Добавить в корзинуПозвонить
Найти в Дзене
TehnObzor

Google Assistant и Siri уязвимы для нового типа атак с помощью ультразвука

Современные технологии, такие как устройства IoT (Интернет вещей) и голосовые помощники, всё чаще проникают в наши дома, облегчая повседневную жизнь. К сожалению, у этих устройств есть свои слабые стороны, одна из которых – уязвимость к ультразвуковым атакам. Исследователи из Техасского университета в Сан-Антонио и Университета Колорадо разработали две новые ультразвуковые атаки под названием NUIT, которые используют уязвимость, подвергая риску миллионы пользователей по всему миру. Читайте также: NFT (Non-fungible token) – что такое, как работает и где используется невзаимозаменяемый токен Ультразвуковые атаки на голосовых помощников Группа исследователей под руководством учёных из Техасского университета в Сан-Антонио и Университета Колорадо сосредоточилась на разработке новых ультразвуковых атак. Эти атаки могут использовать уязвимости в устройствах IoT, оснащённых микрофонами и голосовыми помощниками, как Apple Siri, Google Assistant и Microsoft Cortana. Исследователи планируют публ
Оглавление

Современные технологии, такие как устройства IoT (Интернет вещей) и голосовые помощники, всё чаще проникают в наши дома, облегчая повседневную жизнь. К сожалению, у этих устройств есть свои слабые стороны, одна из которых – уязвимость к ультразвуковым атакам.

Исследователи из Техасского университета в Сан-Антонио и Университета Колорадо разработали две новые ультразвуковые атаки под названием NUIT, которые используют уязвимость, подвергая риску миллионы пользователей по всему миру.

Читайте также: NFT (Non-fungible token) – что такое, как работает и где используется невзаимозаменяемый токен

Ультразвуковые атаки на голосовых помощников

Группа исследователей под руководством учёных из Техасского университета в Сан-Антонио и Университета Колорадо сосредоточилась на разработке новых ультразвуковых атак.

-2

Эти атаки могут использовать уязвимости в устройствах IoT, оснащённых микрофонами и голосовыми помощниками, как Apple Siri, Google Assistant и Microsoft Cortana.

  1. Атака NUIT-1 предполагает отправку околоультразвуковых сигналов на смарт-динамик, поражающих микрофон и голосовой помощник на одном устройстве.
  2. Атака NUIT-2, напротив, использует динамик жертвы для атаки на микрофон и голосовой помощник на другом устройстве.

Исследователи планируют публично раскрыть детали этих атак на предстоящем 32-м Симпозиуме по безопасности USENIX, который пройдёт с 9 по 11 августа в штате Калифорния.

Ультразвуковые атаки и их влияние на голосовых помощников

Исследователи провели испытания атаки NUIT-1 как сквозной и ультразвуковой, на различных устройствах, и обнаружили, что Siri полностью уязвима к этой атаке.

-3

Учёные смогли управлять громкостью iPhone с помощью ультразвуковой инструкции длительностью менее 77 мс, снизив громкость смартфона до 6%. Вторая инструкция позволила им использовать Siri для открытия входной двери дома жертвы с помощью приложения Apple Home.

Атака NUIT-2 предполагает отправку ультразвуковых сигналов через технологии телеконференции, как совещания Zoom. Это, позволяет хакерам удалённо использовать, находящийся рядом телефон.

В отличие от NUIT-1, атака NUIT-2 не имеет временного окна в 77 мс, что позволило исследователям опробовать более сложные команды.

Исследователи также протестировали обе атаки на 17 различных устройствах, добившись разного уровня успеха как, с тихими, так и со слышимыми ответами от атакуемых устройств.

В тестировании участвовали различные модели iPhone, MacBook Pro 2021, MacBook Air 2017, Dell Inspiron 15, телефоны и планшеты Samsung Galaxy, Amazon Echo Dot первого поколения, Apple Watch 3, Google Pixel 3 и Google Home.

-4

Ультразвуковые атаки – есть устойчивые устройства

Интересным случаем оказался iPhone 6 Plus, который оказался единственным устройством, невосприимчивым к обеим атакам, NUIT-1 и NUIT-2.

Исследователи объяснили это тем, что в модели 2014 года, вероятно, используется усилитель с низким коэффициентом усиления, в то время как в более новых iPhone стоят усилители с высоким коэффициентом усиления.

Ещё одним важным открытым стало то, что атака NUIT-1 работает только в том случае, если расстояние между динамиком и микрофоном устройства не слишком велико.

Хотите первыми узнавать о Hi-Tech – ПОДПИСЫВАЙТЕСЬ НА КАНАЛ

А также читайте самые свежие обзоры на нашем сайте – TehnObzor.RU