Амазон је исправио грешку која је дозволила хакерима да слушају преко Алека

Једна од најпогоднијих ствари о Амазонов Ецхо паметни звучник је да је Алека увек спреман да слуша ваше команде. Међутим, тим из Цхецкмарк-а, фирме за тестирање безбедности, желео је да види да ли та функција која је увек укључена може да промени гаџет у хакерски уређај — и испоставило се да је одговор био да.

Цхецкмарк је успео да створи вештину која је хакерима омогућила да слушају Ецхо уређаје и разговоре својих корисника. Амазон је решио проблем раније овог месеца, али инцидент служи као опомена јер наши домови постају повезанији, а звучници гласовног помоћника постају све чешћи.

Препоручени видео снимци

Ево како је Цхецкмаркс то урадио: Обично, Алека престаје да слуша након што изврши вашу команду и не почиње поново док не изговорите „Алека“ реч за буђење. Међутим, истраживачи су схватили да би хакери могли да искористе Алексину функцију „поновног позива“. Ако Алека не разуме шта кажете први пут, она вам то даје до знања и наставља да слуша док се не поновите.

Повезан

  • Амазон ће платити 30 милиона долара у нагодби ФТЦ-а због кршења приватности Алека, Ринг
  • Најчешћи проблеми Ецхо Схов-а и како их решити
  • Шта учинити ако ваша Амазон Алека апликација не ради

Чекмаркови истраживачи су открили да би било могуће да се развију хакери Алека вештина због чега је виртуелни асистент наставио да слуша упркос томе што је у почетку разумео команду. Такође су могли да утишају праћење које Алека даје, када тражи од корисника да понове упит, чиме је говорник остао тих, али наставио да слуша. Следећи део Цхецкмарк хакова укључивао је оркестрирање начина за Алека не само да настави да слуша а да људи то не схватају, већ и да препише оно што је чула. Амазонови сервери чувају аудио садржај људи када разговарају Алека.

Обично програмери који праве вештине добијају транскрипције тих разговора све док су изговорене речи у контексту вештине. У овом случају, Чекмарксов тим је направио да вештина забележи сваку реч која је била део уграђеног речника Алека.

Корисници имају доста безбедносних разлога да бринете када су у питању подаци ускладиштени у облаку. Имајући то на уму, Чекмаркови истраживачи су желели да осигурају да су њихови налази истинити у стварном животу. Створили су наизглед невину вештину калкулатора због које је Алека наставила да слуша више од једног минута док јој неко из Цхецкмаркса није рекао да престане. Људи у просторији су разговарали док је вештина наставила да ради. Открили су да је, сасвим сигурно, дијалог ухваћен у транскрипту од речи до речи, ефективно дајући особи могућност да „прислушкује“ читањем текста.

Цхецкмарк се обратио Амазону да каже компанији о грешци уређаја раније овог месеца, а Амазон је решио проблем 10. априла.

Амит Асхбел, Цхецкмарксов директор маркетинга производа, рекао је да је Амазон скратио време које Алека наставља да слуша и уклонио могућност да утиша Алексин дијалог за подстицање. Та подешавања онемогућавају поновно креирање хака. Амазон није коментарисао хак.

Ако сте забринути да ће вас Алека прислушкивати, увек можете да одете у апликацију и избришите своју историју.

Препоруке уредника

  • Шта је Амазон Алека и шта може да уради?
  • Шта значи Амазон Ецхо жута боја прстена?
  • Најчешћи проблеми са Амазон Ецхо Дот-ом и како их поправити
  • Амазон Алека има за циљ да поједностави искуство пуњења ЕВ
  • Најбоље Алека вештине за коришћење на вашем Амазон Ецхо-у 2023

Надоградите свој животни стилДигитални трендови помажу читаоцима да прате убрзани свет технологије са свим најновијим вестима, забавним рецензијама производа, проницљивим уводницима и јединственим кратким прегледима.