Aplikace pro chytré reproduktory mohou snadno špehovat uživatele; Amazonu a Googlu je to jedno

Soukromí, toť velké téma. V posledních měsících se hojně řešilo to, že zaměstnanci Amazonu a Googlu naslouchali nahrávkám chytrých reproduktorů s chatboty, aby mohli jejich služby zlepšovat. Teď se ale zdá, že oba giganti zašli ještě dál a povolují aplikace, které uživatele špehují.

Bezpečnostní odborníci z německé společnosti Security Research Labs (SRL) sami vytvořili několik legitimně vypadajících doplňkových aplikací – známých jako Skills u Alexy a Actions u Google Home – které ale zneužívaly zranitelností a dokázaly nad přístroji převzít kontrolu.

Mikrofony poslouchají dál

Aplikace byly schopny sesbírat osobní informace o uživatelích včetně hesel, a dokázaly také poslouchat uživatele i ve chvíli, kdy je reproduktor zdánlivě neaktivní. Aplikace totiž vytvořila falešnou zprávu o chybě, která zněla, jako kdyby se reproduktor vypl; to se ale nestalo a aplikace zaznamenávala veškeré mluvené slovo.

Tyto škodlivé aplikace byly schváleny jak Amazonem, tak Googlem; obě firmy je odebraly až poté, co vědci společnostem test přiznali. Výzkumníci tak došli k závěru, že Amazon a Google musí výrazně zlepšit proces schvalování nových aplikací.

To nebude jednoduché – stačí se podívat, kolik škodlivých aplikací je dnes dotupný třeba na Play Storu na Androidu. Jde o zarážející množství. Odborníci z SRL také uživatelům doporučují ostražitost při využívání chytrých reproduktorů a obezřetnost při instalaci nových aplikací.

Zdroj, fotografie: SLR

Obrázek: AMD Radeon RX 6800 XT vs Nvidia RTX 3080: Schyluje se k válce grafických karet, pro spotřebitele je to jedině dobře
AMD Radeon RX 6800 XT vs Nvidia RTX 3080: Schyluje se k válce grafických karet, pro spotřebitele je to jedině dobře
Obrázek: Microsoft tiše vydělává miliardy, pořád je mašinou na peníze
Microsoft tiše vydělává miliardy, pořád je mašinou na peníze
Obrázek: Technologická chirurgie: Rozšířená realita na operačních sálech
Technologická chirurgie: Rozšířená realita na operačních sálech
Obrázek: „Perfektní“ VR? Společná inovace Samsungu a Stanfordu slibuje lepší virtuální realitu
„Perfektní“ VR? Společná inovace Samsungu a Stanfordu slibuje lepší virtuální realitu
Obrázek: Průvodce výběrem notebooku do 10 000 Kč: Jaký vybrat na na kancelářskou práci, filmy i dítěti do školy?
Průvodce výběrem notebooku do 10 000 Kč: Jaký vybrat na na kancelářskou práci, filmy i dítěti do školy?
Obrázek: Jak vyřešit nejčastější problémy s připojením k internetu? 5 funkčních tipů
98%
Jak vyřešit nejčastější problémy s připojením k internetu? 5 funkčních tipů
Obrázek: Jak správně nabíjet mobil? 5 častých mýtů o nabíjení telefonu
Jak správně nabíjet mobil? 5 častých mýtů o nabíjení telefonu
Obrázek: Jak vyhledat písničku podle pískání, mumlání a broukání? Nově v mobilní aplikaci Google
Jak vyhledat písničku podle pískání, mumlání a broukání? Nově v mobilní aplikaci Google
Obrázek: Používejte Firefox, je jediný bezpečný, radí německý BSI
Používejte Firefox, je jediný bezpečný, radí německý BSI

Německý Spolkový úřad pro bezpečnost informační techniky (BSI) otestoval 4 hlavní prohlížeče dneška. Minimálním bezpečnostním standardům vyhověl pouze Firefox. Chrome,...

Zavřít