Google и Amazon одобрили приложения-«шпионы» под видом гороскопов для своих «умных» помощников Материал редакции

Исследователи разработали их специально, чтобы проверить модерацию «навыков» для Alexa и Google Home.

  • Исследователи из компании в области кибербезопасности Security Research Labs разработали по четыре приложения для голосового помощника Alexa от Amazon и «умной» колонки Google Home. В основном приложения позволяли узнать гороскоп. Все «навыки» были одобрены службами Amazon и Google.
  • Исследователи использовали в приложениях вредоносный код, благодаря которому после завершения задачи приложение продолжало записывать разговоры пользователей и отправлять файлы на сервер разработчиков. Также они могли собирать личные данные пользователей.
  • Amazon и Google отменили поддержку этих приложений только после того, как разработчики рассказали компаниям об этой уязвимости. В компаниях сообщили Security Research Labs, что изменят правила модерации.
{ "author_name": "Татьяна Боброва", "author_type": "editor", "tags": ["\u043d\u043e\u0432\u043e\u0441\u0442\u044c","\u043d\u043e\u0432\u043e\u0441\u0442\u0438","googlehome","alexa"], "comments": 10, "likes": 20, "favorites": 11, "is_advertisement": false, "subsite_label": "tech", "id": 88999, "is_wide": true, "is_ugc": false, "date": "Mon, 21 Oct 2019 16:26:35 +0300", "is_special": false }
0
{ "id": 88999, "author_id": 283507, "diff_limit": 1000, "urls": {"diff":"\/comments\/88999\/get","add":"\/comments\/88999\/add","edit":"\/comments\/edit","remove":"\/admin\/comments\/remove","pin":"\/admin\/comments\/pin","get4edit":"\/comments\/get4edit","complain":"\/comments\/complain","load_more":"\/comments\/loading\/88999"}, "attach_limit": 2, "max_comment_text_length": 5000, "subsite_id": 199117, "last_count_and_date": null }
10 комментариев
Популярные
По порядку
Написать комментарий...
7

Получается в аппстор они не смогли зааапрувить подобное? Шах и мат андроидобоги

Ответить
2

Так это мягко говоря разные вещи, приложения для голосового помощника и приложения для смартфона. В гугл плей они тоже не могли релизнуть подобного, потому что это не голосовой помощник. Да и в андроид тоже нет навыков ассистента от сторонних разрабов, только в умной колонке.

Ответить
0

Там вообще офишеннейшая статья о том, как хак работает. Рекомендую пролистать оригинал. На Apple такое невозможно, но, думаю, возможно другое)

Ответить
0

Дык их АИ привыкна их же коде, к тому что п;здить данные и шпионить - это норма 

Ответить
0

да просто эти голосовые помощники и сами слушают и отправляют на сервер постоянно, поди заметь что там еще отправка идет.

Ответить
1

Кого это волнует. И так понятно что все слушают всех. Даже Цукерберг заклеивает камеру на ноутбуке.

Ответить
0

согласен. микрофон и камера если есть то включить их это уже дело десятое. тем более что софт на телефоне мы не контролируем вообще. насколько мы контролируем линукс на десктопе и ноуте - вопрос. жаль у всех новых ноутбуков камера идет без физической шторки.

Ответить
0

если не дрочишь за ноутбуком, то бояться нечего, другое дело то, что говоришь, микрофон не заклеишь.

Ответить
4

а насчет если не "дрочишь" приведу такую притчу. я когда был менее опытный и в теме безопасности меня учили старшие то я тоже как и вы их постоянно донимал вопросами что - " а если мы не делаем то и то - то это же норм, пусть слушают, пусть смотрят". "не ну а что вот если мы просто мороженку купили и едим, пусть запишут на видео" и так далее. ну то есть логика была такая что надо оценить свои действия на предмет какие из них можно чтобы снимали, а какие нельзя и насчет первых не волноваться. 

так вот что мне ответили - то как можно использовать информацию - забота плохих парней. они над ней думают фулл тайм. тот кто защищает - не должен об этом думать, он должен защищать все приватное так, как будто там обсуждают военные планы. даже если там реально обсуждают котиков. потому что очень неожиданно бывает что самая безобидная информация в какой-то момент что то не то. Повторюсь - не важно что вы думаете безобидная она или нет, придумывать как ее можно использовать будете не вы, а те кто имеет в этом опыт. 

на этот счет кстати интересно посмотреть расследования по соцсетям о том были ли российские войска на украине или нет - там тоже в соцсетях были разрозненные безобидные фото:)

Ответить
0

ну это спорный вопрос про камеру. есть много вещей (а не только онанизьм) которые можно увидеть, и проще чем составлять список - вот это мне ОК если увидят, вот это не ОК, лучше чтобы ничего не видели. но тут кто как хочет. многим людям пофиг и на камеру и на микрофон, они живут с гугл хоум и алисой одновременно включенными.

насчет микрофона согласен, с ним сильно сложнее. а еще конечно проблема что если защитить свои устройства каким то образом, допустим, то вокруг тебя люди все равно которые тащат с маркета любой апп подряд, а их телефоны рядом лежат и все равно слушают:)

когда я помню настроить работу микрофона и камеры было квестом. микрофон еще куда ни шло а видео звонки у половины не работали. а сейчас все блин с первого клика работает а ты сидишь и не рад чего то)))

Ответить
{ "page_type": "article" }

Прямой эфир

[ { "id": 1, "label": "100%×150_Branding_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox_method": "createAdaptive", "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "ezfl" } } }, { "id": 2, "label": "1200х400", "provider": "adfox", "adaptive": [ "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "ezfn" } } }, { "id": 3, "label": "240х200 _ТГБ_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fizc" } } }, { "id": 4, "label": "Article Branding", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "p1": "cfovx", "p2": "glug" } } }, { "id": 5, "label": "300x500_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "ezfk" } } }, { "id": 6, "label": "1180х250_Interpool_баннер над комментариями_Desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "h", "ps": "bugf", "p2": "ffyh" } } }, { "id": 7, "label": "Article Footer 100%_desktop_mobile", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fjxb" } } }, { "id": 8, "label": "Fullscreen Desktop", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fjoh" } } }, { "id": 9, "label": "Fullscreen Mobile", "provider": "adfox", "adaptive": [ "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fjog" } } }, { "id": 10, "disable": true, "label": "Native Partner Desktop", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "clmf", "p2": "fmyb" } } }, { "id": 11, "disable": true, "label": "Native Partner Mobile", "provider": "adfox", "adaptive": [ "phone" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "clmf", "p2": "fmyc" } } }, { "id": 12, "label": "Кнопка в шапке", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "p1": "bscsh", "p2": "fdhx" } } }, { "id": 13, "label": "DM InPage Video PartnerCode", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox_method": "createAdaptive", "adfox": { "ownerId": 228129, "params": { "pp": "h", "ps": "bugf", "p2": "flvn" } } }, { "id": 14, "label": "Yandex context video banner", "provider": "yandex", "yandex": { "block_id": "VI-223676-0", "render_to": "inpage_VI-223676-0-1104503429", "adfox_url": "//ads.adfox.ru/228129/getCode?pp=h&ps=bugf&p2=fpjw&puid1=&puid2=&puid3=&puid4=&puid8=&puid9=&puid10=&puid21=&puid22=&puid31=&puid32=&puid33=&fmt=1&dl={REFERER}&pr=" } }, { "id": 15, "label": "Баннер в ленте на главной", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "p1": "byudx", "p2": "ftjf" } } }, { "id": 16, "label": "Кнопка в шапке мобайл", "provider": "adfox", "adaptive": [ "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "p1": "byzqf", "p2": "ftwx" } } }, { "id": 17, "label": "Stratum Desktop", "provider": "adfox", "adaptive": [ "desktop" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fzvb" } } }, { "id": 18, "label": "Stratum Mobile", "provider": "adfox", "adaptive": [ "tablet", "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fzvc" } } }, { "id": 19, "disable": true, "label": "Тизер на главной", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "p1": "cbltd", "p2": "gazs" } } }, { "id": 20, "label": "Кнопка в сайдбаре", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "p1": "cgxmr", "p2": "gnwc" } } } ] { "page_type": "default" }