Tin tức và phân tích của tất cả các thiết bị di động

Amazon Alexa có thể được lập trình để theo dõi bạn

Alexa, số 1 trợ lý cá nhân, được đưa vào thử nghiệm bởi các chuyên gia để kiểm tra độ tin cậy của nó. Tuy nhiên, các nhà nghiên cứu an ninh mạng đã quản lý để lập trình nó liên tục nghe các cuộc trò chuyện trong căn phòng mà nó được đặt.

Trợ lý giọng nói Alexa, được phát triển bởi Amazon, tự hào là người dẫn đầu trong các thị trường mà nó đã được bán, đặc biệt là nhờ chức năng lập trình đơn giản, sử dụng “kỹ năng”. Đây là những kỹ năng mà người dùng có thể dễ dàng tự tạo bằng cách sử dụng một trình hướng dẫn trực tuyến chuyên dụng, được cung cấp bởi Amazon.

Một kỹ năng dành cho Alexa có khả năng kích hoạt khả năng lắng nghe vĩnh viễn

Các nhà phát triển cũng có một công cụ được cung cấp bởi Amazon để tạo ra các “kỹ năng”, tất nhiên, một công cụ mạnh mẽ hơn nhiều, cho phép truy cập vào tất cả các tính năng được cung cấp bởi Alexa. Với công cụ này, các nhà nghiên cứu an ninh mạng đã tạo ra một ứng dụng nhằm giải quyết các vấn đề toán học được đặt ra cho trợ lý. Một ứng dụng có vẻ vô hại, ngoại trừ việc trên thực tế, ứng dụng này, sau khi được kích hoạt trên thiết bị, sẽ đặt nó vào khả năng nghe vô hạn trong căn phòng mà nó nằm …

Cụ thể, thay vì đóng luồng âm thanh đi đến máy chủ củaAmazon, ứng dụng do các nhà nghiên cứu này tạo ra sẽ để micrô của Alexa ở vị trí nghe vĩnh viễn! Do đó, các cuộc trò chuyện mà Alexa quản lý để nắm bắt được phân tích và dịch thành văn bản, văn bản mà người tạo ra ứng dụng độc hại có thể dễ dàng tham khảo.

Alexa_cropped_217x217

Ánh sáng xanh của Alexa luôn sáng

Tuy nhiên, việc chứng minh lỗ hổng của Alexa kết thúc ở đó: được ứng dụng này đặt trong chế độ nghe tích cực và vĩnh viễn, trợ lý giọng nói cũng liên tục hiển thị ánh sáng xanh nổi tiếng, cho biết rằng nó đang nghe chính xác. Về lý thuyết, một người dùng bình thường nên lo lắng khi thấy đèn sáng và đặc biệt là bị đơ, và có thể bị dụ khởi động lại thiết bị bằng cách tắt và bật lại. Hành động này cũng sẽ có tác dụng đặt Alexa ở chế độ chờ bình thường, cho đến lần kích hoạt tiếp theo của ứng dụng “giải toán” độc hại.

Các nhà nghiên cứu an ninh mạng đã quản lý để tạo ra ứng dụng này đã cung cấp mã nguồn của “kỹ năng” độc hại của họ cho Amazon, mà không cho biết họ đã quản lý như thế nào để giữ cho Alexa luôn lắng nghe. Sẽ là hợp lý khi nghĩ rằng một bản cập nhật trong tương lai của Hệ điều hành Alexa nội bộ sẽ ngăn một ứng dụng lắng nghe quá lâu, ít nhất là nếu không thường xuyên cảnh báo cho người dùng rằng trợ lý đang lắng nghe.

  • Bây giờ có thể tùy chỉnh các kỹ năng của Alexa
  • Amazon sẽ ra mắt Alexa vào tháng 4 năm 2018 tại Pháp
  • Alexa sẽ kiểm soát lò vi sóng của bạn
  • Alexa hiện có thể tìm các bài hát dựa trên tâm trạng của bạn