Анализатор угроз ФСТЭК

Главная Моделировать угрозы Сценарии

Описание угрозы № 200

Название Описание Ид. ФСТЭК Нарушитель Объект К Ц Д Меры защиты
Угроза хищения информации с мобильного устройства при использовании виртуальных голосовых ассистентов Угроза заключается в возможности хищения данных пользователя с его мобильного устройства через виртуальных голосовых ассистентов (например, через Siri для IPhone). Данная угроза обусловлена проблемами аутентификации пользователя, в частности по Voice ID. Голосовой ассистент не может быть полностью уверен в том, что обращающейся к нему голос принадлежит владельцу устройства, поэтому для удобства пользователей и гарантии срабатывания устанавливается низкая чувствительность Voice ID. Это позволяет нарушителю использовать записанную на диктофон речь владельца мобильного устройства. Реализация данной угрозы возможна при условии, что виртуальный голосовой ассистент находится в активном состоянии (то есть не отключен) и установлена низкая чувствительность голосового идентификатора 200
  • Внешний нарушитель со средним потенциалом
  • Данные пользователя мобильного устройства (аппаратное устройство) УПД.3 УПД.4 УПД.5 УПД.13 ОПС.2 ОПС.3 АВЗ.1 АВЗ.2 ЗИС.23