بلندگوهای صوتی آمازون و گوگل از کاربران استراق سمع می کنند

به گزارش انگجت، در حال حاضر امنيت اطلاعات و حفظ حريم شخصي افراد در حوزه استفاده از بلندگوهاي هوشمند اهميت زيادي يافته است.
چندي قبل فاش شد کارمندان گوگل و اپل کليپ هاي صوتي ضبط شده از محاورات کاربران در بلندگوهاي هوشمند اين شرکت ها را گوش مي داده اند.
اکنون چالشي ديگر درباره بلندگوهاي هوشمند فاش شده است. گروهي از محققان متوجه شده اند هکرها با کمک اپليکيشن هاي قابل نصب در پلتفرم هاي «گوگل هوم» و «الکسا»، مي توانند از کاربران استراق سمع کنند.
محققان شرکت امنيتي Security Research Labs اپليکيشن هايي به نام Skills براي الکسا و Actions براي گوگل هوم ابداع کردند. اين اپليکيشن ها با سواستفاده از شکاف هاي امنيتي توانستند دستگاه ها را هک کنند.
اين در حالي است که شرکت مذکور چند اپليکيشن ديگر براي پلتفرم ها ابداع کرده که به نظر قانوني مي رسند اما داراي کدهاي مخرب هستند.
اين اپليکيشن ها توانستند اطلاعات شخصي مانند پسوردها را جمع آوري و از کاربران استراق سمع کنند. براي اين منظور اپليکيشن پيام اختلالي منتشر مي کرد و به نظر مي رسيد فعال نيست اما در واقع همچنان به فعاليت خود ادامه مي داد و مکالمه کاربران را ثبت مي کرد.
جالب آنکه گروهي از کارشناسان انساني نيز اين اپليکيشن ها را تاييد کردند. در حقيقت اپليکيشن ها زماني حذف شدند که محققان شکاف هاي امنيتي مذکور را به گوگل و آمازون هشدار دادند.