211service.com
Gli altoparlanti intelligenti possono essere dirottati da app che spiano gli utenti
Categoria: Informatica Inserito 21 ottobre
Le app di terze parti ospitate su Google e gli altoparlanti intelligenti di Amazon potrebbero intercettare segretamente gli utenti o effettuare il phishing per le loro password, secondo Laboratori di ricerca sulla sicurezza , una società di consulenza di hacking con sede in Germania.
Come sanno: L'azienda ha creato otto app, quattro per Amazon Alexa e quattro per Google Home, che registravano di nascosto tutte le conversazioni a portata d'orecchio del dispositivo su cui erano installate e quindi ne inviavano una copia a un server designato. Per lo più si mascheravano come app per il controllo degli oroscopi, secondo Ars Tecnica . Nella versione per intercettazioni, un utente chiedeva all'app di fornire loro un oroscopo. Rispondeva con le informazioni richieste e poi taceva, dando l'impressione che non fosse più in esecuzione quando in realtà stava ancora registrando. Le app in stile phishing hanno fornito un falso messaggio di errore e quindi hanno chiesto la password dell'utente. Tutti hanno superato le procedure di controllo della sicurezza di Google e Amazon, anche se da allora sono stati rimossi. Gli sviluppatori hanno spiegato come sono state create le app in un post, che puoi leggere qui .
La risposta delle aziende: Entrambi hanno detto ad Ars Technica che stanno cambiando i loro processi di approvazione per impedire che i loro prodotti vengano dirottati in questo modo. Tuttavia, il fatto che siano mai stati approvati in primo luogo è la prova che le aziende tecnologiche non investono abbastanza tempo o energie nel controllare le app che scelgono di ospitare sulle loro piattaforme.
Problema di montaggio: È risaputo che gli altoparlanti intelligenti rappresentano una minaccia per la privacy. I lavoratori impiegati da artisti del calibro di Amazon, Google e Apple ascoltano regolarmente clip dai dispositivi degli utenti e i suoni registrati dagli altoparlanti intelligenti possono essere utilizzato nei processi penali (non che questo abbia intaccato il loro popolarità presso il pubblico pagante ).
Un po' di contesto: Questa non è la prima volta che gli hacker hanno dimostrato che un altoparlante intelligente può essere trasformato in un dispositivo di spionaggio. In una presentazione del dicembre 2018 al DefCon, un paio di ricercatori hanno dimostrato che è possibile se riesci a portare lo strumento di attacco sulla stessa rete Wi-Fi. Ma quest'ultimo attacco mostra che la minaccia alla privacy degli altoparlanti intelligenti potrebbe provenire non solo dai produttori, ma anche dagli hacker.
Iscriviti qui alla nostra newsletter quotidiana The Download per ottenere la tua dose delle ultime notizie da leggere dal mondo della tecnologia emergente.