Cet appareil populaire pourrait mettre votre famille à risque, trouve des études

Beaucoup de gens utilisent cet article à leur domicile, mais il peut abriter d'énormes défauts de sécurité.


Tonla maison devrait être un endroit sûr pour toi et ta famille. Au fil des ans, toutefois, vous avez probablement accumulé de plus en plus de technologies au sein de votre ménage de faire fonctionner les choses en douceur, et tout ce que vous apportez dans votre maison vous empêche de protéger. En fait, une nouvelle étude a constaté qu'un appareil populaire que vous pourriez avoir à la maison pourrait mettre votre famille à risque. Continuez à lire pour connaître ce problème de sécurité majeur et pour plus de dangers potentiels à la maison,Si vous utilisez cela pour vous détendre, la FDA dit arrêter immédiatement.

Une étude indique que Alexa se déroule majorément sur des programmes tiers.

Couple sitting behind a coffee table, installing virtual assistant.
issue

Une étude publiée 4 mars de l'Université de l'État de Caroline du Nord a déclaré queAmazon utilise des programmes tiers, appelé "compétences", pour Alexa pour permettre aux gens de faire de nombreuses choses différentes, d'écouter de la musique à la commande d'épicerie. Il y a plus de 100 000 compétences que les utilisateurs peuvent choisir, dont la majorité sont créées par des développeurs tiers. Malheureusement, ces compétences tierces introduisent plusieurs problèmes susceptibles de mettre en danger la sécurité d'un utilisateur.

"Quand les gens utilisent Alexa pour jouer à des jeux ou chercher des informations, ils pensent souvent qu'ils sont souventInteragir uniquement avec Amazon, "Anupam das, co-auteur du document et professeur adjoint d'informatique de l'Université d'État de North Carolina, a expliqué dans une déclaration. "Mais beaucoup d'applications qu'ils interagissent ont été créées par des tiers et nous avons identifié plusieurs défauts dans le processus de vérification actuel susceptible de permettre à ces tiers d'avoir accès aux informations personnelles ou privées des utilisateurs." Et pour plus de pair quotidien,C'est l'état le plus dangereux d'Amérique.

Les chercheurs ont trouvé plusieurs défauts de sécurité dans ces programmes tiers.

Rome, Italy, june 2020. Personal assistant Alexa in office business room, artificial intelligence help for trading online and live stock quotes news
issue

Les chercheurs ont utilisé un programme automatisé pour collecter et examiner plus de 90 000 compétences de sept magasins de compétences différents. Dans l'étude, ils ont découvert que les magasins de compétences affichent le nom du développeur qui les a créés, mais Amazon ne le vit pas. En d'autres termes, tout le monde pourrait prétendre être un développeur de confiance, puis participer à des attaques de phishing. Les chercheurs de l'étude ont pu enregistrer avec succès des compétences sous des noms de développeurs tels que "Microsoft", "Samsung" "" Bague "et" Sans withings ", même s'ils n'avaient aucune association avec ces entreprises.

Les chercheurs ont également constaté que Amazon permet à plusieurs compétences d'être activées par la même phrase demandée. "C'est problématique car si vous pensez que vous activez une compétence, mais en activez-vous un autre, cela crée le risque que vous partagez des informations avec un développeur que vous n'avez pas l'intention de partager des informations avec" Das dit. "Par exemple, certaines compétences exigent de lier à un compte tiers, tel qu'un compte de messagerie, de banque ou de médias sociaux. Cela pourrait constituer une intimité importante ou un risque de sécurité pour les utilisateurs." Et pour plus d'informations à jour,Inscrivez-vous à notre newsletter quotidienne.

Selon l'étude, les protections de confidentialité Amazon sont actuellement inadéquates.

Photo series of an adult man working at the home office during a lockdown. Shot in Berlin.
issue

Selon les chercheurs, même certaines des protections de confidentialité Amazon sont en place sont défectueuses. La société exige que toute compétence demandant des données personnelles, y compris des données de localisation, des noms complets et des numéros de téléphone - disposer d'une politique de confidentialité accessible au public qui explique pourquoi elles souhaitent que les données et la manière dont ils l'utiliseront. Mais selon l'étude, 23,3% des compétences de 1 146 compétences qu'ils ont évaluées selon laquelle l'accès à des données sensibles à la vie privée n'avait aucune politique de confidentialité ni des politiques de confidentialité trompeuses ou incomplètes. Les résultats étaient encore pires pour les compétences dirigées contre les enfants, car seulement 13,6% de ceux-ci ont fourni des politiques de confidentialité. Et pour plus d'une nouvelle Amazon,Vous pouvez être interdit d'Amazon pour faire cette chose commune.

Les chercheurs disent que les moyens d'Amazon peuvent faire Alexa plus sûre pour les utilisateurs.

Happy young woman controlling smart home devices with a voice commands and smart speaker at home. Concept of a smart home and managing wireless devices remotely
issue

Selon les chercheurs, l'étude montre que "alors que Amazon restreint l'accès aux données des utilisateurs pour des compétences et a mis en avant un certain nombre de règles, il reste encore de la place pour les acteurs malveillants d'exploiter ou de contourner certaines de ces règles." Par leur compte, Amazon a de nombreuses améliorations à faire pour que les utilisateurs d'Alexa soient plus sûrs. L'une des suggestions des chercheurs fait est que Amazon informer les utilisateurs via un indicateur visuel ou verbal lorsqu'ils interagissent avec un programme tiers. Ils recommandent également à Amazon valider les développeurs et fournissent un modèle de politique de confidentialité pour les compétences à remplir. Et pour plus de choses se méfier de chez vous,Si vous faites votre dîner dans cela, arrêtez-vous en ce moment, des experts disent.


Au-delà de la beauté: 15 femmes dans des robes divines photographiées dans les endroits les plus époustouflants de la planète
Au-delà de la beauté: 15 femmes dans des robes divines photographiées dans les endroits les plus époustouflants de la planète
Si vous avez cette condition commune, vous avez peut-être été mal diagnostiqué
Si vous avez cette condition commune, vous avez peut-être été mal diagnostiqué
Dunkin 'vient de publier ces nouveaux articles d'épicerie
Dunkin 'vient de publier ces nouveaux articles d'épicerie