Connect with us

Tech

Des chercheurs affirment que des failles dans les applications de clavier chinois rendent 750 millions d'utilisateurs vulnérables au piratage.

Published

on

Des chercheurs affirment que des failles dans les applications de clavier chinois rendent 750 millions d'utilisateurs vulnérables au piratage.

De nombreuses applications de clavier chinoises, certaines provenant de grands fabricants de téléphones, peuvent divulguer des frappes au clavier à des espions, mettant potentiellement en danger trois quarts de milliard de personnes, selon une étude du Citizen Lab de l'Université de Toronto.

Comme le laboratoire les résultats [PDF] Expliquez : « Il n'existe aucun moyen de faire tenir des dizaines de milliers de caractères chinois sur un seul clavier. »

Les ordinateurs destinés aux locuteurs chinois utilisent donc le logiciel Input Method Editor (IME), dont le plus courant utilise le Pinyin, qui permet de représenter les sons du mandarin à l'aide de l'alphabet latin. Les smartphones destinés à être utilisés par les locuteurs chinois incluent souvent des applications de clavier Pinyin, également disponibles dans les magasins d'applications.

Mais mapper l'alphabet latin aux caractères chinois n'est pas facile, c'est pourquoi certaines applications Pinyin téléchargent vos frappes sur le cloud pour les traiter.

Selon Citizen Lab, l'application Pinyin de Baidu utilise un cryptage faible, de sorte que les frappes effectuées par les utilisateurs sont vulnérables à l'interception par une écoute indiscrète qui peut donc lire toutes les entrées. Les applications de Samsung, Xiaomi, OPPO, Honor et iFlytek utilisent des crypto-monnaies qui ont déjà été compromises grâce à un exploit qui permet aux oreilles indiscrètes actives et passives d'intercepter les frappes au clavier. L'application Pinyin de Baidu pour Windows est confrontée au même problème.

Les applications de Tencent, Xiaomi, OPPO et Vivo rencontrent des problèmes qui permettent à une écoute indiscrète active d'intercepter les frappes.

Les applications IME sont conçues pour s'adapter à différents appareils, et certaines versions des applications IME contiennent des vulnérabilités qui n'existent que sur certains appareils.

READ  Les jeux PlayStation divulgués incluent désormais un énorme ajout

Citizen Lab a fait part de ses conclusions aux entreprises concernées, et les résultats ont été mitigés.

« Toutes les sociétés, à l'exception de Baidu, Vivo et Xiaomi, ont répondu à nos informations », indique le rapport du laboratoire. Baidu a résolu les problèmes les plus graves découverts par les chercheurs, mais il ne les a pas tous résolus.

Tencent a promis de réparer ses produits d'ici le 1er avril, mais il semble qu'il ne l'ait pas fait au moment de mettre sous presse – peut-être parce qu'il considère que l'une des applications non sécurisées a atteint sa fin de vie.

Même si les applications sont mises à jour pour corriger les failles découvertes par Citizen Lab, l'organisation craint que les difficultés de mise à jour du logiciel entraînent la persistance des problèmes. Par exemple, les appareils Honor ne permettent pas de mettre à jour les applications du clavier. La mise à jour des applications Samsung nécessite la création d'un compte. Les chercheurs du laboratoire ont également constaté que certaines mises à jour d’applications sont géobloquées.

« L’ampleur de ces graves vulnérabilités ne peut être sous-estimée », conclut le rapport, car les applications de clavier étudiées par Citizen Lab détiennent plus de 95 % de part de marché en Chine, et les fabricants de téléphones qui ont préinstallé des logiciels vulnérables détiennent collectivement la moitié du marché.

Selon les estimations du Citizen Lab, environ 780 millions de personnes risquaient d’être surveillées par leur smartphone.

Et la situation est encore pire : l'année dernière, le laboratoire a découvert des problèmes similaires dans une application de saisie populaire appelée Sogou, conduisant à « une estimation selon laquelle environ 1 milliard d'utilisateurs sont affectés par cette classe de vulnérabilités ».

READ  Balayage à grande surface amélioré avec des métasurfaces | Alerte Eurek !

À ce stade, les lecteurs pourraient en conclure que le gouvernement chinois ne verrait pas d’inconvénient à accéder aux smartphones de ses citoyens.

Citizen Lab suggère que cette hypothèse est faible – parce que Pékin n’a pas besoin de portes dérobées car il collecte déjà des données de frappe, n’aime pas l’idée que des tiers fassent de même et fait constamment pression pour améliorer la sécurité des logiciels.

Le laboratoire attribue ces problèmes à une réticence à utiliser des chiffres éprouvés, peut-être par crainte qu'ils soient compromis par les puissances occidentales.

La recherche suggère plusieurs actions qui pourraient être entreprises dans l’écosystème des smartphones (développeurs, fabricants et magasins d’applications) pour créer ce type de registre de vulnérabilités.

Cependant, pour l'instant, il contient des conseils plus pratiques : Mettez à jour vos applications Pinyin dès que possible. ®

Continue Reading
Click to comment

Leave a Reply

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Tech

Tous les systèmes sont partis pour un fantastique festival de musique au Offaly GAA Club ce week-end

Published

on

Tous les systèmes sont partis pour un fantastique festival de musique au Offaly GAA Club ce week-end

Les derniers préparatifs sont en cours pour le fantastique festival de musique d’Offaly ce week-end.

Le Blackthorn Festival aura lieu sur le terrain de Gracefield GAA le samedi 11 mai et les portes ouvriront à 15h30.

Smash fait la une des journaux aux côtés d’ABBA-X, The Cardinal Sins, The Dooley Brothers et Abacus. Ce sera un événement entièrement couvert avec une grande tente de festival.

Les billets coûtent 35 € et peuvent être achetés via l’application Gracefield GAA, disponible sur tous les appareils Apple et Android ou bien au Hawthorn Bar ou en appelant Colin Hanlon au 0851 177 009.

Les horaires des étapes sont les suivants :

Le guichet est à 16h00

Péchés cardinaux 16h45

Les frères Dooley à 18h

APA-X 19h15

Smash arrive à 20h30.

Publicité – Continuez la lecture ci-dessous

Publicité – Continuez la lecture ci-dessous

Publicité – Continuez la lecture ci-dessous

Publicité – Continuez la lecture ci-dessous

Publicité – Continuez la lecture ci-dessous

Publicité – Continuez la lecture ci-dessous

Publicité – Continuez la lecture ci-dessous

Publicité – Continuez la lecture ci-dessous

Publicité – Continuez la lecture ci-dessous

READ  La couverture Apple II signée par Steve Jobs rapporte 5,95 crores de roupies Une brochure Apple II de 40 ans signée par Steve Jobs rapporte une méga vente aux enchères de 5,85 crores de roupies
Continue Reading

Tech

L’IA d’Apple peut produire une « très bonne » version de Siri

Published

on

L’IA d’Apple peut produire une « très bonne » version de Siri

et si pommes Assistant vocal Siri « Était-ce vraiment bien ? »

Cette question est au cœur de nombreuses entreprises technologiques géantes Recherche sur l’intelligence artificielle (IA).selon un rapport publié dimanche 5 mai par The Verge examinant ces efforts.

Par exemple, une équipe de chercheurs d’Apple tente de développer un moyen d’utiliser Siri sans avoir à utiliser de mot d’activation.

Au lieu d’attendre que l’utilisateur dise « Hey Siri » ou « Siri », Assistant vocal Il sera capable de savoir si quelqu’un lui parle.

« Ce problème est beaucoup plus complexe que la détection des déclencheurs vocaux, car il se peut qu’il n’y ait pas de phrase clé déclencheur qui signale le début de la commande vocale », ont reconnu les chercheurs dans le rapport.

Le rapport Verge ajoute que cela pourrait être la raison pour laquelle une autre équipe de recherche a mis au point un système permettant de détecter plus précisément les mots d’éveil. D’autres recherches ont formé un modèle pour mieux comprendre les mots rares, que dans de nombreux cas les assistants ne comprennent pas bien.

Apple travaille également sur les moyens de s’assurer que Siri comprend ce qu’il entend. Par exemple, le rapport indique que la société a développé un système appelé STEER (Semantic Turn Extension Recognition) conçu pour améliorer la communication aller-retour d’un utilisateur avec un assistant IA en essayant d’identifier quand un utilisateur demande un suivi. Question et quand ils posent une nouvelle question.

Le rapport arrive à un moment où Apple semble prendre – comme l’a écrit PYMNTS la semaine dernière – un « Approche mesurée » Pour ses efforts dans le domaine de l’intelligence artificielle.

READ  Balayage à grande surface amélioré avec des métasurfaces | Alerte Eurek !

Parmi ses projets figure le système ReALM (Reference Accuracy as Language Modeling), qui simplifie le processus complexe de compréhension des références visuelles sur écran dans une tâche de modélisation de langage utilisant de grands modèles de langage.

« D’une part, si nous avions Expérience client meilleure et plus rapide« Il y a beaucoup de chatbots qui irritent les clients », a déclaré Dan Vagela, un chercheur en intelligence artificielle non affilié à Apple, dans une interview avec PYMNTS. « Mais si à l’avenir nous disposons de systèmes d’IA capables de traiter de manière utile et courtoise des questions pouvant être traitées rapidement et simplement et pouvant améliorer l’expérience client, cela se traduira probablement par une fidélisation et des ventes. »

Le secteur de la technologie audio est en plein essor. Selon une étude menée par PYMNTS Intelligence, il existe un intérêt notable parmi les gens consommateurs de cette technologieavec plus de la moitié (54 %) déclarant avoir hâte de l’utiliser davantage à l’avenir en raison de sa rapidité.

Pour toute notre couverture PYMNTS AI, abonnez-vous à notre newsletter quotidienne Bulletin d’Amnesty International.


Continue Reading

Tech

Women in AI : Kathryn Breslin aide les entreprises à développer des stratégies d’IA

Published

on

Women in AI : Kathryn Breslin aide les entreprises à développer des stratégies d’IA

Crédits images : Catherine Breslin

Pour donner aux universitaires spécialisées dans l’IA et à d’autres leur temps bien mérité – et attendu – sous les projecteurs, TechCrunch a publié une série d’entretiens axés sur les femmes remarquables qui ont contribué à la révolution de l’IA. Nous publions ces articles tout au long de l’année alors que l’IA continue de croître, mettant en lumière des travaux clés qui restent souvent méconnus. Lisez plus de profils ici.

Kathryn Breslin est fondatrice et directrice Laboratoires KingfisherIl aide les entreprises à développer des stratégies d’intelligence artificielle. Elle a passé plus de deux décennies en tant que scientifique en IA et a travaillé à l’Université de Cambridge, à Toshiba Research et même à Amazon Alexa. Elle était auparavant conseillère du fonds de capital-risque Deeptech Labs et directrice de l’architecte de solutions chez Cobalt Speech & Language.

Elle a fréquenté l’Université d’Oxford pour des études de premier cycle avant d’obtenir sa maîtrise et son doctorat à l’Université de Cambridge.

Bref, comment avez-vous débuté dans le domaine de l’intelligence artificielle ? Qu’est-ce qui vous a attiré dans le domaine ?

J’ai toujours aimé les mathématiques et la physique à l’école et j’ai choisi d’étudier l’ingénierie à l’université. C’est là que j’ai découvert l’intelligence artificielle, même si à l’époque on ne l’appelait pas intelligence artificielle. J’ai été intrigué par l’idée d’utiliser des ordinateurs pour effectuer un traitement de la parole et du langage que nous, les humains, trouvons facile. À partir de là, j’ai fini par étudier pour obtenir un doctorat en technologie audio et travailler comme chercheur. Nous sommes à un moment où de grands progrès ont été réalisés récemment dans le domaine de l’IA, et je pense qu’il existe une énorme opportunité de créer une technologie qui améliore la vie des gens.

READ  La couverture Apple II signée par Steve Jobs rapporte 5,95 crores de roupies Une brochure Apple II de 40 ans signée par Steve Jobs rapporte une méga vente aux enchères de 5,85 crores de roupies

De quel travail êtes-vous le plus fier dans le domaine de l’intelligence artificielle ?

En 2020, au début de la pandémie, j’ai fondé ma propre société de conseil avec pour mission d’apporter aux organisations une expertise et un leadership concrets en matière d’IA. Je suis fier du travail que j’ai accompli avec mes clients sur des projets différents et intéressants, et j’ai également pu le faire de manière très flexible avec ma famille.

Comment surmonter les défis du secteur technologique à prédominance masculine et, par extension, du secteur de l’IA à prédominance masculine ?

C’est difficile à mesurer avec précision, mais environ 20 % du domaine de l’IA est occupé par des femmes. Ma perception est aussi que le pourcentage diminue avec l’âge. Pour moi, l’un des meilleurs moyens de surmonter ce problème est de créer un réseau de soutien. Bien entendu, le soutien peut provenir de personnes de tout sexe. Pourtant, parfois, il est rassurant de parler à des femmes qui vivent des situations similaires ou qui ont fait face aux mêmes problématiques, et c’est agréable de ne pas se sentir seule.

L’autre chose pour moi est de bien réfléchir à l’endroit où je dépense mon énergie. Je crois que nous ne verrons des changements durables que lorsque davantage de femmes accèderont à des postes de direction et de direction, et cela n’arrivera pas si les femmes consacrent toute leur énergie à réformer le système au lieu de faire progresser leur carrière. Un équilibre pratique doit être trouvé entre la promotion du changement et la concentration sur mon travail quotidien.

READ  Les bibliothèques Google Photos sont disponibles dans les applications de galerie Android, mais pas sur les téléphones Samsung

Quels conseils donneriez-vous aux femmes qui souhaitent se lancer dans le domaine de l’intelligence artificielle ?

L’intelligence artificielle est un domaine immense et passionnant dans lequel il se passe beaucoup de choses. Il y a également beaucoup de battage médiatique avec ce qui peut sembler être un flux constant d’articles, de produits et de modèles publiés. Il est impossible de tout suivre. De plus, tous les articles ou résultats de recherche n’auront pas d’importance à long terme, aussi tape-à-l’œil que soit le communiqué de presse. Mon conseil est de trouver un domaine de niche dans lequel vous souhaitez vraiment progresser, d’apprendre tout ce que vous pouvez sur ce domaine et de vous attaquer aux problèmes que vous êtes motivé à résoudre. Cela vous donnera la base solide dont vous avez besoin.

Quels sont les problèmes les plus urgents auxquels l’IA est confrontée à mesure qu’elle se développe ?

Les progrès ont été rapides au cours des 15 dernières années et nous avons vu l’IA passer du laboratoire aux produits sans vraiment prendre le recul nécessaire pour bien évaluer la situation et anticiper les conséquences. Un exemple qui me vient à l’esprit est à quel point notre technologie vocale et linguistique fonctionne mieux en anglais que dans d’autres langues. Cela ne veut pas dire que les chercheurs ont ignoré les autres langues. De nombreux efforts ont été consacrés à la technologie des langues autres que l’anglais. Cependant, une conséquence involontaire de l’amélioration de la technologie anglaise signifie que nous construisons et déployons une technologie qui ne sert pas tout le monde de la même manière.

READ  WhatsApp pourrait bientôt introduire une fonctionnalité emoji animée

Quels sont les problèmes dont les utilisateurs d’IA devraient être conscients ?

Je pense que les gens devraient comprendre que l’IA n’est pas une solution miracle qui résoudra tous les problèmes dans les prochaines années. Créer une démo impressionnante peut être rapide, mais il faut beaucoup d’efforts pour créer un système d’IA qui fonctionne toujours bien. Nous ne devons pas perdre de vue que l’IA a été conçue et construite par des humains, pour des humains.

Quelle est la meilleure façon de développer l’IA de manière responsable ?

Construire l’IA de manière responsable signifie inclure dès le départ diverses perspectives, y compris celles de vos clients et de toute personne concernée par votre produit. Il est important de tester minutieusement vos systèmes pour vous assurer de connaître leur performance dans divers scénarios. Les tests sont connus pour être un travail ennuyeux comparé à l’excitation d’imaginer de nouveaux algorithmes. Cependant, il est très important de savoir si votre produit fonctionne réellement ou non. Ensuite, il est nécessaire d’être honnête avec vous-même et vos clients quant aux capacités et aux limites de ce que vous construisez afin que votre système ne soit pas utilisé à mauvais escient.

Comment les investisseurs peuvent-ils mieux promouvoir une IA responsable ?

Les startups créent de nombreuses nouvelles applications pour l’IA, et les investisseurs ont la responsabilité de réfléchir à ce qu’ils choisissent de financer. J’aimerais voir davantage d’investisseurs exprimer leur vision de l’avenir que nous construisons et la pertinence d’une IA responsable.



Continue Reading

Trending

Copyright © 2023