Ученые провезти 234 политики-нарушение навыков на Алекса навыков магазина

echo-amazon-istock.png

Мюнстер — 27 января 2018: Белый Amazon Эхо плюс, Алекса голосовой сервис активирована система распознавания сфотографированных на деревянном столе в гостиной, Пэкшот, показывая Амазон логотип

Безопасности

Remove yourself from the internet, hide your identity, and erase your online presence

Удалить себя из интернета, скрывать свою личность, и стереть ваше присутствие в интернете

Вот пошаговое руководство для снижения ваших цифровых следов в интернете, если вы хотите, чтобы блокировать данные или полностью исчезают.

Подробнее

В ходе недавно завершившейся 12-месячное исследование Алекса навыков магазина процесс анализа, ученые заявили, что они сумели пронести 234 политики-разорвать Алекса навыков (приложений) в официальном магазине Алекса.

Результаты исследования на самом деле хуже, чем кажется, потому что ученые пытались загрузить 234 политики-взлом приложений и сумел заставить их все одобрили, без серьезных трудностей.

«Удивительно, но мы успешно сертифицирована 193 навыки на своей первой подачи,» исследовательская группа написала на этой неделе на сайте с подробным описанием их выводов.

Исследовательская группа говорит, что 41 навыки Алекса были отклонены во время первой подачи, но в конечном итоге они получили их на официального магазина после второй попытки.

«Нарушения политики конфиденциальности были по вопросу, указанному в 32 отклонения, в то время как 9 отказы были из-за проблем пользовательского интерфейса.» говорят исследователи.

Цель этого своеобразного исследовательского проекта была проверка навыков Амазонки обзора для Алекса магазине навыков, веб-портал, куда пользователи идут, чтобы установить приложения для их Alexa устройства.

За последние несколько лет, до учебной работы [1, 2, 3, 4] показали, что исследовательские группы имели трудности в загрузке вредоносных Алекса навыков на официальный магазин, который они использовали для тестирования своих экспериментов.

С каждым проектом, исследователи предупредили Amazon, что процесс проверки навыков было недостаточно, Амазон обещал сделать лучше, а потом новые исследования вышли бы через несколько месяцев, показывает, что исследователи все-таки смогли загрузить вредоносный навыков вне зависимости от обещаний от Amazon.

amazon-alexa-skills-oops.pngamazon-alexa-skills-oops.png

Скриншот обновления на СР Labs веб-страницу, посвященную исследованию вредоносных Алекса навыков.


Изображение: Сайт ZDNet

Размещение политики-нарушение навыков в детской категории

В ходе этого эксперимента, исследователи собрали ансамбль 234 Алекса навыков, которые нарушали основные правила Амазонки.

Это были приложения, которые не были явно опасны, но только при условии запрещенной информации на вопросы пользователей, или собирали закрытую информацию, попросив Алекса пользователям о их имена и другие личные данные.

Исследовательская группа загруженные приложения на Алекса магазина навыки и получил их одобрение и сертификацию для в разделе Дети Алекса магазине, где политика должна быть более строго, чем другие разделы.

Пример Алекса навыков исследовательской группы получил, указанным в разделе Дети включают:

Алексе навык, который предоставляется инструкции по сборке огнестрельного оружия глушитель (скрытые внутри детские поделки навык)

Алексе умение рекомендовать использование рекреационных наркотиков (спрятанные внутри дети пустыни факты мастерство)

Алексе мастерство толкает рекламы (скрытой в географии факты мастерство)

Алексе умение собирать имена детей (скрытых внутри повествования, мастерство)

Алексе навык сбора медицинских данных (скрытых внутри медицинских навыков)

Академическая команда привел несколько причин, почему они смогли опубликовать все их политики-нарушение навыков на официальный магазин:

15 из 9

Далее

ПРЕД’

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *