Sunday, May 13, 2018

Nguy cơ bị trộm tiền từ trợ lý ảo Siri, Alexa

Theo NYTimes, sau hai năm nghiên cứu bắt đầu từ 2016, những nhà nghiên cứu đến từ Đại học California, Berkeley và Đại học Georgetown đã phát hiện ra cách che giấu lệnh bên trong tập tin âm thanh hay video YouTube. Để từ đó, họ có thể âm thầm ra lệnh cho các trợ lý ảo như Siri hay Alexa nghe, tự động chuyển thiết bị qua chế độ máy bay hoặc mở một website. Những âm thanh này rất khó hoặc thậm chí không thể nghe được bằng tai.

Siri và Alexa có thể bị kẻ gian lợi dụng bằng cách dùng tần số âm thanh ngoài vùng nghe của tai người.

Siri và Alexa có thể bị kẻ gian lợi dụng bằng cách dùng tần số âm thanh ngoài vùng nghe của tai người.

Thậm chí, nhóm đạt bước tiến mới khi có thể nhúng các lệnh phức tạp hơn lên bản ghi âm nhạc hoặc văn bản nói. "Nếu ai đó cố tình đặt bản nhạc đã mã hóa gần loa Amazon Echo (tích hợp Alexa) hay iPhone, iPad (tích hợp Siri), thiết bị có thể tự nhận lệnh chuyển tiền hoặc mua sắm mà chủ nhân không hề hay biết. Người ngồi gần sẽ vẫn nghe bản nhạc bình thường, chỉ trợ lý ảo mới nghe thấy các thông điệp bí ẩn", Nicholas Carlini, thành viên nhóm nghiên cứu, cho biết.

Trong một nghiên cứu khác, các nhà khoa học của Đại học Princeton và Đại học Chiết Giang (Trung Quốc) cũng chứng minh được những hệ thống nhận dạng giọng nói có thể được kích hoạt bằng tần số riêng nằm ngoài vùng nghe của tai người. Được gọi là DolphinAttack, cách tấn công này có thể khiến thiết bị thông minh truy cập website độc hại, tự động gọi điện thoại, chụp ảnh hoặc gửi tin nhắn văn bản.

Tháng trước, Đại học Illinois phát hiện cách điều khiển trợ lý ảo qua âm thanh. Dù không thể truyền âm xuyên tường, thiết bị có thể được điều khiển bên ngoài cửa sổ, với khoảng cách tối đa 7,6 mét.

"Nếu các loại công nghệ tương tự được phát triển cho mục đích xấu, kẻ gian có thể rút hết tiền bạc hay tự do mua sắm bằng tài khoản của một người nào đó một cách âm thầm. Viễn cảnh 'bỗng nhiên trắng tay' hoàn toàn có thể xảy ra", Carlini nhấn mạnh.

Hiện tại, các nhà khoa học đang tiếp tục nghiên cứu cách thức tấn công phức tạp hơn nhằm vào trợ lý ảo. Cùng với đó, họ đã gửi báo cáo chi tiết lên Apple và Amazon để tìm cách khắc phục những lỗi đã phát hiện được.

Bảo Lâm

Related Posts:

0 nhận xét:

Post a Comment

 
Day noi mi | Hoc noi mi | Noi mi dep | Trung tam day nghe toc | Hoc cat toc o Ha Noi | Hoc cat toc tai Ha Noi | Thuoc chua benh a sung
Dau goi Kafen | Dau xa Kafen | Giao trinh day cat toc | Mua ban rao vat | Dang rao vat | Dien dan rao vat | Rao vat mien phi | Trang rao vat

Mua Hang Gia Re / Cho Dien Tu / Mua Hang Online Uy Tin / Sim So Dep / Mua Hang Online / Dung Cu Cat / Dung Cu Cat Gia Re / Ban Buon Dung Cu Cat / Hoc Cat Toc / Dang Rao Vat / Dien dan Rao Vat / Trang Rao Vat / Day Noi Mi / Rao Vat Cho Tot / Quang Cao Rao Vat / Camera Quan Sat / Cac Website Rao Vat / My Pham Nganh Toc / Phu Kien Nganh Toc / Phuong Phap Tap Gym / Kiem Tien Tren Mang / Trung Tam Day Nghe Toc / VPS Gia Sieu Re / VPS Gia Sieu 10K / Thiet Ke Web Gia Re / Bat Dong San