Опасност за гласовите асистенти

Контролираните с гласови команди умни помощници на Amazon, Apple и Google могат да бъдат „отвлечени" с ултразвукови гласови команди, които хората не могат да чуят, съобщи Би Би Си. Два екипа от експерти са установили, че устройствата отговарят на команди, излъчвани с висока честота на звука. Те могат да бъдат чути от делфини и кучета, но човешкото ухо не може да ги прехване. С ултразвукови команди експериментаторите са накарали смартфони да наберат определени телефонни номера, да посетят интернет страници и да извършат други дейности. От Google твърдят, че разследват случая.
Повечето съвременни смартфони дават възможност за работа на гласовия помощник, който може да бъде събуден при чуването на определена дума или фраза. При Google това става с „окей, Гугъл", при Apple – „хей, Сири", а устройствата на Amazon отговарят на „Алекса".
Изследователи в Китай са настроили високоговорител така, че да излъчва гласови команди в ултразвукова честота. Те казват, че са успели да активират гласовия помощник на серия устройства на Apple и Android и „умни" високоговорители от разстояние няколко метра. По аналогичен начин американски екип е успял да активира устройството Amazon Echo. Те обясняват, че атаката е проработила, защото микрофонът е преобразувал звука като гласова команда. След като се преработи ултразвукът, записът на микрофона е почти същият като на човешки глас, казват учените.
Китайските изследователи предполагат, че хакер може да вкара скрити безжични команди в онлайн видео или да ги излъчи открито в близост до телефона на жертвата. При тестовете те са успели да проведат разговори, да посетят интернет страници, да направят снимки и да включат устройствата в „самолетен" режим.
Но техниката се оказва неприложима при устройствата, които са били обучени да изпълняват командите само от определен глас, нещо, което Google предлага на своя помощник. Асистентът на Apple, Siri, пък изисква смартфонът да бъде отключен, преди да позволи някаква специална дейност, като например посещаването на интернет страница.
Както Apple, така и Google дават възможност техните пароли за събуждане да бъдат изключвани, така че устройствата да не бъдат задействани с глас.
Въпреки че устройствата не са проектирани специално да работят с ултразвукови честоти, обхватът на микрофоните им е по-голям, отколкото този на човешкото ухо. Така че дори и звук извън човешкото възприятие може да бъде обработен от операционните им системи, както се вижда и от опитите.
Китайският екип смята, че микрофоните на „умните" колонки и други устройства трябва да се проектират така, че да отрязват звуците с честота над 20 килохерца, за да бъдат предотвратени подобни атаки.

Станете почитател на Класа