پرش به محتوا
آخرین اخبار
هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد
اخبار

استراق سمع آمازون و گوگل از کاربران توسط بلند گوهای صوتی

آبان ۲, ۱۳۹۸ نوشتهٔ editor بدون نظر

کمیته رکن چهارم – یک شرکت امنیتی اپلیکیشن هایی برای بلندگوهای صوتی گوگل و آمازون ابداع کرده که با استفاده از شکاف های امنیتی موجود در این ابزارها مکالمات کاربران را استراق سمع و اطلاعات آنان را فاش می کنند.

 در حال حاضر امنیت اطلاعات و حفظ حریم شخصی افراد در حوزه استفاده از بلندگوهای هوشمند اهمیت زیادی یافته است.

 چندی قبل فاش شد کارمندان گوگل و اپل کلیپ های صوتی ضبط شده از محاورات کاربران در بلندگوهای هوشمند این شرکت ها را گوش می داده اند.

اکنون چالشی دیگر درباره بلندگوهای هوشمند فاش شده است. گروهی از محققان متوجه شده اند هکرها با کمک اپلیکیشن های قابل نصب در پلتفرم های «گوگل هوم» و «الکسا»، می توانند  از کاربران استراق سمع کنند.

محققان شرکت امنیتی  Security Research Labs اپلیکیشن هایی به نام Skills برای الکسا و Actions برای گوگل هوم ابداع کردند. این اپلیکیشن ها با سواستفاده از شکاف های امنیتی توانستند دستگاه ها را هک کنند.

 این در حالی است که شرکت مذکور  چند اپلیکیشن دیگر برای پلتفرم ها ابداع کرده که به نظر قانونی می رسند اما  دارای کدهای مخرب هستند.

 این اپلیکیشن ها توانستند اطلاعات شخصی مانند پسوردها را جمع آوری و از کاربران استراق سمع کنند. برای این منظور اپلیکیشن پیام اختلالی منتشر می کرد و به نظر می رسید فعال نیست اما در واقع همچنان به فعالیت خود ادامه می داد و مکالمه کاربران را ثبت می کرد.

 جالب آنکه گروهی از کارشناسان انسانی نیز این اپلیکیشن ها را تایید کردند. در حقیقت اپلیکیشن ها زمانی حذف شدند که محققان شکاف های امنیتی مذکور را به گوگل و آمازون هشدار دادند.

منبع: مهر

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.