المساعد الصوتي يكشف للهاكرز ما يكتبه المستخدمون على هواتفهم
AHC: 0.80(%)   AIB: 1.18(0.00%)   AIG: 0.17(%)   AMLAK: 5.00(%)   APC: 7.25(%)   APIC: 2.62(1.55%)   AQARIYA: 0.78(%)   ARAB: 0.91(3.41%)   ARKAAN: 1.32(0.00%)   AZIZA: 2.89(%)   BJP: 2.80(%)   BOP: 1.50(0.00%)   BPC: 4.10(1.49%)   GMC: 0.79(%)   GUI: 1.99(%)   ISBK: 1.45(0.69%)   ISH: 1.10(%)   JCC: 1.59( %)   JPH: 3.83(0.26%)   JREI: 0.28( %)   LADAEN: 2.50( %)   MIC: 2.47( %)   NAPCO: 1.03( %)   NCI: 1.76(%)   NIC: 3.00(0.00%)   NSC: 2.95(%)   OOREDOO: 0.82(1.20%)   PADICO: 1.00(0.99%)   PALAQAR: 0.42(%)   PALTEL: 4.00(0.00%)   PEC: 2.84(%)   PIBC: 1.13(%)   PICO: 3.50(%)   PID: 1.91(%)   PIIC: 1.72(%)   PRICO: 0.28(%)   PSE: 3.00(%)   QUDS: 1.13(0.89%)   RSR: 4.50(%)   SAFABANK: 0.67(4.29%)   SANAD: 2.20(%)   TIC: 2.98(%)   TNB: 1.20(%)   TPIC: 1.90(%)   TRUST: 2.85(%)   UCI: 0.37(2.78%)   VOIC: 7.28(4.90%)   WASSEL: 1.00(0.00%)  
8:36 صباحاً 12 كانون الأول 2020

المساعد الصوتي يكشف للهاكرز ما يكتبه المستخدمون على هواتفهم

وكالات - الاقتصادي - يمكن للهاكرز استخدام مساعدات الصوت الذكية مثل مساعد أليكسا وأمازون لفك تشفير كلمات المرور أو رموز PIN التي يتم كتابتها على الهواتف الذكية القريبة.

وقام باحثون من جامعة كامبريدج ببناء نسختهم الخاصة من مكبرات الصوت الذكية لتشبه إلى حد كبير تلك المتوفرة تجارياً، وتم إدخال التسجيلات الصوتية من الجهاز في جهاز كمبيوتر لتحليلها، ثم قام الخبراء بالتحقيق فيما إذا كان يمكن استخدام الصوت والاهتزازات الناتجة عن الكتابة على شاشة الهاتف الذكي لتخمين رمز مرور مكون من 5 أرقام.

وعندما تم وضع الهاتف على مسافة 20 سم (7.8 بوصة) من الجهاز، تمكن الكمبيوتر من تخمين الرمز بدقة 76% في 3 محاولات، لكن دقة فك الشفرة تضاءلت كلما ابتعد الهاتف عن الميكروفون، وعلى سبيل المثال، عندما تم وضع الهاتف على مسافة 50 سم (19.6 بوصة) من السماعة، انخفضت الدقة إلى 20% فقط.

وقال إيليا شومايلوف، المؤلف الرئيسي للدراسة "باستخدام هاتفين ذكيين وجهاز لوحي، شرحنا كيف يمكن للهاكرز استخراج رموز PIN والرسائل النصية من التسجيلات التي تم جمعها بواسطة مساعد صوتي موجود على بعد نصف متر".

وتستمع مكبرات الصوت الذكية دائماً إلى كلمات تنبيه تحفزها وتنشط وظائفها، وبمجرد اكتشاف ذلك، يتم تسجيل الصوت وتفسيره بواسطة تقنيات الذكاء الاصطناعي، ومع ذلك، فإن الوصول إلى هذه التسجيلات مقيد بشدة، حيث يستطيع صاحب حساب أليكسا فقط مراجعتها في التطبيق، ويمكن للمستخدم أيضاً حذفها في أي وقت.

وأوضح شومايلوف " في الوقت الحالي، من غير المحتمل أن يستخدم الناس هذه الطريقة، ومع ذلك، فإن العالم يتغير بسرعة، وأجهزة الاستشعار تتحسن مع الوقت، ويمكن أن يحدث ذلك في المستقبل".

وفي العام الماضي، وجد نفس الباحثين أن تطبيقاً للألعاب يمكنه سرقة رقم التعريف الشخصي المصرفي باستخدام ميكروفون الهاتف لالتقاط اهتزازات الشاشة عندما يقوم المستخدم بإدخال الرمز.

وفي الاختبار الذي أجراه الباحثون، تمكنت الخوارزمية الخاصة بهم من تخمين 31 من أصل 50 رمز تسجيل دخول مكون من 4 أرقام في 10 محاولات فقط بناءً على التسجيلات التي تم إجراؤها للمشاركين أثناء كتابتهم على الهاتف. ومن المحتمل أن تبدأ هذه الهجمات المحتملة بالتنزيل العرضي للبرامج الضارة، لذلك يجب على المستخدمين الحفاظ على سلامتهم من خلال استخدام التطبيقات الموثوقة فقط، بحسب صحيفة ديلي ميل البريطانية.

Loading...