Эксперты по кибербезопасности из компании Security Research Labs разработали четыре приложения для голосовых помощников на умных устройствах Amazon и Google, которые подслушивают пользователя и крадут пароли. В Amazon и Google не заметили ничего подозрительного и одобрили эти приложения, пишет Zdnet.
ПрисоединитьсяУязвимость возникла, потому что Google и Amazon позволяют сторонним разработчикам создавать приложения-навыки для своих голосовых помощников. Экспертам из Security Research Labs удалось замаскировать вредоносные приложения под сервисы для проверки гороскопов.
В приложениях был вредоносный код, который позволял им продолжать записывать аудио даже после того, как пользователь прекратил общаться с помощником. Записанные разговоры приложения отправляли на сервер.
Кроме того, приложения имитировали зависание, после которого сообщали пользователю о появлении обновления для умного устройства, Чтобы установить его, нужно продиктовать пароль.
Пример кражи пароля
Amazon и Google отменили поддержку этих приложений только после того, как специалисты из Security Research Labs уведомили их об уязвимости. В компаниях пообещали изменить правила модерации приложений.
Фото: Jeramey Lende / Shutterstock
Нашли опечатку? Выделите текст и нажмите Ctrl + Enter
Материалы по теме
- 1 Лучшие практики обучения сотрудников от международных брендов, и чему нам стоит у них поучиться
- 2 Как продавцам из СНГ выйти на Amazon
- 3 Как выбрать товар, который станет бестселлером на Amazon
- 4 Секреты Amazon: как продвигать бизнес в международном масштабе
- 5 «Подслушивает ли умная колонка? Все может быть». Михаил Бурцев — о голосовых помощниках и будущем разговорного ИИ
ВОЗМОЖНОСТИ
29 марта 2024
31 марта 2024
31 марта 2024