Hvordan Burger King Avslørt Hackability av Voice Assistenter

Burger King trakk en ganske saftig markedsføring stunt siste måned som trakk mye oppmerksomhet – ikke bare til Whopper, men også til de reelle sikkerhetsproblemene av en ny type stemme-aktivert gadget.

Fast food kjede 15-andre tv-annonse målrettede Google-Hjem, en høyttaler som kan svare på spørsmål og kontrollere andre smarte hvitevarer. Når en aktør i annonse sa “OK,” Google”, og spurt et spørsmål om Whopper, Google Hjem lydig begynte å lese burger er ingredienser i hjemmene rundt om i landet – effektivt å utvide kommersiell hvor lang tid det tok noen å rope “OK, Google, stopp!”

Google og Wikipedia raskt gjort løser for å slå den av. Selv om irriterende, stunt kan ha gjort noen gode ved å fremheve hvor lett det er å kapre slike enheter. (Bare tenk deg en innbruddstyv spionere en stemme assistent, og stille den til å låse opp alle dørene.) Det kan også fremskynde utvikling av hjem stemme assistenter med bedre sikkerhet.

“Det er en vekker,” sa Jarlen Perkins, en digital security analyst på forskning fast Gartner. “Det er et varsel om det som skulle komme.”

Trigger advarsel
Stemmen assistenter som for eksempel Google Hjem, Apples Siri og Amazon ‘ s Echo enheter har alltid vært utsatt for utilsiktet kapre. En Google-annonse under Super Bowl som brukte uttrykket “OK, Google” angivelig satt av folks enheter. Og i januar historie som kort snudde en familie i media kjendiser, en kvinne som er 6 år gamle datter bestilte et dukkehus og sukker informasjonskapsler rett og slett ved å spørre Amazon ‘ s stemme assistent Alexa for dem.

Siden enhetene er så ny – Amazon Echo debuterte i 2015, Google Hjem det siste året – de er fremdeles har voksesmerter. Og de er økende i popularitet; Forbruker Intelligens Forskning Partnere anslår at Amazon solgte 3 millioner Echo enheter i USA i fjerde kvartal 2016, og totalen til mer enn 8 millioner kroner. Amazon ikke slipper salgstall.

Mange eksperter mener at bevisste forsøk på å utløse stemme assistenter vil bli kortvarig. Blant andre ting, merker har til å møte konsekvensene av potensielt irriterende millioner av mennesker.

“Burger King gjorde det Burger King merkevaren er kjent for å gjøre, rør uenighet og sørge for at det blir massevis av dekningen,” Forrester rektor analytiker James McQuivey sa. “Svært få merker ønsker å gjøre det.”

Selvfølgelig, spammere og andre bunnen-fôring markedsførere kan fortsatt prøve å gjennomføre teknikken. Men stemmen assistenter som allerede har et par måter å blokkere dem.

Trusler og mottiltak
Amazon allerede gjør at TV-reklame, og de av partnerne ikke kan utilsiktet utløse høyttaler. Utviklere som gir Ekko med “ferdigheter” som gjør det, for eksempel, bestille pizza, er også forbudt å skape Alexa kommandoer som ville utløse annonsene dine. Google sier det har også teknikker for å blokkere TV-annonser fra aktivere Google Hjem. Verken selskapet gitt informasjon på disse teknikkene.

Voice-assistenter er fortsatt i sin “veldig tidlig dager,” Google sier; selskapet planer om å “overvåke og lære mens vi går.”

Hackere kan også være en trussel. Men fordi stemme assistenter er så nye og begrenset i omfang, mer etablerte tilkoblede enheter, for eksempel webkameraer, rutere og skrivere utgjør mer av en trussel for nå.

“Det er ikke det at vi ikke vil se noen kreative eller den unike eksempel (hacking), men jeg tror ikke dette kommer til å bli den neste store bølgen av cyber-kriminalitet,” sa Steve Grobman, chief technology officer i sikkerhetsselskapet McAfee.

Mer sikkerhet for å komme
Men før lenge, enheter kommer til å trenge bedre sikkerhet. “Når du flytter inn i en verden av stemme, noen av reglene som vi er vant til, som er relatert til sikkerhet for datamaskiner, endre,” Gartner er sa Perkins.

Nøyaktig hvordan det fungerer kan stole på nøyaktig hva oppgaven en stemme assistent utfører. Ber om været krever mindre sikkerhet enn si, shopping eller få tilgang til en bank-konto.

Amazon har allerede valg for å sette opp sikkerhet koder for å handle, gjøre finansielle transaksjoner eller låse opp og starte biler.

Selvfølgelig, noen kan alltid høre du sitere en sikkerhets-setning. En bedre løsning, og en som selskaper er hardt arbeid på, ville være å identifisere en persons stemme, mye måten Google og Facebook identifisere står overfor i dag. Utover forbedre sikkerhet, at teknologien kan hjelpe enheten tilpasse anbefalinger eller annonser for den enkelte, ikke hele familien.

Apple allerede lar brukerne stemme-trene sine digitale assistenten Siri, så det er mer sannsynlig å aktivere bare når den hører en bestemt stemme. Amazon har en stemme trening alternativ for Alexa. Googles hjemmeside kan gjenkjenne opptil seks forskjellige stemmer, selv om det ikke vil forhindre at uautoriserte brukere fra å aktivere assistent.

Eksperter foreslår at selskaper vil til slutt legge til kameraene til å stemme assistenter. Amazons nye Echo Ser du har et kamera, men det er for å tilby mote råd. Ved å kombinere en ansikts scan med talegjenkjenning ville definitivt beef opp sikkerheten, selv om de vil også opprette nye bekymringer for personvernet.

“Uten noen sikkerhet eller minimal sikkerhet, (stemme-assistenter er) kommer til å være en feit mål”, sa Perkins. “Det vil være alle typer innovasjon forbundet med å gå på akkord med disse systemene.”


Date:

by