Угроза хищения информации с мобильного устройства при использовании виртуальных голосовых ассистентов |
Угроза заключается в возможности хищения данных пользователя с его мобильного устройства через виртуальных голосовых ассистентов (например, через Siri для IPhone).
Данная угроза обусловлена проблемами аутентификации пользователя, в частности по Voice ID. Голосовой ассистент не может быть полностью уверен в том, что обращающейся к нему голос принадлежит владельцу устройства, поэтому для удобства пользователей и гарантии срабатывания устанавливается низкая чувствительность Voice ID. Это позволяет нарушителю использовать записанную на диктофон речь владельца мобильного устройства. Реализация данной угрозы возможна при условии, что виртуальный голосовой ассистент находится в активном состоянии (то есть не отключен) и установлена низкая чувствительность голосового идентификатора |
200 |
Внешний нарушитель со средним потенциалом
|
Данные пользователя мобильного устройства (аппаратное устройство)
|
✔
|
✘
|
✘
|
УПД.3
УПД.4
УПД.5
УПД.13
ОПС.2
ОПС.3
АВЗ.1
АВЗ.2
ЗИС.23
|