Хакеры могут контролировать Google Assistant и Apple Siri с помощью ультразвуковых команд
Ещё в 2017 году группа китайских исследователей продемонстрировала способ, позволяющий управлять голосовым помощником, например, Google Assistant или Apple Siri, с помощью не слышных человеческому уху ультразвуковых команд. Теперь же объединённая команда исследователей, состоящая из китайских и американских специалистов, создала более совершенную модель атаки на голосовых помощников с использованием ультразвуковых команд.
Идея, лежащая в основе этого метода, заключается в том, чтобы вместо взаимодействия с виртуальным помощником с помощью обычных голосовых команд осуществлять их передачу в виде ультразвуковых сигналов с помощью специального устройства преобразования. Поскольку виртуальные помощники способны воспринимать сигналы значительно большего диапазона, чем воспроизводит голос, они могут контролироваться командами, которые не будут слышны человеку.
Исследователи использовали ультразвуковое оборудование, чтобы собрать устройство, способное выдавать «неслышимые» команды на расстоянии до 9 метров, что значительно больше по сравнению с результатами разработки 2017 года. Примечательно, что сигнал может передаваться через поверхности, выполненные из разных материалов, в том числе из дерева, стекла, металла.
В руках злоумышленников такое ультразвуковое устройство может стать инструментом для кражи личных данных, хранящихся в устройстве жертвы, взлома устройств «умного дома» и др. Стоит отметить, что сложность этого метода сводит к минимуму возможность его использования кем-то на практике. Тем не менее, факт того, что голосовой помощник может управляться без очевидных голосовых команд, является поводом пересмотреть настройки вашего гаджета. Проще всего обезопасить себя, запретив устройству осуществлять постоянное прослушивание.
Источник:
© 3DNews