اكتشاف ثغرة أمنية في مكبرات صوت جوجل وأمازون

كشف باحثو الأمن في شركة SRLabs عن ثغرة أمنية جديدة تؤثر على مكبرات الصوت المنزلية الذكية من شركتي جوجل وأمازون، وتسمح هذه الثغرة للمتسللين بالتنصت على المستخدمين أو حتى الاحتيال عليهم وتحويل مكبرات الصوت إلى أداة للتنصت أو الخداع.
وأظهر الباحثون – من خلال تحميل برمجيات ضارة متنكرة في صورة إحدى مهارات أليكسا أو إجراءات جوجل غير الضارة – كيف يمكنك جعل مكبرات الصوت الذكية تسجيل أحاديث المستخدمين بشكل سري، أو حتى طلب الحصول على كلمة مرور حساب جوجل من المستخدمين.
وتمثل المشكلة الجديدة تذكيرًا للمستخدمين بضرورة مراقبة برمجيات الجهات الخارجية المستخدمة على مكبرات الصوت المنزلية الذكية عن كثب وحذف أي برنامج من غير المرجح استخدامه مرة أخرى حيثما أمكن ذلك.
ويقول خبراء في Security Research Labs: إن التطبيقات كانت مصممة لاستهداف البيانات الشخصية، مثل التسجيلات الصوتية؛ وكلمات المرور؛ لمستخدمي Google Home و Amazon Echo.
يذكر أنه لا يوجد دليل على استغلال الثغرة الأمنية الجديدة في العالم الحقيقي، وقد كشفت شركة SRLabs عن نتائجها لكل من جوجل وأمازون قبل نشرها على الملأ.
وأظهر الفريق في SRLabs كيف تعمل الاختراقات في سلسلة من مقاطع الفيديو، والتي يوضح أحدها إجراء لجهاز Google Home يتيح للمستخدم طلب إنشاء رقم عشوائي، بحيث ينفذ الإجراء المهمة نفسها، لكنه يستمر في الاستماع لفترة طويلة بعد تنفيذ الأمر الأولي.
بينما يوضح مقطع فيديو آخر استغلال مهارة غير ضارة خاصة بأليكسا تتعلق بالأبراج، حيث تمكنت الشركة من تجاهل أمر التوقف عن الاستماع الصادر عن المستخدم ومواصلة الاستماع بشكل سري.
ويظهر مقطعان آخران كيف يمكن التلاعب بالجهازين لإعطاء رسائل خطأ مزيفة من أجل طلب كلمة مرور المستخدم.
وكان فريق SRLabs قادرًا في جميع الحالات على تجاوز دفاعات جوجل وأمازون واستغلال الثغرة في كل من المساعدين الصوتيين مما سمح لهم بالاستمرار في الاستماع لفترة أطول من المعتاد.
وبالرغم من أنه يجب فحص برامج الجهات الخارجية لأي من مكبرات الصوت واعتمادها بواسطة جوجل وأمازون قبل استخدامها، فإن الشركات لا تتحقق من تحديثات التطبيقات الحالية، مما سمح للباحثين بوضع التعليمات البرمجية الخبيثة ضمن برامجهم التي يمكن للمستخدمين الوصول إليها بعد ذلك.
وأوضحت أمازون في بيان أنها وضعت إجراءات جديدة لمنع واكتشاف المهارات من القدرة على القيام بهذا النوع من الأشياء في المستقبل.
فيما قالت جوجل: إن لديها عمليات مراجعة للكشف عن هذا النوع من السلوك، وإنها أزالت الإجراءات التي أنشأها الباحثون الأمنيون، وإنها تجري مراجعة داخلية لجميع إجراءات الجهات الخارجية، وقد عطلت بعض الإجراءات مؤقتًا أثناء حدوث ذلك.
المصدر : البوابة العربية للاخبار التقنية
comment التعليقات والمراجعات
whatshotالأكثر تحميلاً
استبدال العملات المعدنية على الفور. تحميل لعبة UC Earner - Pro مهكرة في ألعاب..
يحول iVCam هاتفك الذكي / جهازك اللوحي إلى كاميرا ويب عالية الدقة لأجهزة الكمبيوتر..
مشغل فيديو وصوت يدعم أكواد FG وأكواد Xtream IPTV وملفات M3u.. تحميل تطبيق دراما..
مرحبا بكم في عالم البيتزا!. تحميل لعبة Pizza Universe مهكرة في ألعاب المحاكاة
2248 هي لعبة اتصال سوبر اللغز!. تحميل لعبة 2248 مهكرة في ألعاب الألغاز
تول قيادة مجموعة من الصامدين وصوب على حشود الفضائيين وانج بحياتك في لعبة الصمود!...
recommend إختيار المشرفين
تطبيق Cool Ben Alien Mod for MCPE
أضف بعض السكر إلى عطلتك! طابق الحلوى اللذيذة في مغامرة الألغاز هذه!. تحميل..
جعل تعبيري الخاص بك! حدد من 100 من الأشكال، والعيون، والفم، والدعائم.. تحميل..
التقاط الفيديو والاستيراد للرسائل الدردشة. كن مبدعا مع وقفة وسجل.. تحميل تطبيق..
حدد اختياراتك في قصة حب مصاصي الدماء في المدرسة الثانوية. قصص دردشة مجانية....
أفضل لعبة ركض ثلاثية الأبعاد!. تحميل لعبة Stylish Sprint مهكرة في ألعاب الحركة
pages قد يعجبك ايضاَ
تطبيق Ultimate VPN: Fast Proxy 2023
Ultimate VPN - Unlimited Fast VPN 2023 على وكيل عرض نطاق ترددي غير محدود من android.. تحميل تطبيق Ultimate VPN: Fast Proxy...
تطبيق RH Technology
خدمة تعبئة الرصيد عبر الإنترنت. تحميل تطبيق RH Technology في تطبيقات شؤون مالية
تطبيق Matrix Community 360 - Basic
تتبع تمريناتك في النادي وأثناء التنقل باستخدام Matrix Community 360 - Basic.. تحميل تطبيق Matrix Community 360 - Basic في...
تطبيق BMPRO JHub (Jayco JHub tablet)
تطبيق BMPRO JHub: تحكم في بطارية قافلة Jayco والميزات الموجودة على متنها. تحميل تطبيق BMPRO JHub (Jayco JHub tablet) في...
تطبيق Saber Movie FX
في نهاية المطاف لايت صابر فيلم صنع التطبيقات. تحميل تطبيق Saber Movie FX في تطبيقات ترفيه