kurudaz
5 years ago
[科技] Alexa and Google Home devices leveraged to phish and...今天看到這篇還以為是在討論設備漏洞,結果是一個科技產品的新型詐騙概念,誘導邏輯滿有趣的記一下。目前還沒出現中文我概略性翻一下。
latest #7
kurudaz
5 years ago
就結論就是,別在智慧型用品直接口語輸入密碼。就算服務本身誘導那樣操作,就手動執行
kurudaz
5 years ago
簡單來說,使用者觀念裡會有一個收音結束的音效。但如果那個音效只是一個在別的影片裡的聲音,而後續其實還繼續在聆聽指示狀態。就能誘導繼續收音。
kurudaz
5 years ago
內文中影片就製造一個假情境(當作新型態彈出式廣告),說app沒升級,然後說幫忙升級完了,但需要輸入密碼才能使用,但語音設備會讓人覺得就用錄音回答。這時候下意識會覺得正常,但這語音對話根本不是真的設備服務安裝而是單純收集到了密碼。那能做得事情就很多⋯
立即下載
kurudaz
5 years ago
這一連串流程在鍵盤滑鼠操作可能很快警覺是詐騙(例如常常彈跳視窗說中獎了iphone這種一看就知道假的),但智慧型語音流程就容易失去類似的警戒心。
kurudaz
5 years ago @Edit 5 years ago
應該沒有很精準抓到原理概念但感覺會是一個智慧型設備以後要留意的地方⋯有興趣還是看英文內文比較準。
kurudaz
5 years ago
然後最近看到一個笑話說,講堂上老師講了一個發音類似「hey siri」結果下面學生一堆人的siri一起被觸發了XD 有點好笑 但是是一個啥都沒做但短暫干擾了別人行動設備的行為。
kurudaz
5 years ago
總之是個科技類產品的待解決課題,新興模式本來就是要不斷被微調改善到讓人放心。
back to top