安卓通过新功能对抗电话诈骗,以证明是谁在拨打
多年来,我一直在关注垃圾电话,所以当谷歌向我提供有关新安卓功能的详细信息时,该功能旨在检测和标记伪造电话,我已经准备好了解更多。我没有预料到在演示中会听到我自己的声音。“我很高兴能在今天采访你,讨论这个新的假电话检测功能!”我听到自己说道,同时我多年来公开使用的一张头像出现在演示设备上。来电号码显示为“莉莉”。“不幸的是,我丢了钱包,现在被困。你能给我转账吗,以便我可以叫一辆优步去面试?”当我无形的声音平静地提出请求时,常规通话屏幕上出现了一个弹出窗口: “这可能不是莉莉。有人可能假装从你联系人号码拨打电话。”对于安卓手机之间的通话,这个新功能进行数字有效性检查,如果通话不是来自您联系人的智能手机且可能是诈骗,将弹出警告。垃圾电话已困扰了数十年,随着攻击者开始将AI语音克隆工具融入攻击,其威胁只增不减——使得在实时中令人信服地模仿受害者的熟人,甚至家人成为可能。尽管多年的努力改善了对传统机器人电话的检测,但并没有消除问题,并非所有垃圾电话都会被标记。那些仍然滑过网格的电话尤其麻烦,因为攻击者将注意力集中在身份盗用诈骗上——使其通话看起来来自您信任或至少熟悉的号码,然后使用AI工具使其听起来像您期待的人。在这种类型的侵入性且潜在毁灭性的诈骗上升之际,安卓安全与隐私副总裁戴夫·克莱德马克和安卓安全与隐私产品主管尤金·利德曼表示,谷歌内部确实有一种推动保护受害者的想法。他们强调,尽管一个显而易见的策略是尝试用火对抗火——使用AI工具帮助检测通话中的语音克隆——但仅仅依靠此策略是不够的。它可能会产生误报和漏报,同时也可能引发攻击者和防御者之间的无尽军备竞赛。“我们一直在寻找是否有一种可靠的方式,某种更高置信度的办法来做,”克莱德马克说。该功能建立在RCS通信标准上,集成在谷歌拨号器中。从今天开始,它将开始在所有运行安卓12(从2021年)及更高版本的安卓手机上逐步推出。该机制使用RCS将您的手机号码与您的实际智能手机绑定。当您拨打另一个安卓用户的电话时,您的设备将向您拨打电话的人的设备发送克莱德马克所描述的“实时的、静默的后台确认信号”,以验证您的通话合法性。如果缺少基于硬件的确认,谷歌拨号器将标记该通话。“如果您拨打我的电话,而我们彼此在对方的共同联系人数据库中,并且我们都使用具有此功能的谷歌拨号器,那么我始终会知道是否真的就是您,”克莱德马克说。“如果有人试图通过VoIP会话或其他机制来拨打电话,并伪造您的电话号码和声音,拨号器会说这不是您。”该功能旨在非常简单,而潜在诈骗电话的弹出窗口仅提供挂断的选项。运行安卓12或更高版本的手机在全球范围内普遍存在,但要使该功能真正产生影响,它需要被基本上每个设备包含,包括苹果的iPhone。谷歌表示,他们故意将该功能构建在RCS上,以便与尽可能多的平台最大限度地互通。苹果尚未立即对是否计划在其iOS移动操作系统中实施该功能或类似功能的请求做出回应。现在,克莱德马克表示,他希望该功能能在保护人们免受可能具有灾难性后果的诈骗方面发挥作用。“这些攻击中的某些个体是非常毁灭性的,”他说。“人们损失惨重,这很可怕。”
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡