Hur Burger King Avslöjade Hackability av Röst Assistenter

Burger King drog en ganska saftig reklamjippo sista månad som drog mycket uppmärksamhet – inte bara för att den Baddare, men också för att den inneboende sårbarheter av en ny typ av röststyrda gadget.

Snabbmat kedjan är 15-sekunders tv-annons riktade Google-Hem, en högtalare som kan svara på frågor och för att styra andra smarta apparater. När en aktör i annonsen sa “OK, Google” och ställde en fråga om den Baddare, Google Hemma lydigt började läsa burger ingredienser i hem runt om i landet – ett effektivt sätt att förlänga den kommersiella hur lång tid det tog någon att skrika “OK, Google, sluta!”

Google och Wikipedia gjorde snabbt åtgärdas för att stänga ner det. Om irriterande, stunt kanske har gjort en del bra genom att lyfta fram hur lätt det är att kapa sådana enheter. (Tänk er en inbrottstjuv som spionerar en röst assistent och be det att låsa upp alla dörrar.) Det kan också påskynda utvecklingen av hem röst assistenter med bättre säkerhet.

“Det är ett wakeup call”, sade Jarlen Perkins, en digital säkerhetspolitisk analytiker på Gartner. “Det är ett förebud om vad som komma skall.”

Trigger varning
Röst assistenter som Google Hem, Apples Siri och Amazon ‘ s Echo-enheter har alltid varit mottagliga för oavsiktlig kapning. En Google-annons under Super Bowl som används frasen “OK, Google” enligt uppgift iväg människors enheter. Och i januari berättelse som vände kort en familj i media kändisar, en kvinna 6-åriga dotter beställt ett dockskåp och socker cookies genom att helt enkelt be Amazon ‘ s röst assistent Alexa för dem.

Eftersom enheterna är så ny – Amazon Echo debuterade i 2015, Google Hem förra året – de är fortfarande med växtvärk. Och de växer i popularitet, Consumer Intelligence Research Partners uppskattar att Amazon sålde 3 miljoner Echo enheter i USA under fjärde kvartalet 2016, vilket totalt mer än 8 miljoner. Amazon inte släppa försäljningssiffror.

Många experter tror att avsiktliga försök att utlösa röst assistenter som kommer att bli kortlivade. Bland andra saker, varumärken har att möta konsekvenserna av potentiellt irriterande miljontals människor.

“Burger King gjorde vad Burger King varumärket är känt för att göra, rör om kontroverser och se till att det blir massor av täckning,” Forrester chefsanalytiker James McQuivey sagt. “Mycket få varumärken vill göra det.”

Naturligtvis, spammare och andra bottom-utfodring marknadsförare kan fortfarande försök att införa tekniken. Men rösten assistenter som redan har ett par olika sätt att blockera dem.

Hot och motåtgärder
Amazon redan ser sin TV-reklam och dess partners kan inte av misstag utlöser högtalare. Utvecklare som ger Eko med “kompetens” som gör det, till exempel, beställa pizza, är också förbjudet att skapa Alexa-kommandon som skulle visa annonser. Google säger att det också har tekniker för att blockera TV-annonser från att aktivera Google Hem. Varken bolaget, förutsatt att information om dessa metoder.

Röst assistenter är fortfarande långt kvar,” säger Google; bolaget har för avsikt att “övervaka och lära sig så går vi.”

Hackare kan också vara ett hot. Men eftersom röst assistenter är så ny och har en begränsad räckvidd, mer etablerade anslutna enheter såsom webbkameror, routrar och skrivare utgöra ett större hot för nu.

“Det är inte så att vi inte kommer att se lite kreativ eller unik instans (hacking), men jag tror inte att detta kommer att bli nästa stora våg av it-brott,” sade Steve Grobman, teknikchef på säkerhetsföretaget McAfee.

Mer säkerhet för att komma
Men det dröjer inte länge innan de enheter kommer att behöva bättre säkerhet. “När du flyttar in i en värld av röst, några av de regler som vi är vana vid, som är relaterade till säkerhet för datorer, ändra” Gartners Perkins sagt.

Exakt hur det fungerar kan bero på exakt vilken uppgift en röst assistent utför. Ber om vädret kräver mindre säkerhet än säger, shoppa eller besöka en bank konto.

Amazon har redan alternativ för att ställa in säkerhet koder för att handla, göra finansiella transaktioner eller låsa upp och starta bilar.

Naturligtvis, någon kan alltid höra dig recitera en säkerhet fras. En bättre lösning, och ett företag som arbetar hårt på, skulle vara att fastställa en persons röst, ungefär på samma sätt som Google och Facebook identifiera ansikten idag. Utöver att förbättra säkerhet, att tekniken skulle kunna hjälpa till att enheten anpassa rekommendationer eller ens annonser för individen, inte hela familjen.

Apple redan låter användare röst-tåg sin Siri digital assistent så är det mer sannolikt att aktivera endast när den prövar en viss röst. Amazon har en röst utbildning alternativ för Alexa. Google Hem kan känna igen upp till sex olika ljud, men det kommer inte att förhindra obehöriga användare från att aktivera den assistent.

Experter föreslår att företag kommer så småningom att lägga till kameror för att röst assistenter. Amazons nya Echo Ser har en kamera, men det är för att erbjuda mode råd. Kombinera en ansiktsbehandling skanna med röstigenkänning skulle definitivt nötkött upp säkerhet, även om de kommer också att skapa nya personliga integriteten.

“Utan någon säkerhet eller minimal säkerhet, (röst assistenter) kommer att vara en fet mål”, Perkins sagt. “Det kommer att finnas alla typer av innovation i samband med att kompromissa med dessa system.”


Date:

by