СМИ: «Яндекс» объявил об отсутствии случаев удалённого взлома своих умных колонок

2 мин
СМИ: «Яндекс» объявил об отсутствии случаев удалённого взлома своих умных колонок

По информации СМИ, в «Яндексе» заявили об отсутствии случаев удалённого взлома у пользователей любых умных колонок от компании.

«Умные колонки „Яндекса“ разработаны с учётом строгих требований кибербезопасности, организация не зафиксировала случаев удалённого взлома этих устройств», — рассказали СМИ в «Яндексе».

Основные меры защиты — многоуровневое шифрование данных при передаче между колонкой и облаком, а также регулярное апдейт программного обеспечения. В «Яндексе» также напомнили, что управление устройством возможно только через подтверждённый аккаунт пользователя.

Кроме того, безопасность сервиса «Яндекс ID» подтверждена международным стандартом по информационной безопасности ISO/IEC 27000 — они созданы совместно с Международной организацией по стандартизации (ISO) и Международной электротехнической комиссией (IEC).

Также компания постоянно совершенствует механизмы защиты аккаунтов, в частности, внедряет ML-алгоритмы, которые своевременно выявляют подозрительную активность.

В «Лаборатории Касперского» рассказали СМИ, что взлом умных колонок теоретически возможен, как и любых устройств, подключённых к интернету, однако на практике такие случаи встречаются довольно редко, и в меньшей степени подобные риски затрагивают устройства крупных производителей. «Обычно, такие устройства и связанные с ними пользовательские аккаунты защищены на нескольких уровнях: используются механизмы шифрования данных, регулярно выпускаются обновления безопасности, а доступ к управлению колонкой привязан к учётной записи владельца и дополнительным настройкам защиты», — добавили в «Лаборатории Касперского».

Ранее руководитель Центра виртуальный экспертизы организации Сергей Кузьменко рассказал СМИ, что, хотя Роскачество и не выявило ни одного умного устройства, которое «попалось бы на прослушке», полностью исключать такую возможность не стоит.

В феврале 2023 года в «Яндексе» опровергли сообщения о возможной прослушке пользователей голосового ассистента «Алисы» без их ведома. Представитель «Яндекса» рассказал, что механизм, обнаруженный экспертами в утечке исходного кода, который даёт возможность активировать микрофон без упоминания слова «Алиса», доступен только в закрытой бета-версии сервиса внутри компании. Это часть системы настройки и отладки голосового ассистента, которая создана для тестирования технологии разработчиками, её кода нет в пользовательских устройствах.

В марте 2024 года в «Яндексе» рассказали на е «как работает кнопка Mute на „Яндекс Станции“ с подробным разбором логики и схем».

Умный дом с «Алисой» включает в себя умную колонку с голосовым ассистентом, который активируется по голосовой команде. Авторы заявляют, что на серверы «Яндекса» попадают только команды, обращённые к ассистенту.

Читают сейчас

Китайский разработчик роботов UBTech Robotics готов платить $18 млн в год главному учёному по робототехнике

52 минуты назад

Китайский разработчик роботов UBTech Robotics готов платить $18 млн в год главному учёному по робототехнике

Китайская компания-разработчик человекоподобных роботов UBTech Robotics ищет главного учёного по робототехнике, предлагая зарплату до $18 млн в год. Компания указывает, что эта должность будет определ

Claude смог запустить промышленный CPU Intel на обычной материнской плате — ИИ полностью переписал BIOS

59 минут назад

Claude смог запустить промышленный CPU Intel на обычной материнской плате — ИИ полностью переписал BIOS

Моддер с форума Overclock.net с помощью Claude целиком переписал BIOS материнской платы ASUS Z790 и загрузил Windows 11 на серверном 12-ядерном процессоре Intel Bartlett Lake Core 9 273PQE, который In

В OpenClaw за полтора месяца нашли шесть дыр в одном модуле. И это не конец

1 час назад

В OpenClaw за полтора месяца нашли шесть дыр в одном модуле. И это не конец

В подсистеме подключения устройств OpenClaw — ИИ-агента с 348 000 звезд на GitHub — за шесть недель обнаружили шесть уязвимостей класса CWE-863 (некорректная авторизация). Последняя, CVE-2026-33579 с

В Steam тестируют аналитика FPS на конкретном ПК до покупки игры пользователем

1 час назад

В Steam тестируют аналитика FPS на конкретном ПК до покупки игры пользователем

Valve тестирует в Steam средство для анализа FPS на конкретном ПК до покупки игры пользователем, сообщил датамайнер dex3108 на форуме ResetEra, обнаруживший строки кода этой функции. Сама организация

Microsoft вложит $10 млрд в японские ИИ-проекты

2 часа назад

Microsoft вложит $10 млрд в японские ИИ-проекты

До 2029 года Microsoft планирует инвестировать $10 млрд в инфраструктуру искусственного интеллекта и облачных вычислений Японии, пишет местное информационное агентство Kyodo News со ссылкой на вице-пр