Aplikace pro chytré reproduktory mohou snadno špehovat uživatele; Amazonu a Googlu je to jedno

Soukromí, toť velké téma. V posledních měsících se hojně řešilo to, že zaměstnanci Amazonu a Googlu naslouchali nahrávkám chytrých reproduktorů s chatboty, aby mohli jejich služby zlepšovat. Teď se ale zdá, že oba giganti zašli ještě dál a povolují aplikace, které uživatele špehují.

Bezpečnostní odborníci z německé společnosti Security Research Labs (SRL) sami vytvořili několik legitimně vypadajících doplňkových aplikací – známých jako Skills u Alexy a Actions u Google Home – které ale zneužívaly zranitelností a dokázaly nad přístroji převzít kontrolu.

Mikrofony poslouchají dál

Aplikace byly schopny sesbírat osobní informace o uživatelích včetně hesel, a dokázaly také poslouchat uživatele i ve chvíli, kdy je reproduktor zdánlivě neaktivní. Aplikace totiž vytvořila falešnou zprávu o chybě, která zněla, jako kdyby se reproduktor vypl; to se ale nestalo a aplikace zaznamenávala veškeré mluvené slovo.

Tyto škodlivé aplikace byly schváleny jak Amazonem, tak Googlem; obě firmy je odebraly až poté, co vědci společnostem test přiznali. Výzkumníci tak došli k závěru, že Amazon a Google musí výrazně zlepšit proces schvalování nových aplikací.

To nebude jednoduché – stačí se podívat, kolik škodlivých aplikací je dnes dotupný třeba na Play Storu na Androidu. Jde o zarážející množství. Odborníci z SRL také uživatelům doporučují ostražitost při využívání chytrých reproduktorů a obezřetnost při instalaci nových aplikací.

Zdroj, fotografie: SLR

Obrázek: Viry se maskují jako populární mobilní hry. Cílem jsou bankovní účty uživatelů Androidu
Viry se maskují jako populární mobilní hry. Cílem jsou bankovní účty uživatelů Androidu
Obrázek: Smartphone jako konzole? Ukážeme vám, jak využít POCO F6 Pro na maximum
Smartphone jako konzole? Ukážeme vám, jak využít POCO F6 Pro na maximum
Obrázek: Už žádné sankce: OPPO a Ericsson uzavřely globální dohodu o spolupráci v oblasti 5G technologií
Už žádné sankce: OPPO a Ericsson uzavřely globální dohodu o spolupráci v oblasti 5G technologií
Obrázek: Sony A1: Fotoaparát, který vyfotil kulku u hlavy Donalda Trumpa
Sony A1: Fotoaparát, který vyfotil kulku u hlavy Donalda Trumpa
Obrázek: Mýtus o dedikovaných IP adresách v e-mail marketingu: Opravdu zlepšují doručitelnost?
Mýtus o dedikovaných IP adresách v e-mail marketingu: Opravdu zlepšují doručitelnost?
Obrázek: Přijdou silné bouřky, nebo slabé přeháňky? Přesná aplikace vám to pomůže zjistit
Přijdou silné bouřky, nebo slabé přeháňky? Přesná aplikace vám to pomůže zjistit
Obrázek: Znásobte své finance s AI, nabádají podvodníci Čechy na Facebooku. Jak je nahlásit a ochránit ostatní?
Znásobte své finance s AI, nabádají podvodníci Čechy na Facebooku. Jak je nahlásit a ochránit ostatní?
Obrázek: Česko zasáhnou velmi silné bouřky: Jak ochránit elektroniku a spotřebiče před zničením bleskem?
Česko zasáhnou velmi silné bouřky: Jak ochránit elektroniku a spotřebiče před zničením bleskem?