Siri ve Google Now, sizden habersiz başkalarıyla görüşüyor olabilir
Apple Siri ile Google Now. İkisi de hayatımızı kolaylaştırmak adına hazırlanmış ve akıllı telefonlarımıza dahil edilmiş dijital asistanlar. Fransız Ağ ve Bilgi Güvenliği Ajansı’nın bulduğu bir yol ise, sürekli yanımızda taşıdığımız bu sanal canlıların bizden habersiz başkalarıyla görüşebileceğini ortaya çıkartıyor. Fransız Ağ ve Bilgi Güvenliği Ajansı ya da kısaca ANSSI’un bulduğu yöntem, üzerinde mikrofon bulunan bir kulaklığın (Bu kulaklıklar aynı zamanda bir radyon anteni) Android ya da iOS işletim sistemli telefonumuza takılı olmasıyla başlıyor. Araştırmacılar bu kulaklık temelinde telefonlarımıza radyo sinyalleri gönderiyor ve dijital asistanlara farklı işlemler yaptırabiliyor. Bunu yaklaşık 5 metre içerisinde gerçekleştirebilen araştırma ekibi, bu tekniğin herhangi bir ses ya da bildirim oluşturmadığını, bu nedenle de telefon cepten çıkartılmadan anlaşılmadığını belirtiyor. Peki olası kötü niyetli kişiler dijital asistanlara neler yaptırabiliyor ? Bu noktada Siri ya da Google Now’a mesaj attırılabiliyor, telefon çağrısı yapılabiliyor (Bu çağırıyı kendisine yönlendiren hacker, siz farkedene kadar mesafe limiti olmadan ortamı dinleyebilir), telefon tarayıcısı üzerinden virüslü siteler açılıp zararlı yazılımlar sisteme sokulabiliyor veya sosyal medya hesaplarından spam mesajlar yollanabileceği belirtiliyor. Bu hack işlemi için çantada taşınabilecek kadar ufak çözümlerin yeterli olabileceğini belirten ANSSI araştırmacıları, konu hakkında Apple ve Google ile iletişime geçtiklerini de sözlerine ekliyor. Konu hakkında kullanıcılara ise olası güvenlik güncellemeleri öncesi sanal asistanlarına kilit ekranı üzerinden hızlı erişimi kapatmaları tavsiye ediliyor. Dijital asistanlara erişim sürecini gözler önüne seren ufak tanıtım videosunu aşağıda izleyebilirsiniz. Erişim için kullanılan anten sistemi