Hjem Securitywatch Moto x lytter altid, hvad kan der muligvis gå galt?

Moto x lytter altid, hvad kan der muligvis gå galt?

Video: Джулиан Трежер: Как говорить так, чтобы другим хотелось слушать (Oktober 2024)

Video: Джулиан Трежер: Как говорить так, чтобы другим хотелось слушать (Oktober 2024)
Anonim

I går annoncerede Motorola Moto X; selskabets første Android-telefon fra bunden, siden den blev købt af Google. Blandt dens mange funktioner er tæt integration med Google Now's Glass-esque stemmekommandoer. Det er intet at bekymre sig om - ikke?

I sin hands-on med enheden beskrev PC Mags Chloe Albanesius funktionen således: "Når den er aktiveret, kan du tale med din Moto X fra op til 15 meter væk, bede den om at ringe til bestemte mennesker, slå op på tingene online eller få rutevejledning. Sig "OK Google Nu" for at vække det og kommandere væk."

Chloe påpegede også, at der desværre ikke er nogen måde at ændre din kommandosætning - så næsten enhver kunne gå op og give din telefon en kommando. Som de fleste stemmegenkendelsessoftware kan Moto X trænes til din stemme, hvilket gør det i det mindste mindre sandsynligt, at nogen kan give din telefon en kommando til dig.

Det er dog ikke det, der virkelig bekymrer mig. Jeg har allerede hørt historier om pranksters, der råber kommandoer til Google Glass-bærere og enhederne, der reagerer. Det, der bommer mig, er, at dette er en telefon - en tilsluttet netværksenhed - der altid venter på kommandoer. Det er kort sagt altid at lytte.

Hvad er problemet?

De fleste telefoner eller headset har ikke fysiske kontakter til mikrofoner, hvilket betyder, at de teoretisk kunne aktiveres uden din viden. Dette er et spørgsmål, som regeringen allerede er bekymret for. Forskellen er efter min mening, at Moto X's mikrofon allerede kører hele tiden. En person, der sigter mod at udnytte den, behøver ikke at finde ud af, hvordan man tænder mikrofonen, bare hvordan man får adgang til de oplysninger, den samler.

I en periode med NSA PRISM og Xkeyscore-overvågning er det temmelig foruroligende.

Inden du antager, at Google ikke ville gøre noget rigtig dumt, skal du huske, at Google Glass oprindeligt læste en QR-kode, som det skete for at fotografere, og ville udføre det uden først at informere brugeren. Problemet blev fanget af Lookout, og Google udstedte hurtigt og roligt en løsning, men det viser, at virksomheden ikke altid får det rigtigt første gang.

Naturligvis er Google Glass et eksperiment foretaget af Google og i hænderne på nogle få udvalgte, mens Moto X vil være i bred udgivelse og lavet af den ærverdige telefonproducent Motorola. Forhåbentlig holdes knoglestyrke på et minimum.

Men selvom der ikke er en åbenlys fejl ude af boksen, er muligheden for at drage fordel af en "altid lyttefunktion" sikker på at tiltrække en vis opmærksomhed blandt sikkerhedsforskere. Måske får vi se dette på Black Hat 2014.

Moto x lytter altid, hvad kan der muligvis gå galt?