Хакеры научились взламывать системы распознавания голоса с помощью ультразвука
Исследователи в сфере безопасности из Китая научились активировать системы речевого ввода, не произнося ни слова. Для этого используются высокочастотные звуки, которые не может услышать человек, — с их помощью можно вызвать практически всех известных «интеллектуальных помощников» без ведома владельца устройства, пишет TechCrunch.
Микрофоны в современной электронике используют специальную мембрану, которая вибрирует при изменении давления воздуха из-за звуковых волн. Поскольку люди практически не слышат звуки с частотой выше 20 килогерц, ПО микрофона обычно отсеивает такие частоты, хотя и обнаруживает их. При этом из-за колебаний самой мембраны устройство может записывать звук, частота которого отличается от заданной. Так, если создать звук с частотой 800 Гц, микрофон запишет звук с частотой 100 Гц.
Команда исследователей из Чжэцзянского университета назвала технику взлома устройств DolphinAttack. Ученые определили, что микрофоны в большинстве гаджетов, которые управляются с помощью голоса, подвержены таким колебаниям. После этого они воссоздали фрагменты команд.
авторы исследования
«Человек не слышит и не может воспринять голосовые команды DolphinAttack. При этом их воспринимает звуковое оборудование на устройствах, а системы распознавания голоса их корректно воспринимают. Мы проверили DolphinAttack на основных системах распознавания речи, включая Siri, Google Now, Samsung S Voice, Huawei HiVoice, Cortana и Alexa».
Исследователям удалось выполнить несколько команд, начиная от команд активации (например, «OK Google»), заканчивая запросами из нескольких слов («разблокируй заднюю дверь»). В TechCrunch отмечают, что метод работает на расстоянии в 1,5 метра от устройства.
Напомним, в августе стало известно, что хакеры научились красть у пользователей криптовалюту, зная лишь номер телефона человека. Кроме того, злоумышленники уже способны заставить домашних роботов следить за своими владельцами. Уязвимость устройств позволяет превратить их в роботов-убийц.