03.10.2014
Программное обеспечение, позволяющее отдавать голосовые команды смартфонам, оказалось небезопасным с точки потенциальных возможностей взлома: оказалось, что софт одинаково реагирует и на голос владельца, и на его имитацию.
Эксперты компании AVG, занимающейся кибербезопасностью, видят в этом недосмотре лазейку для злого умысла и призывают производителей использовать более продвинутые алгоритмы распознавания речи. Протестировав ряд «умных» телевизоров, исследователи выявили, что их ОС воспринимают даже команды, отдаваемые синтезатором речи. А вскоре выяснилось, что аналогичным образом на синтезированный голос реагируют и смартфоны (Android и iOS). В одном из экспериментов исследователи разослали с подопытного смартфона сообщение электронной почты целой группе пользователей. В «учебном» сообщении содержалась информация о прекращении операций вымышленной компанией, однако в реальности это могла бы быть и реально действующая фирма, которая реально пострадала бы.
В свете развития сектора IoT («Интернет вещей») подобные открытия совсем не радуют: нет никакой гарантии, что начинка современного «умного дома» окажется не только интеллектуальной, но и надёжно защищённой. Удобства — это далеко не всё, чем стремится окружить себя современный пользователь. Есть ещё и безопасность, обеспечение которой на уровне жилища сегодня рассматривается в общем контексте систем «умный дом». Несмотря на то, что фактов хакерского взлома систем через софт для распознавания речи пока ещё не зафиксировано, само наличие такой возможности вызывает тревогу.