP CHO DÂN MARKETING CHUYÊN NGHIỆP
 Xây dựng website​​​​
HƯỚNG DẪN THIẾT KẾ QUẢNG CÁO VÀ ĐỒ HỌA CHUYÊN NGHIỆP VỚI CANVA
Hãy tham gia khóa học để trở thành người chuyên nghiệp. Tuyệt HAY!😲👍
 Khoa hoc hay
MICROSOFT ACCESS



GOOGLE SPREADSHEETS phê không tưởng
 Khoa hoc hay
Khóa hoc lập trình bằng Python tại đây

Hacker mũ trắng




Hãy tham gia khóa học để biết mọi thứ

Để tham gia tất cả các bài học, Bạn nhấn vào đây 
Khóa học sử dụng Adobe Presenter-Tạo bài giảng điện tử
 Khoa hoc hay

Khóa học sử dụng Edmodo để dạy và học hiện đại để thành công


Cập nhật công nghệ từ Youtube tại link: http://congnghe.hocviendaotao.com
Tham gia nhóm Facebook
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com

About Học viện đào tạo trực tuyến

Xinh chào bạn. Tôi là Đinh Anh Tuấn - Thạc sĩ CNTT. Email: dinhanhtuan68@gmail.com .
- Nhận đào tạo trực tuyến lập trình dành cho nhà quản lý, kế toán bằng Foxpro, Access 2010, Excel, Macro Excel, Macro Word, chứng chỉ MOS cao cấp, IC3, tiếng anh, phần mềm, phần cứng .
- Nhận thiết kế phần mềm quản lý, Web, Web ứng dụng, quản lý, bán hàng,... Nhận Thiết kế bài giảng điện tử, số hóa tài liệu...
HỌC VIỆN ĐÀO TẠO TRỰC TUYẾN:TẬN TÂM-CHẤT LƯỢNG.
«
Next
Bài đăng Mới hơn
»
Previous
Bài đăng Cũ hơn