Vírusírtó Blog

Virtuális asszisztens vagy beépített ügynök?

2018.06.21. 13:05 G Data

google-home.jpgA reklámvideók szerint a virtuális asszisztensek jelentősen megkönnyítik a mindennapjainkat. De mint minden technológiai termék esetében, a biztonságra itt is figyelnünk kell. A különböző asszisztensek eleinte csak vicces bakikkal örvendeztettek meg bennünket, de ebben a hónapban két komoly biztonsági hibáról is cikkezhetett a szaksajtó.


Magyarországon egyelőre (szerencsére?) a nyelvi korlát a gátja a virtuális asszisztensek terjedésének: az Amazon Echo nevű készülékében testet öltött Alexa nevű virtuális asszisztens, az Apple Siri segédje, a Microsoft Cortana-ja és a Google Home terméksorozat lelkét képező Google Assistant sem tudnak még magyarul.


Akik elég bátrak angolul kommunikálni velük az asszisztensekkel, azok sem tudnak mindent elintézni: a repülőjáratokat még kikeresik (én tudok még pár oldalt, ahol nem néznek körül), felhívják a párunkat, vagy megnyitják az adott alkalmazást. De itt véget érhet a pozitívumok listája…


Az Amazon Echo készülékét hivatalosan Magyarországon nem értékesítik. A fejlesztők elkezdtek különböző alkalmazásokat írni rá, hogy a felhasználók ne csak felmagasztalt zene lejátszóként használják az eszközt. Ugyan Alexa az okosotthon központjaként is kiválóan megállná a helyét, a szakemberek szerint kevesen veszik a fáradtságot, hogy tényleg beállítsák rendesen, komoly feladatokra.


Az a bizonyos babaház


Az internetre kötött tárgyak esetében a biztonság kérdése nem mindig prioritás, de a gyártók legalább igyekeznek. Az első baki vicces volt: egy amerikai helyi híradóban mutattak be egy történetet, még 2017 elején, melyben az Amazon Echo-val csevegő kislány játék közben rendelt véletlenül egy babaházat és sütit. A készülék alapbeállítása szerint elfogadhat hangutasításokat is vásárláshoz – a szülők később a beállításokat megváltoztatták. A helyi híradóban, mikor az esetről számoltak be, újból elhangzott a parancs: „Hey Alexa, vásárolj nekem egy babaházat” – ennek hatására a tévénézők otthonaiban elhelyezett Amazon Echo készülékek újból megpróbáltak babaházat rendelni. Hogy ez hány esetben sikerült is, ezt nem tudjuk.



Eközben az első reklám is megszületett, mely a Google virtuális asszisztensét arra vette rá, hogy keresse ki a Whopper burger összetevőit. A Google asszisztens rendeltetésének megfelelően ki is kereste a vonatkozó Wikipedia oldalt, míg ezt az adott hangutasítást a Google ki nem iktatta. A vicc még tovább gyűrűzött, az internet népe ugyanis folyamatosan változtatta a burger Wikipédia oldalának tartalmát, így az összetevők közé kerülhetettek olyan morbid összetevők is, mint a megsült gyermek és cián.



Komoly biztonsági hibákra is fény derült


A tréfát félretéve, komolyabb biztonsági hibákra is fény derült a közelmúltban. Amint az június 18-án kiderült, bizonyos weboldalak hátterében futtatott szkript segítségével a Google Home vagy Chromecast eszközök tulajdonosainak pontos földrajzi adata (otthoni címe) megtudható. A Google első körben azzal hárította a hibajelentést, hogy az eszközöket így tervezték, ez nem hiba, de az intenzív média érdeklődés hatására úgy döntöttek, az elkövetkező időszakban javítják a hibát.


A Microsoft pedig a június közepén kiadott hibajavítással szüntette meg azt a lehetőséget, hogy a Cortana virtuális asszisztens segítségével egy inaktív módban lévő, lezárt és jelszóval védett Windows 10-es rendszernek a jelszavát meg lehet változtatni és így bejutni a számítógépbe. A hiba kihasználásához persze szükség van arra, hogy a támadó fizikailag közel legyen a kiszemelt géphez. A hiba segítségével a gépétől ebédszünetre eltávozott kolléga rendszerébe könnyedé be lehet jutni, ahogy ez a videó is bemutatja:



Szóval, csak óvatosan a virtuális asszisztensekkel is!

Tetszett a bejegyzés? Lájkolj minket a Facebookon!

2 hozzászólás

A bejegyzés trackback címe:

https://virusirto.blog.hu/api/trackback/id/tr2814062441

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

2018.06.21. 19:18:38

Aki egy kicsit is ért a biztonsági témákhoz és kényes a privát szférájára, az szvsz eleve elutasítja ezeket a szarokat.

Berelhetoreklamfelulet 2018.06.22. 14:49:30

Szvisz akinek annyi esze van, hogy egy ilyen vacakot telepítsen bárhova is, az megérdemli, ha talicskával hordják ki a személyes információkat a lakásából...

Értesülj az új átverésekről a Facebookon!

Címkék

adatbiztonság (1) adathalászat (10) adatvédelem (36) Adobe (1) alkalmazás (13) amazon (1) android (36) android market (1) anonymus (1) apple (8) arcfelismerés (2) arcfelismerési technológia (1) átverés (41) Audi (1) bank (1) BankGuard (1) bankkártya (4) biometrikus azonosító (1) bitcoin (1) biztonság (21) blizzard (1) botnet (1) bouncer (1) celeb (1) cenzúra (1) chat (1) Chrome (1) cnn (1) csalás (8) csoport (1) cyberbullying (1) ddos (1) dnt (1) domén (1) e-book (1) e-mail (1) email (4) emoji (1) engedély (1) esemény (1) EU (1) europol (3) Facebook (10) facebook (129) Facebook hangulatjelek (1) fbi (3) felhő (1) felmérés (17) féreg (2) fiók (1) Flame (1) foci (1) frissítés (1) gdata (1) geotagging (2) Gmail (1) google (9) gps (1) gyermek (2) G Data (35) G data (3) g data (6) G Data BankGuard (1) G Data jelszómenedzser (1) G Data TotalProtection (1) hack (2) hacker (36) híresség (1) hoax (1) Hotmail (1) hozzáférés (2) hummer (1) idővonal (2) információbiztonság (2) instagram (4) intel (1) internet (4) internetbiz (1) internetbiztonság (62) ios (1) iOS (2) ipari kémkedés (1) jelszó (2) Jelszókezelő (1) jogok (3) kártevő (47) katasztrófa (1) kémkedés (1) kémprogram (1) keresés (1) kéretlen program (1) kiberbűnözés (2) kiberháború (3) kínai közösségi média (1) komment (1) közösségi média (1) közösségi portál (1) kriptobányászat (1) lájk (1) like (4) Linux (1) linux (1) mac (1) macintosh (1) maya (1) média (1) megosztás (6) metaadat (1) Microsoft (2) mobiltelefon (5) napló (1) Nigéria (3) okosóra (1) okostelefon (2) olimpia (1) online (3) Online bankolás (1) online bankolás (1) Ötven Cent Csoport (1) password (1) phising (1) Pokémon Go (1) Popcorn TIme (1) poszt (1) ransomware (13) rendőrség (2) rootkit (1) sérülékenység (9) skype (2) Skype (1) smart tv (5) spam (10) személyi (3) születésnap (1) szülői felügyelet (1) tartalomszűrés (1) tartózkodási hely (1) ThyssenKrupp (1) törlés (1) torrent (3) trójai (19) twitter (1) update (1) usb (5) vásárlás (1) védelem (2) végítélet (1) videó (1) vírus (2) vírusirtó (12) virusirtó (1) VirusTotal (1) visszaélés (1) Vista (1) vízjel (1) vodafone (1) warcraft (1) Weibo (1) whatsapp (1) wifi (3) Windows (2) windows (1) wordpress (1) World of Warcraft (1) WoW (1) Yahoo (1) Yahoo! (1) zaklatás (1) Zeus (1) zsaroló kártevő (5) Címkefelhő
süti beállítások módosítása