Alto-falantes inteligentes podem ser usados para Phishing e Espionagem…

A privacidade é um tópico importante no campo de alto-falantes inteligentes, de funcionários ouvindo gravações e auditores acessando locais de usuários.

Agora, outra questão sobre os alto-falantes foi levantada, depois que os pesquisadores de segurança revelaram que os aplicativos aceitos pelas plataformas Amazon Alexa e Google Home poderiam ser usados ​​para phishing e espionar os usuários.

Pesquisadores da empresa Security Research Labs criaram os aplicativos, conhecidos como Skills for Alexa e Actions for Google Home, que exploravam vulnerabilidades de segurança para invadir dispositivos, conforme relatado pela Ars Technica.

Testes

O SRL criou vários aplicativos para cada plataforma que pareciam ser habilidades legítimas como um aplicativo de horóscopo, mas que na verdade escondiam código malicioso.

Os aplicativos foram capazes de coletar dados pessoais, incluindo senhas, e também escutar os usuários, mesmo depois que eles pensaram que o orador não estava mais ouvindo. Isso funcionou pelo aplicativo, enviando uma mensagem de erro falsa que parecia ter sido fechada, enquanto na verdade continuava operando e retirando uma transcrição de tudo o que o usuário disse depois desse ponto.

Todos os aplicativos maliciosos foram aprovados pelas equipes de moderação e foram removidos apenas quando os pesquisadores divulgaram o problema à Amazon e ao Google.

“Para evitar ataques de ‘espiões inteligentes’, a Amazon e o Google precisam implementar melhor proteção, começando com um processo de revisão mais completo das habilidades e ações de terceiros disponibilizadas em suas lojas de aplicativos de voz”, concluíram os pesquisadores da SLR.

Ambas as empresas dizem que agora estão fortalecendo seus processos de revisão de aplicativos, mas a prevalência de aplicativos maliciosos para smartphones em plataformas como a Google Play Store demonstra o quão difícil é a tarefa de verificar os aplicativos.

A SLR também aconselhou os usuários de alto-falantes inteligentes:

“As implicações de privacidade de um microfone conectado à Internet que escuta o que você diz alcançar mais do que o anteriormente entendido. Os usuários precisam estar mais conscientes do potencial de aplicativos de voz mal-intencionados que abusam de seus recursos inteligentes. O uso de um novo aplicativo de voz deve ser abordado com um nível de cautela semelhante ao da instalação de um novo aplicativo no seu smartphone “.

Fonte

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui