0 Compartilhamentos 316 Views

Falha de segurança: smartphones podem ser hackeados pela voz

Parece coisa de filme, mas é verdade: pesquisadores de segurança descobriram que é possível controlar smartphones remotamente usando a voz.

Um comando inaudível para o ouvido humano pode ser inserido em um vídeo do YouTube, ativar assistentes digitais e executar ações nos dispositivos que podem ser prejudiciais a sua segurança.

A descoberta está detalhada em um artigo científico (PDF) que será apresentado no mês que vem no USENIX Security Symposium, na cidade de Austin, no Texas. A grosso modo, os pesquisadores introduziram em um vídeo aparentemente inofensivo da web um comando de voz distorcido o suficiente para ser imperceptível como tal pelo usuário, mas que é compreendido por qualquer smartphone próximo dotado de um assistente por voz, seja Siri ou o Google Now. Confira a assustadora demonstração:

O comando é compactado de tal forma que pode passar despercebido. Entretanto, dependendo da distância do aparelho ou da qualidade do seu microfone ou do alto-falante emissor, o smartphone pode ativar seu assistente pessoal e ser instruído a abrir uma página web, por exemplo. Se o endereço de internet tiver sido configurado para injetar código malicioso, o primeiro passo para uma infecção acaba de ser dado.

Com a crescente sofisticação de sistemas como Cortana, Google Now e Siri e sua chegada nos desktops, a vulnerabilidade pode deixar de ser uma prova de conceito de laboratório e se tornar uma ameaça perturbadora. Um vídeo preparado para viralizar poderia atingir centenas de milhares de usuários, conter instruções hostis e provocar o caos em um número elevado de dispositivos.

Os pesquisadores recomendam que os desenvolvedores de assistentes por voz criem filtros capazes de identificar a diferença entre a voz humana e um comando sintetizado.

Carregando...

Você pode se interessar

15 ferramentas de desenvolvimento para melhorar sua produtividade em 2021 sem gastar nada
Artigos
55 visualizações
Artigos
55 visualizações

15 ferramentas de desenvolvimento para melhorar sua produtividade em 2021 sem gastar nada

Carlos L. A. da Silva - 2 de abril de 2021

O cenário de desenvolvimento está em constante mudança e muitas vezes uma ferramenta nova pode agilizar muito seu trabalho.

A tecnologia por trás do deep fake de Deep Nostalgia
Artigos
63 visualizações
Artigos
63 visualizações

A tecnologia por trás do deep fake de Deep Nostalgia

Carlos L. A. da Silva - 22 de março de 2021

Serviço do My Heritage permite "animar" fotos do passado, trazendo vida para seus antepassados. Como isso é possível?

Como se tornar um Engenheiro DevOps em 2021
Artigos
62 visualizações
Artigos
62 visualizações

Como se tornar um Engenheiro DevOps em 2021

Carlos L. A. da Silva - 1 de março de 2021

A consultora de DevOps e evangelista Nana Janashia apresenta um passo a passo de tudo que você precisa saber para dominar o DevOps em 2021.

Deixe um Comentário

Your email address will not be published.

Mais publicações

Seus dados vazaram. E agora?
Artigos
54 visualizações
54 visualizações

Seus dados vazaram. E agora?

Carlos L. A. da Silva - 19 de fevereiro de 2021
Entendendo o elemento time em HTML 5
Artigos
68 visualizações
68 visualizações

Entendendo o elemento time em HTML 5

Carlos L. A. da Silva - 5 de fevereiro de 2021
Como cortar texto sem usar uma linha de script
Dicas
68 visualizações
68 visualizações

Como cortar texto sem usar uma linha de script

Carlos L. A. da Silva - 11 de janeiro de 2021