Chủ Nhật, Tháng Tám 14, 2022
  • Login
Your Smart City Ideas
  • Trang chủ
  • Proptech
  • Smart Building
  • Smart City
  • Smart Home
  • Fintech
  • Technology
    • All
    • AIoT
    • Blockchain
    • Internet Of Things
    Hội thảo trên web: Đạt được các mục tiêu chính sách thông qua quản lý giao thông đô thị hiệu quả

    Hội thảo trên web: Đạt được các mục tiêu chính sách thông qua quản lý giao thông đô thị hiệu quả

    Audrey Reznik Ryan Loney

    about 1 month ago Deploy AI Apps with Intel® OpenVINO™ and Red Hat How can you successfully deploy AI apps and start improving your business? Listen to this podcast to learn about the full AI app lifecycle and how tools like OpenVINO™ can simplify the process. Listen Now

    Những thách thức tiềm ẩn về quyền riêng tư trong văn phòng thông minh Ellie Poverly -Ngày 12 tháng 8 năm 2022

    Những thách thức tiềm ẩn về quyền riêng tư trong văn phòng thông minh Ellie Poverly -Ngày 12 tháng 8 năm 2022

    Blockchain được sử dụng để xác minh và tài trợ cho các dự án trồng rừng

    Blockchain được sử dụng để xác minh và tài trợ cho các dự án trồng rừng

    GPT-3 của OpenAI là một triết gia đầy thuyết phục – Smart Industry VN

    internet của những thứ y tế

    29 ngày trước Công nghệ IoMT Tự động hóa Đo lường Dấu hiệu Quan trọng Bất cứ điều gì tối ưu hóa quy trình làm việc trong bệnh viện và phòng khám đều là một chiến thắng. Ngày nay, công nghệ IoMT đang giảm bớt áp lực cho đội ngũ nhân viên quá tải. Khám phá cách các ki-ốt tự phục vụ được hỗ trợ bởi AI biến điều đó thành hiện thực. Đọc bài báo

    Các nền tảng ra mắt để cho phép triển khai wifi công cộng ‘dễ dàng’

    Nghiên cứu định hình lại trí tuệ nhân tạo như thế nào?  Dmytro Spilka-11 tháng 7, 2022

    Nghiên cứu định hình lại trí tuệ nhân tạo như thế nào? Dmytro Spilka-11 tháng 7, 2022

    Amazon đang mua lại iRobot với giá 1,7 tỷ đô la – Smart Industry VN

No Result
View All Result
  • Trang chủ
  • Proptech
  • Smart Building
  • Smart City
  • Smart Home
  • Fintech
  • Technology
    • All
    • AIoT
    • Blockchain
    • Internet Of Things
    Hội thảo trên web: Đạt được các mục tiêu chính sách thông qua quản lý giao thông đô thị hiệu quả

    Hội thảo trên web: Đạt được các mục tiêu chính sách thông qua quản lý giao thông đô thị hiệu quả

    Audrey Reznik Ryan Loney

    about 1 month ago Deploy AI Apps with Intel® OpenVINO™ and Red Hat How can you successfully deploy AI apps and start improving your business? Listen to this podcast to learn about the full AI app lifecycle and how tools like OpenVINO™ can simplify the process. Listen Now

    Những thách thức tiềm ẩn về quyền riêng tư trong văn phòng thông minh Ellie Poverly -Ngày 12 tháng 8 năm 2022

    Những thách thức tiềm ẩn về quyền riêng tư trong văn phòng thông minh Ellie Poverly -Ngày 12 tháng 8 năm 2022

    Blockchain được sử dụng để xác minh và tài trợ cho các dự án trồng rừng

    Blockchain được sử dụng để xác minh và tài trợ cho các dự án trồng rừng

    GPT-3 của OpenAI là một triết gia đầy thuyết phục – Smart Industry VN

    internet của những thứ y tế

    29 ngày trước Công nghệ IoMT Tự động hóa Đo lường Dấu hiệu Quan trọng Bất cứ điều gì tối ưu hóa quy trình làm việc trong bệnh viện và phòng khám đều là một chiến thắng. Ngày nay, công nghệ IoMT đang giảm bớt áp lực cho đội ngũ nhân viên quá tải. Khám phá cách các ki-ốt tự phục vụ được hỗ trợ bởi AI biến điều đó thành hiện thực. Đọc bài báo

    Các nền tảng ra mắt để cho phép triển khai wifi công cộng ‘dễ dàng’

    Nghiên cứu định hình lại trí tuệ nhân tạo như thế nào?  Dmytro Spilka-11 tháng 7, 2022

    Nghiên cứu định hình lại trí tuệ nhân tạo như thế nào? Dmytro Spilka-11 tháng 7, 2022

    Amazon đang mua lại iRobot với giá 1,7 tỷ đô la – Smart Industry VN

No Result
View All Result
Your Smart City Ideas
No Result
View All Result
Home Smart Home

Cách nhận biết khi loa thông minh của bạn đang nghe trộm

Smart Business VN by Smart Business VN
2 Tháng Mười Một, 2021
in Smart Home
0
Cách nhận biết khi loa thông minh của bạn đang nghe trộm
10
SHARES
104
VIEWS

 

Không phải mọi thứ đều phải là nền tảng cho thứ khác, và điều đó đặc biệt đúng trong ngôi nhà thông minh của bạn. Mặc dù bạn có thể bổ sung cho loa thông minh của mình các kỹ năng, hành động và ứng dụng — chúng tôi chủ yếu nói về thiết bị Echo của Amazon và Google Home — bạn nên suy nghĩ kỹ về những gì bạn đang cài đặt. Các lỗ hổng chưa được sửa chữa bởi một trong hai công ty có thể khiến bạn bị lừa đảo hoặc nghe trộm bởi một nhà phát triển độc hại.

 
Quảng cáo
 
 
 

Mặc dù nó không có gì lạ mắt cuộc tấn công bằng tia laser lần này, các nhà nghiên cứu tại Phòng thí nghiệm Nghiên cứu Bảo mật đã xác nhận rằng lỗ hổng hàng tháng tuổi liên quan đến cách xử lý lệnh thoại của Amazon và loa của Google vẫn chưa được sửa. Do đó, các ứng dụng lừa đảo (mà cả hai công ty dường như đều gặp khó khăn khi bắt được) có thể lấy cắp thông tin bảo mật quan trọng từ những người dùng không nghi ngờ.

Đây là SRLabs ‘ sự mô tả về cách một ứng dụng tận dụng các lỗ hổng bảo mật:

1. Tạo một ứng dụng có vẻ vô tội, bao gồm một ý định được kích hoạt bởi “start” lấy các từ tiếp theo làm giá trị vị trí (đầu vào của người dùng có thể thay đổi được chuyển tiếp đến ứng dụng). Ý định này hoạt động giống như ý định dự phòng.

2. Amazon hoặc Google xem xét tính bảo mật của ứng dụng thoại trước khi nó được xuất bản. Chúng tôi thay đổi chức năng sau đánh giá này, điều này không thúc đẩy đánh giá vòng thứ hai. Đặc biệt, chúng tôi thay đổi thông báo chào mừng thành thông báo lỗi giả mạo, khiến người dùng nghĩ rằng ứng dụng chưa khởi động. (“Kỹ năng này hiện không khả dụng ở quốc gia của bạn.”) Bây giờ người dùng giả định rằng ứng dụng thoại không còn nghe nữa.

3. Thêm khoảng dừng âm thanh dài tùy ý sau thông báo lỗi bằng cách đặt ứng dụng thoại “nói” chuỗi ký tự “ . “(U + D801, dấu chấm, dấu cách). Vì trình tự này không thể phát âm được nên người nói sẽ giữ im lặng trong khi hoạt động. Việc làm cho ứng dụng “nói” các ký tự nhiều lần sẽ làm tăng độ dài của khoảng lặng này.

4. Cuối cùng, kết thúc im lặng sau một lúc và phát tin nhắn lừa đảo. (“Đã có bản cập nhật bảo mật quan trọng cho thiết bị của bạn. Vui lòng nói bắt đầu cập nhật, sau đó là mật khẩu của bạn.”). Bất cứ điều gì người dùng nói sau khi “bắt đầu” sẽ được gửi đến phần phụ trợ của tin tặc. Đó là bởi vì ý định, hoạt động giống như ý định dự phòng trước đây, giờ đây lưu dữ liệu nhập của người dùng cho mật khẩu dưới dạng giá trị vị trí ”.

 
 
 
 

Trong một vectơ tấn công khác, một nhà phát triển có thể tạo ra một quy trình nghe trộm bằng cách gửi các từ phổ biến làm trình kích hoạt, chẳng hạn như “địa chỉ;” kết hợp điều đó với một thông báo “dừng” sai, giống như người nói của bạn nói “tạm biệt” và kéo dài thời gian người nói vẫn hoạt động bằng cách sử dụng thủ thuật ký tự “ẩn” trước đó. Nếu một người nói một từ kích hoạt vào một thời điểm nào đó trong thời gian kéo dài này, người nói sẽ ghi lại và gửi bất kỳ điều gì đã được nói đến nhà phát triển.

 

Nếu điều đó khó theo dõi, đây là video về việc khai thác đang hoạt động:

Cách thức tấn công tương tự có một chút khác biệt trên các thiết bị của Google, nhưng cũng mạnh mẽ hơn, vì không cần các từ kích hoạt (và khoảng thời gian “nghe trộm” có thể tồn tại mãi mãi):

Cần làm gì về các kỹ năng bổ sung cho loa thông minh của bạn

Mặc dù Amazon và Google được cho là đang đẩy mạnh các quy trình đánh giá của họ để nắm bắt các kỹ năng, hành động và các tích hợp khác cố gắng khai thác thiết bị của bạn, nhưng điều này đã không diễn ra tốt đẹp. Như ThreatPost viết, các ứng dụng bị loại bỏ tận dụng các khai thác này có thể được gửi lại (và thậm chí được chấp thuận). Điều đó, và toàn bộ khía cạnh mồi và chuyển đổi — nơi một kỹ năng hợp pháp được chấp thuận, chỉ để được hoán đổi bằng mã với mục đích xấu hơn — tự bản thân nó đã có vấn đề.

 

Lời khuyên của chúng tôi? Bám sát các kỹ năng và hành động từ các nhà phát triển đã biết đã được những người khác đánh giá và hiệu đính. Ví dụ: lấy điểm số thể thao của bạn từ một kỹ năng ESPN với nhiều đánh giá thay vì một số “kỹ năng thể thao” của người dùng ngẫu nhiên mà họ đã tạo vào tuần trước. Bạn luôn có thể đánh dấu trang đó và quay lại kiểm tra nó sau, để xem những người dùng khác có thấy nó hợp pháp hay không.

Quan trọng nhất, thỉnh thoảng nhìn vào loa thông minh của bạn. Đừng chỉ cho rằng sự kết thúc của một phản hồi — bằng âm thanh “dinging” hoặc một số thông báo khác — có nghĩa là người nói của bạn đã xử lý xong các lệnh. Biết thiết bị của bạn là gì vật lý tín hiệu và nhìn vào nó, thay vì la mắng nó, khi bạn đang kích hoạt các kỹ năng của bên thứ ba. Nếu thiết bị của bạn vẫn hoạt động theo một cách kỳ lạ nào đó, đó là một manh mối tuyệt vời cho thấy kỹ năng hoặc hành động bạn đang sử dụng có thể cần được điều tra bổ sung.

 
Quảng cáo
 
 
 

Cuối cùng, cắt tỉa kỹ năng và hành động. Nếu bạn không thể nhớ lần cuối cùng bạn sử dụng ứng dụng hoặc dịch vụ của bên thứ ba với loa thông minh của mình, hãy loại bỏ khả năng truy cập vào thiết bị của bạn (hoặc tài khoản được liên kết). Đừng để các tích hợp không dùng đến chồng chất, bởi vì tất cả những gì cần làm là chuyển đổi trọng tâm của nó để gây ra một số khó chịu trong cuộc sống kỹ thuật số của bạn.

 

Nguồn : lifehacker.com (Post by Automation Bot)

XEM THÊM

Bộ điều nhiệt thông minh của Ecobee là thiết bị bên thứ ba đầu tiên có Siri trên tàu

Đèn thông minh mới nhất của Nanoleaf là hộp đêm hơn bao giờ hết

Loa Bluetooth của Ikea với Spotify Tap cũng là một chiếc đèn

HomePod Mini của Apple có ba tùy chọn màu mới

Chuông cửa màn hình mới của Wyze có giá 65 đô la và hứa hẹn thời lượng pin sáu tháng

Share4Share1SendSend
Previous Post

Top 7 Best Smart Light Bulbs for 2021

Next Post

Các xu hướng và dự đoán IoT hàng đầu cần chú ý vào năm 2022

Smart Business VN

Smart Business VN

We share everything about Digital Business, Digital Economy to make Vietnam Business Better. The blog is running by Human - Robot.

Related Posts

Bộ điều nhiệt thông minh của Ecobee là thiết bị bên thứ ba đầu tiên có Siri trên tàu
Smart Home

Bộ điều nhiệt thông minh của Ecobee là thiết bị bên thứ ba đầu tiên có Siri trên tàu

Lần đầu tiên được công bố tại WWDC của Apple đầu năm nay, Siri hiện đã cập bến Ecobee SmartThermostats....

6 Tháng Tám, 2022
Đèn thông minh mới nhất của Nanoleaf là hộp đêm hơn bao giờ hết
Smart Home

Đèn thông minh mới nhất của Nanoleaf là hộp đêm hơn bao giờ hết

Đầu tiên, có những hình tam giác; sau đó có các hình vuông. Tiếp theo là hình lục giác, và...

30 Tháng Bảy, 2022
Loa Bluetooth của Ikea với Spotify Tap cũng là một chiếc đèn
Smart Home

Loa Bluetooth của Ikea với Spotify Tap cũng là một chiếc đèn

Loa Bluetooth Vappeby của Ikea vừa bị rò rỉ nhờ một Nộp đơn FCC. Và bởi vì đó là Ikea,...

23 Tháng Bảy, 2022
HomePod Mini của Apple có ba tùy chọn màu mới
Smart Home

HomePod Mini của Apple có ba tùy chọn màu mới

Với Siri bây giờ giao tiếp xã hội trên các loa thông minh khác, Apple đã lên sân khấu tại...

16 Tháng Bảy, 2022
Chuông cửa màn hình mới của Wyze có giá 65 đô la và hứa hẹn thời lượng pin sáu tháng
Smart Home

Chuông cửa màn hình mới của Wyze có giá 65 đô la và hứa hẹn thời lượng pin sáu tháng

Công ty nhà thông minh Wyze đã tiết lộ thiết bị phá vỡ danh mục mới nhất của mình và...

9 Tháng Bảy, 2022
Wyze ghi lại sự tầm thường của cuộc sống ngoại ô trong quảng cáo chuông cửa video mới nhất (và nó không đẹp)
Smart Home

Wyze ghi lại sự tầm thường của cuộc sống ngoại ô trong quảng cáo chuông cửa video mới nhất (và nó không đẹp)

Lời rao bán điển hình cho chuông cửa có hình là: “Bạn cần xem những gì đang diễn ra ở...

2 Tháng Bảy, 2022

Trả lời Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Xem nhiều

Các trường hợp sử dụng công nghệ Blockchain vào năm 2022 Chương247Infotech-22 tháng 6 năm 2022

Các trường hợp sử dụng công nghệ Blockchain vào năm 2022 Chương247Infotech-22 tháng 6 năm 2022

16 Tháng Bảy, 2022
Samsung hứa hẹn sẽ hỗ trợ Matter cho các trung tâm SmartThings, thiết bị Galaxy, TV và tủ lạnh

Samsung hứa hẹn sẽ hỗ trợ Matter cho các trung tâm SmartThings, thiết bị Galaxy, TV và tủ lạnh

4 Tháng Sáu, 2022
Thiết bị hiệu suất cao DALI mới

Thiết bị hiệu suất cao DALI mới

1 Tháng Tám, 2022
Schneider Electric ra mắt các giải pháp an ninh mạng

Schneider Electric ra mắt các giải pháp an ninh mạng

7 Tháng Tám, 2022
Kết nối eSIM di động cho các ứng dụng IoT: Câu hỏi thường gặp IoT cho tất cả – Ngày 16 tháng 11 năm 2021

Kết nối eSIM di động cho các ứng dụng IoT: Câu hỏi thường gặp IoT cho tất cả – Ngày 16 tháng 11 năm 2021

6 Tháng Mười Hai, 2021
Tầm quan trọng của Digital Twin và các khả năng chiến lược của nó

Tầm quan trọng của Digital Twin và các khả năng chiến lược của nó

2 Tháng Chín, 2021
IoT trong phân tích chuỗi cung ứng Cải thiện hiệu quả trong chuỗi cung ứng

IoT trong phân tích chuỗi cung ứng Cải thiện hiệu quả trong chuỗi cung ứng

5 Tháng Hai, 2022
Với hỗ trợ Matter chính thức, bộ định tuyến lưới Eero có thể sớm chạy ngôi nhà thông minh của bạn

Với hỗ trợ Matter chính thức, bộ định tuyến lưới Eero có thể sớm chạy ngôi nhà thông minh của bạn

18 Tháng Sáu, 2022
HomePod Mini của Apple có ba tùy chọn màu mới

HomePod Mini của Apple có ba tùy chọn màu mới

16 Tháng Bảy, 2022
Đầu tư cơ sở hạ tầng thành phố thông minh đạt 375 tỷ USD vào năm 2030

Đầu tư cơ sở hạ tầng thành phố thông minh đạt 375 tỷ USD vào năm 2030

20 Tháng Mười Một, 2021

Bài mới

Hội thảo trên web: Đạt được các mục tiêu chính sách thông qua quản lý giao thông đô thị hiệu quả

Hội thảo trên web: Đạt được các mục tiêu chính sách thông qua quản lý giao thông đô thị hiệu quả

13 Tháng Tám, 2022
Audrey Reznik Ryan Loney

about 1 month ago Deploy AI Apps with Intel® OpenVINO™ and Red Hat How can you successfully deploy AI apps and start improving your business? Listen to this podcast to learn about the full AI app lifecycle and how tools like OpenVINO™ can simplify the process. Listen Now

13 Tháng Tám, 2022
James Vitas là một Titan bất động sản

James Vitas là một Titan bất động sản

13 Tháng Tám, 2022
Những thách thức tiềm ẩn về quyền riêng tư trong văn phòng thông minh Ellie Poverly -Ngày 12 tháng 8 năm 2022

Những thách thức tiềm ẩn về quyền riêng tư trong văn phòng thông minh Ellie Poverly -Ngày 12 tháng 8 năm 2022

13 Tháng Tám, 2022
5 Startup Fintech giai đoạn đầu của Việt Nam cần tiếp nối vào năm 2022

5 Startup Fintech giai đoạn đầu của Việt Nam cần tiếp nối vào năm 2022

12 Tháng Tám, 2022

Chuyên mục

  • Business News (5)
  • Chuyển đổi số (10)
  • Kinh Tế Số (368)
    • Fintech (38)
    • Proptech (155)
  • Smart Building (153)
  • Smart City (245)
  • Smart Home (78)
  • Technology (500)
    • AIoT (492)
    • Blockchain (2)
    • Internet Of Things (245)
Your Smart City Ideas

© 2021 Smart Buildings Vietnam.

Navigate Site

  • Trang chủ
  • Proptech
  • Smart Building
  • Smart City
  • Smart Home
  • Fintech
  • Technology

Follow Us

No Result
View All Result
  • Trang chủ
  • Proptech
  • Smart Building
  • Smart City
  • Smart Home
  • Fintech
  • Technology

© 2021 Smart Buildings Vietnam.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
vi Vietnamese
zh-CN Chinese (Simplified)en Englishfr Frenchit Italianvi Vietnamese
error: Alert: Content is protected !!