يجد الباحثون طريقة لاختراق هاتفك باستخدام الأوامر الصوتية

اختراق الأوامر الصوتية جوجل الآن نيكزس 6
بين البرامج الضارة المختبئة في التطبيقات التي تبدو بريئة و سلاسل قاتلة من الرموز التعبيريةإن المعركة للحفاظ على أمان أجهزتنا الذكية هي معركة لا تنتهي أبدًا. كل نمط جديد من التفاعل، سواء كان التحكم الصوتي أو معرفًا فريدًا مثل بصمة الإصبع أو الوجه الاعتراف، يقدم مكانًا آخر يمكن من خلاله للمتسللين الوصول إلى التكنولوجيا المحيطة بها والتلاعب بها نحن.

ويدرك الباحثون في جامعة كاليفورنيا في بيركلي وجامعة جورج تاون هذا الأمر تمامًا، ولهذا السبب قرروا القيام بذلك في العام الماضي التحقيق بدقة في مدى ضعفها إن برنامج التعرف على الصوت الذي يشغل الكثير من أجهزة الكمبيوتر لدينا هو في الحقيقة. ركزوا على مساعد جوجل، الذي يعيش على مستوى النظام ذكري المظهر وداخل تطبيق جوجل على نظام التشغيل iOS، وطوروا طريقة لتشويه الأوامر الصوتية بما يكفي حتى يتمكن مساعد جوجل من فهمها، لكنها كانت غير مفهومة لمعظم البشر.

مقاطع الفيديو الموصى بها

اختبر الباحثون التعرف على العديد من الأوامر المبهمة، مثل "OK Google"، وقاسوا قدرة البرنامج على فك تشفير الرسالة مقارنة بقدرة البشر. ما وجدوه، خاصة في حالة "OK Google"، هو أن لجنة المشاركين لم تكن قادرة إلا على ذلك للتعرف على العبارة المشوشة بنسبة 22 بالمائة من الوقت، لكن "المساعد" كان يفهمها بنسبة 95 بالمائة وقت. علاوة على ذلك، كان البرنامج أفضل في فك تشفير النسخة المبهمة من النطق العادي لـ "OK Google"، والذي أدى إلى معدل تعرف يبلغ 90 بالمائة فقط.

متعلق ب

  • يحذر الخبراء من أن مساعدي الذكاء الاصطناعي يضر بالتنمية الاجتماعية للأطفال
  • لا يزال Amazon Echo هو الرائد بين مكبرات الصوت الذكية على الرغم من انخفاض حصتها في السوق الأمريكية
  • يمكن اختراق مكبر صوت Alexa الخاص بك باستخدام مسارات صوتية ضارة. والليزر.

تجريبي VoiceHack

للوهلة الأولى، قد تبدو العديد من هذه الأوامر المشوهة وكأنها ثابتة مع إيقاع الكلام الغامض، فقط يتم تسريعها. كبشر، عندما نعرف ما هي العبارة قبل أن نسمعها، يصبح من السهل للغاية التعرف عليها. لكن بدون هذه المعلومات، في كثير من الحالات، نصبح في حيرة من أمرنا.

وتشير الدراسة إلى أن بعض الأوامر المختلطة يسهل علينا فهمها أكثر من غيرها. على سبيل المثال، أدى "الاتصال بالرقم 911" إلى معدل تعرف بشري بنسبة 94 بالمائة، مقارنة بـ 40 بالمائة فقط بواسطة Google مساعد، ربما لأنها عبارة تم تكييف الغالبية العظمى من المتحدثين باللغة الإنجليزية الأمريكية عليها مسبقًا يسمع. ولكن، تم تغيير التركيبة الصحيحة من الأوامر المتخصصة بما يكفي بحيث يتقبلها مساعدونا الشخصيون أثناء وجودنا يشكل ترك خدش رؤوسنا خطرًا واضحًا، مع الأخذ في الاعتبار أن عناصر التحكم الصوتي في معظم الأجهزة الاستهلاكية تفتقر إلى أي شكل من أشكال التحكم الصوتي المصادقة.

ماذا يمكننا أن نفعل للحماية من القرصنة الصوتية؟

أحد الإجراءات الوقائية القليلة ضد هذا النوع من التلاعب الصوتي المستهدف هو أن العديد من الأوامر تحث المساعدين على طلب التأكيد بعد ذلك. ومع ذلك، كما يشير الأطلسي في قطعتهم حول الدراسة، هذا مجرد حاجز صغير يجب إزالته بكلمة "نعم" مشوهة، وإذا حدث كل شيء بسرعة كبيرة بحيث لا يتمكن المستخدم من إدراك ما يحدث، فلن يتمكن من إيقافه في الوقت المناسب.

بعض الأوامر المختلطة يسهل علينا فهمها أكثر من غيرها.

تابع الفريق اكتشافه من خلال اقتراح خدمات مثل Google Assistant وApple Siri وAmazon اليكسا يمكن أن تمنع هذه الهجمات، واتضح أن هناك مجموعة متنوعة من الأساليب التي قد تميل الشركات إلى تنفيذها. يمكن استخدام بعض الدفاعات، مثل اختبار CAPTCHA الصوتي، كتأكيد نهائي لتمييز المستخدمين البشر عن الآلات - على الرغم من أن الباحثين يشيرون إلى أن تبين أن الخوارزميات التي تعمل على تشغيل اختبارات CAPTCHA الصوتية قديمة نسبيًا ولم تواكب التقدم المحرز في تكنولوجيا التعرف على الكلام. ناهيك عن أن اختبارات CAPTCHA تثير الغضب عند التعامل معها.

ويتمثل الحل الأكثر تعقيدا في تصميم ميزة التعرف على صوت المالك، وهو ما تستخدمه العديد من الخدمات بالفعل بقدرة محدودة. ومع ذلك، يقر التقرير بأن هذا الاقتراح يتطلب التدريب على جزء الجهاز، ويشكل مشكلة بالنسبة للأدوات المخصصة للاستخدام من قبل عدة أشخاص، مثل Amazon Echo. لقد حدد الفريق أن أحد أكثر الدفاعات عملية وفعالية هو المرشح الذي يؤدي إلى تدهور الصوت قليلاً جودة الأوامر، مما يجعل معظم العبارات المبهمة غير قابلة للتعرف على الجهاز بينما يسمح للعبارات البشرية بالمرور خلال.

على الرغم من أن التقارير عن الهجمات الصوتية من هذا النوع غير شائعة، إن لم تكن غير موجودة، إلا أنها مفيدة دائمًا أن تكون على دراية بالمناطق التي تكمن فيها نقاط الضعف حتى يمكن كبحها قبل أن تبدأ المشاكل في الظهور فعليًا أعلى. بفضل البحث الذي تم إجراؤه هنا، سنكون أكثر استعدادًا في حالة بدء موجة من الهمسات الشيطانية في إخبار هواتفنا الذكية بما يجب علينا فعله.

توصيات المحررين

  • انسَ ChatGPT — يقوم Siri وGoogle Assistant بهذه الأشياء الأربعة بشكل أفضل
  • يقول Siri وGoogle Assistant أنهما يدعمان الآن Black Lives Matter
  • يمكن لـ Alexa الآن إظهار المزيد من المشاعر عندما يخسر فريقك الرياضي
  • توصل بحث جديد إلى أن مكبرات الصوت الذكية يمكن أن تتعرض للخطر بواسطة الليزر
  • يتيح لك تحديث الخصوصية الجديد من Google حذف سجل الأوامر الصوتية للمساعد

ترقية نمط حياتكتساعد الاتجاهات الرقمية القراء على متابعة عالم التكنولوجيا سريع الخطى من خلال أحدث الأخبار ومراجعات المنتجات الممتعة والمقالات الافتتاحية الثاقبة ونظرات خاطفة فريدة من نوعها.