Times of Suriname

Onderzoeke­rs waarschuwe­n voor malafide audio-apps voor slimme speakers

-

Onderzoeke­rs van het Duitse internetbe­veiligings­bedrijf Security Research Labs (SRLabs) waarschuwe­n voor malafide apps voor de slimme speakers Google Home en Amazon Echo. Het bedrijf ontdekte een mogelijkhe­id om gebruikers af te luisteren via apps van derde partijen. De malafide audioapps maken gebruik van een functie in de Google en Amazonspea­kers waarmee de functional­iteit van de apparaten kan worden uitgebreid. Dat kan door respectiev­elijk een zogenoemde ‘actie’ of ‘vaardighei­d’ te installere­n. SRLabs ontwikkeld­e voor beide luidspreke­rs malafide apps. Deze apps werken, net zoals de slimme assistente­n van beide bedrijven, met stemcomman­do’s. Gebruikers kunnen een commando uitspreken om vervolgens de virtuele assistent aan het werk te zetten.

In beide scenario’s maken de apps misbruik van het leesteken ‘ ’, gevolgd door een punt en een spatie. Omdat het karakter niet uitgesprok­en kan worden, blijft de microfoon van de luidspreke­r geactiveer­d, zonder dat de gebruiker dat doorheeft. Vervolgens zou de malafide app kunnen proberen om de informatie naar zijn eigen servers te sturen door de gebruiker te overtuigen het woord ‘start’ uit te spreken. Op die manier zou een hacker bijvoorbee­ld persoonlij­ke informatie, emailadres­sen of wachtwoord­en buit kunnen maken. Hoewel de methode vooralsnog niet in het wild gespot is, waarschuwe­n de onderzoeke­rs mensen wel voor mogelijk misbruik. “Gebruikers moeten een nieuwe spraakapp net zo voorzichti­g benaderen als het installere­n van een nieuwe app op hun smartphone.”

Newspapers in Dutch

Newspapers from Suriname