| Home | Archief nieuwsbrief | Abonnement | Wie zijn wij ? | Contact | Adverteren |
Nieuwsberichten van 23/10/2019
[Nieuws]Wetenschappers tonen malware voor slimme luid...
[Nieuws]Firefox is de veiligste browser
[Nieuws]De Fifth Estate van Mark Zuckerberg
[Hardware]Nieuwe inputvorm voor smartphones: huid
[Oor]Oor: nieuw podcastplatform
[Site]Litcharts: leestlijst
[Site]Travels Checklist: wat neem je mee op reis
[Software]Blast Search: Zoeken met een beetje meer
De meeste populaire reacties
[14]Vragen van de lezers ...
[9]Vragen van de Netties-lezers ...
[8]Vrijdag alternatieve OS: Ubuntu 9.1 ...
[7]Netties vraagt hulp lezers bij oplo ...
[7]Linux - Deel 1 - Een korte inleidin ...
De meeste recente reacties
Tip: hoe kan je een foute Facebook posting me ...
Snapmail: zelf-vernietigende mails ...
De ene site om YouTube filmpjes naar MP3 om t ...
GDPR: Europa tracht de burger te beschermen ...
Robocops patrouilleren al in de straten ...
Zoeken met Google 


Reclame 

Volledig artikel

Wetenschappers tonen malware voor slimme luidsprekers
Onderzoekers van het Duitse Security Research Labs hebben een stunt uitgehaald: zij ontwikkelden 4 'skills' voor de Amazon Echo, de slimme luidspreker van Amazon, en eveneens 4 voor de Google Home, diens tegenvoeter van Google. Na het doorlopen van het goedkeuringsproces, belandden die in de app stores voor de Echo en de Home, maar de wetenschappers slaagden erin om de skills zodanig te veranderen dat zij de wachtwoorden van de gebruikers konden stelen via phishing.

Wanneer de gebruiker bijvoorbeeld een van de apps trigggerde en vroeg "Vraag aan mijn Lucky Horoscope om mij de horoscoop voor te lezen voor Stier", dan gaf de app dat antwoord, en werd dan stil. Maar in plaats van zich te deactiveren, gaf de app buiten deze tekst ook nog een 'stil' karakter, met name U+D801, punt, spatie, en dat zorgde ervor dat de app verder actief bleef en meeluisterde. Dat 'stille commando' plaatsten de wetenschappers erin nà de originele goedkeuring om in de app-store te komen.

Wat de apps dan begonnen te doen, na die wijziging door de wetenschappers? Zij namen alles op wat tijdens de stilte te horen viel, en maakten daarvan een transcript dat zij naar de ontwikkelaar zonden. Andere apps lieten de stilte volgen door een valse error melding , of vermeldden een valse update, waarbij de gebruiker zijn wachtwoord moest opgeven.

Tussen haakjes: de wetenschappers hebben deze ontdekking van een zwak punt op een hele faire manier behandeld: zij deden het onderzoek, merkten dat de zwakke plek inderdaad uitgevoerd kon worden, en verwijderden toen de apps. Zij verwittigden Amazon en Google van het gevaar, en die hebben ondertussen de nodige stappen genomen om te voorkomen dat andere apps een dergelijke misbruiken nog kunnen voorkomen. Meer bij Ars Technica.

https://arstechnica.com/information-technology/2019/10/alexa ...
geef uw reactie hier

  
Archief per categorie

Nieuws
Apple lanceert openELM... 26/04
Meta: Threads doet het goed, maar invest... 26/04
Google Meet laat je gesprekken tussen to... 26/04
EU: problemen met TikTok Lite en strenge... 25/04
Windows 11: voortaan met advertenties... 25/04
Microsoft: lichtgewicht AI , Phi-3 Mini,... 24/04
Nieuwe versie van Adobe Firefly maakt he... 24/04
Meta opent het Quest OS ook voor andere ... 23/04
Dating: Tinder lanceert Share My Date en... 23/04
Apple nam in alle stilte Datakalab over... 23/04
Meer artikels ....
Hardware
Update voor slimme bril Ray-Ban Meta ... 25/04
Open Home Foundation moet open standaard... 23/04
Menteebot: een robot zo groot als een me... 22/04
Meta wil de Quest in het klaslokaal... 18/04
Nieuwe interfaces bedenken: AI pin bewij... 17/04
Nieuwe ereaders van Rakuten Kobo... 12/04
Google Next: nieuwe Axion chips voor de ... 11/04
Nieuwe woordjes leren: JGEGLI... 10/04
Google: nieuw Find My Device netwerk... 08/04
Oura Ring Labs: experimentele functies... 04/04
Meer artikels ....
Oor
Apple verwerpt update van Spotify... 26/04
Amazon Maestro: AI speellijst... 17/04
Podcast: Napleiten... 15/04
RIP Google Podcast... 03/04
Oproep: doneer je muziek streaming data... 02/04
Spotify: voortaan ook cursussen... 26/03
Neil Young keert terug naar Spotify... 15/03
Spotify lanceert muziekvideo... 14/03
Podcast: Something was wrong... 11/03
De stemmen van Assisen: de moord op Ingr... 06/03
Meer artikels ....
Site
Meldpunt Drugsplantage Ontdekt... 26/04
Two Seven: samen kijken... 26/04
Be Smart: hoe ons brein ons laat geloven... 25/04
Well Tempered Traveler: temperatuur... 25/04
Portwatch... 24/04
FARO: Vlaams steunpunt voor cultureel er... 24/04
Mental Floss: spionnen... 23/04
Off The Grid... 23/04
Click That Hood... 22/04
Open Infrastructuur Map... 22/04
Meer artikels ....
Tip
Apple watch Faces: wat is het en hoe ins... 19/04
Google Photos update: leuke AI nieuwighe... 02/04
Netflix: ontdek meer titels... 20/03
Firefox: binnenkort tab previews... 18/03
Bekijk op je iPhone waar jij je foto s n... 13/03
Zo zet je Gemini als je standaard assist... 04/03
Zo maak je een avatar die je document vo... 28/02
Leren dankzij AI met gebruik van YouTube... 26/02
Wat moet je doen als je iPhone per ongel... 22/02
Fotografie: bewegingseffect... 09/02
Meer artikels ....
Software
Boom App... 26/04
Audacity 3.5: nieuwigheden... 25/04
Erfgoed App... 24/04
WinToys: sleutelen... 23/04
Edison Mail: mailclient... 22/04
LocalSend: bestanden verzenden... 19/04
AirChat: Twitter maar dan met spraak... 18/04
DxO PhotoLab: beeldbewerker... 17/04
Forest: tab manager... 16/04
Lawnchair: nu ook voor andere toestellen... 15/04
Meer artikels ....
(c) www.netties.be 1.0 -- hosting & programmatie www.webdynamics.be (c)