Всем лайфхакам лайфхак

Sep 15, 2017 05:55



15 сентября, «Жэньминь жибао» онлайн -- Группа китайских исследователей из Чжэцзянского университета, проведя более тысячи экспериментов, пришла к выводу о том, что в голосовых помощниках смартфонов был обнаружен дефект, который делает мобильные телефоны дистанционно управляемыми. Уязвимость голосовых систем существует в оборудованиях таких брендов, как Apple, Samsung, Huawei, Google, Amazon и др.

По сообщению сайта газеты «Хуаньцю шибао», в настоящее время голосовые помощники представлены практически во всех интеллектуальных устройствах. Пользователи могут управлять электронными оборудованиями лишь с помощью голосовых команд. Однако, группа китайских исследователей под руководством профессора Сюй Вэньюаня из Чжэцзянского университета, по результатам исследования, подтвердила, что голосовые помощники, пользуясь аппаратным дефектом в смартфонах, собирают через микрофон голосовую информацию своих пользователей и загружают её в ультразвук, чтобы осуществлять дистанционное управление телефоном.
Как сообщает китайская газета Beijing News, в одном из экспериментов группа Сюй Вэньюаня дистанционно управляла его мобильным телефоном с помощью пусковой установки ультразвука, когда профессор разговаривал со своим коллегой. Члены группы оформили заказ продуктов в магазине Amazon, и успешно его оплатили. Все это они делали через аккаунт Сюй Вэньюаня.
В другом эксперименте члены группы с помощью ультразвука включили голосовой помощник автомобиля и открыли люк. В экспериментах группа профессора Сюй Вэньюаня успешно «атаковала» голосовых помощников мобильных телефонов таких компаний, как Google, Amazon, Microsoft, Apple, Samsung, Huawei и др.
Голосовой помощник работает следующим образом: звуки, издающиеся человеком, собираются через микрофон и распознаются системой распознавания речи, а затем трансформируются в текст, по которому система выполняет команду. Группа Сюй Вэньюаня заметила, что, когда обычный звук подается в форме ультразвука, микрофон все также может его получать и превращать в звуковой сигнал, распознаваемый звуковой системой. «Когда человеческий голос превращается в ультразвук, человек его не слышит. Однако, в связи с аппаратным дефектом микрофоны продолжают получать ультразвук, демодулировать его в частоту человеческого голоса, и он распознается звуковой системой».
По словам Сюй Вэньюаня, все микрофоны, которые используются в разных голосовых помощниках, предоставляются несколькими постоянными поставщиками, в связи с чем один и тот же дефект появляется в разных оборудованиях. Исследовательская группа также обнаружила, что злоумышленники могут копировать голос и распознавать его с помощью синтезирования звуков, несмотря на использование защитной системы звука.
Член группы Цзи Сяоюй отметил, что в лаборатории такая атака называется «Атакой дельфина», так как звуки дельфинов являются одной из форм ультразвуков.
ACM CCS - одна из четырех лучших научных конференций в сфере кибербезопасности, которая уже получила детали этого исследования, что привлекло всеобщее внимание. Профессор Сюй Вэньюань объяснил, что его группа передала результаты исследования компаниям Apple, Huawei и другим производителям мобильных телефонов, а также дала предложения по устранению дефекта.

технологии, прикольно, wow!, криптоуправление

Previous post Next post
Up