Как неслышимый звук может взломать вашего голосового ассистента
Новая хакерская технология использует микрофон вашего устройства, чтобы незаметно получить доступ к данным.
Вы доверяете своему голосовому ассистенту, будь то Alexa, Яндекс-Станция, Apple HomePod или другое «умное устройство». Вы привыкли задавать ему вопросы, просить включить музыку, управлять освещением или открывать двери. Но вы знаете ли, что ваш ассистент может быть подвержен новому виду атаки — ультразвуковому неслышимому трояну (NUIT)?
NUIT — это сокращение от Near Ultrasound Inaudible Trojan, что в переводе означает «неслышимый троян ближнего ультразвука». Это термин, придуманный группой исследователей из Университета Техаса в Сан-Антонио и Университета Колорадо в Колорадо-Спрингс, которые представили свою работу на симпозиуме USENIX Security в августе 2023 года.
Суть атаки NUIT заключается в том, что злоумышленники используют неслышимые для человека ультразвуковые сигналы с целью внедрения вредоносных команд в аудиозаписи, которые затем могут быть распознаны и выполнены системой голосового управления. Таким образом, атакующий может заставить вашего ассистента сделать то, что он хочет: активировать или отключить телефон, изменить настройки, перехватить конфиденциальную информацию или даже осуществить физические действия (например, открыть входные двери при наличии системы «умного дома»).
В отличие от других атак на голосовые ассистенты, которые требуют использования специальных устройств или сложных методов для передачи скрытых команд (например, лазерных лучей или вибраций), NUIT использует динамики жертвы для атаки на микрофоны и связанные с ними системы голосового управления. Это означает, что атака может быть реализована через любой источник звука: приложения или веб-сайты, содержащие аудиофайлы с соответствующими троянами; YouTube-видео или потоковую музыку; голосовые вызовы или Zoom-встречи.
Технология голосового управления относительно нова, поэтому системы безопасности таких устройств еще не идеальны. Исследователи, обнаружившие атаку NUIT, утверждают, что проблема заключается в нелинейности дизайна микрофонов, которые способны воспринимать ближний ультразвук (16-20 кГц), но не фильтруют его от шума. Поэтому для полной защиты от NUIT нужно было бы менять аппаратную часть устройств.
Атаки NUIT еще не получили широкого распространения, но исследователи предупреждают, что они могут стать серьезной угрозой для безопасности и конфиденциальности пользователей голосовых ассистентов. Поэтому важно знать, как обнаружить и предотвратить такие атаки.
Один из способов обнаружения атаки NUIT — использование специальных приложений или устройств, которые могут анализировать спектр звука и выявлять наличие ультразвуковых сигналов. Например, приложение Spectroid для Android позволяет визуализировать частотный спектр звука в реальном времени и определять его пиковые значения. Если вы заметите, что в спектре присутствуют частоты выше 16 кГц, это может быть признаком атаки NUIT.
Другой способ обнаружения атаки NUIT — проверка истории команд вашего голосового ассистента. Большинство устройств позволяют просматривать список команд, которые были даны ассистенту, и слушать записи голоса. Если вы обнаружите, что ваш ассистент выполнял какие-то действия без вашего ведома или получал команды от неизвестного голоса, это может быть следствием атаки NUIT.
Для предотвращения атаки NUIT можно использовать несколько методов. Один из них — это изменение чувствительности микрофона вашего устройства. Если вы снизите чувствительность микрофона, то он будет менее подвержен воздействию ультразвуковых сигналов. Однако это может привести к тому, что ваш ассистент будет хуже распознавать ваш голос или не реагировать на него вообще.
Другой метод — использование шумоподавления или фильтрации звука. Это может быть реализовано как на программном, так и на аппаратном уровне. Например, вы можете использовать приложения или настройки, которые позволяют подавлять или фильтровать шумы в окружающем пространстве или в аудиозаписях.
Что такое NUIT и как он работает
Вы доверяете своему голосовому ассистенту, будь то Alexa, Яндекс-Станция, Apple HomePod или другое «умное устройство». Вы привыкли задавать ему вопросы, просить включить музыку, управлять освещением или открывать двери. Но вы знаете ли, что ваш ассистент может быть подвержен новому виду атаки — ультразвуковому неслышимому трояну (NUIT)?
NUIT — это сокращение от Near Ultrasound Inaudible Trojan, что в переводе означает «неслышимый троян ближнего ультразвука». Это термин, придуманный группой исследователей из Университета Техаса в Сан-Антонио и Университета Колорадо в Колорадо-Спрингс, которые представили свою работу на симпозиуме USENIX Security в августе 2023 года.
Суть атаки NUIT заключается в том, что злоумышленники используют неслышимые для человека ультразвуковые сигналы с целью внедрения вредоносных команд в аудиозаписи, которые затем могут быть распознаны и выполнены системой голосового управления. Таким образом, атакующий может заставить вашего ассистента сделать то, что он хочет: активировать или отключить телефон, изменить настройки, перехватить конфиденциальную информацию или даже осуществить физические действия (например, открыть входные двери при наличии системы «умного дома»).
В отличие от других атак на голосовые ассистенты, которые требуют использования специальных устройств или сложных методов для передачи скрытых команд (например, лазерных лучей или вибраций), NUIT использует динамики жертвы для атаки на микрофоны и связанные с ними системы голосового управления. Это означает, что атака может быть реализована через любой источник звука: приложения или веб-сайты, содержащие аудиофайлы с соответствующими троянами; YouTube-видео или потоковую музыку; голосовые вызовы или Zoom-встречи.
Технология голосового управления относительно нова, поэтому системы безопасности таких устройств еще не идеальны. Исследователи, обнаружившие атаку NUIT, утверждают, что проблема заключается в нелинейности дизайна микрофонов, которые способны воспринимать ближний ультразвук (16-20 кГц), но не фильтруют его от шума. Поэтому для полной защиты от NUIT нужно было бы менять аппаратную часть устройств.
Как обнаружить и предотвратить атаки NUIT
Атаки NUIT еще не получили широкого распространения, но исследователи предупреждают, что они могут стать серьезной угрозой для безопасности и конфиденциальности пользователей голосовых ассистентов. Поэтому важно знать, как обнаружить и предотвратить такие атаки.
Один из способов обнаружения атаки NUIT — использование специальных приложений или устройств, которые могут анализировать спектр звука и выявлять наличие ультразвуковых сигналов. Например, приложение Spectroid для Android позволяет визуализировать частотный спектр звука в реальном времени и определять его пиковые значения. Если вы заметите, что в спектре присутствуют частоты выше 16 кГц, это может быть признаком атаки NUIT.
Другой способ обнаружения атаки NUIT — проверка истории команд вашего голосового ассистента. Большинство устройств позволяют просматривать список команд, которые были даны ассистенту, и слушать записи голоса. Если вы обнаружите, что ваш ассистент выполнял какие-то действия без вашего ведома или получал команды от неизвестного голоса, это может быть следствием атаки NUIT.
Для предотвращения атаки NUIT можно использовать несколько методов. Один из них — это изменение чувствительности микрофона вашего устройства. Если вы снизите чувствительность микрофона, то он будет менее подвержен воздействию ультразвуковых сигналов. Однако это может привести к тому, что ваш ассистент будет хуже распознавать ваш голос или не реагировать на него вообще.
Другой метод — использование шумоподавления или фильтрации звука. Это может быть реализовано как на программном, так и на аппаратном уровне. Например, вы можете использовать приложения или настройки, которые позволяют подавлять или фильтровать шумы в окружающем пространстве или в аудиозаписях.
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Главная тайна Черного моря разгадана: Ученые рассказали, почему там на дне очень прозрачная пресная вода
Чтобы найти ответ, исследователям пришлось заглянуть на 8 тысяч лет назад...
Секрет 14-го моря России: куда оно пропало и почему о нем снова заговорили?
Эксперты напоминают: Кроме Печорского, у России есть и 15-е «забытое» море, и оно тоже возвращается на карты...
Мегамонстры с 7-го этажа: в древних океанах шла такая война хищников, где у современных косаток не было бы ни единого шанса
Ученые рассказали, куда исчезли «боги» мезозойских морей и почему сейчас их существование было бы невозможно...
Мощнее леса в десятки раз: в ЮАР нашли «живые камни», которые выкачивают CO₂ с бешеной скоростью
Микробиалиты могли бы спасти Землю от потепления, но у этих «каменных насосов» есть один нюанс...
ДНК 4000-летней овцы оказалось ключом к древней тайне, стоившей жизни миллионам
Поразительно, но археологи нашли штамм древней чумы, кошмаривший всю Евразию, в самом таинственном российском городе — Аркаиме. Почему же так получилось?...
Супертелескоп James Webb только запутал ученых, а планета-«близнец» Земли стала еще загадочнее
Эксперты рассказали, почему самый мощный телескоп в истории не смог разобраться с атмосферой TRAPPIST-1e. Аппарат не виноват. Но тогда кто?...
Грядет научный прорыв: Зачем в последние годы ученые по всему миру создают очень странные компьютеры?
Новые аппараты… не просто живые: они стирают различия между ЭВМ и человеческим мозгом...
Новое исследование показало: если бы не этот «российский ген», древние люди вряд ли бы заселили Америку
Ученые рассказали, почему Алтай в ДНК — это главный секрет феноменального здоровья индейцев...
20-летнее наблюдение со спутников «сломало климат»: Теперь ученым придется полностью менять все теории
Зато теперь понятно, почему в двух близких городах могут быть... разные времена года...
3500-летние рисунки на камнях российского острова Вайгач грозят переписать древнюю историю Арктики
Ученые рассказали, кем были мореходы из забытой цивилизации Русского Севера...
Она нам больше не праматерь! Почему легендарную Люси могут «изгнать» из числа наших предков?
Ведущие антропологи мира схлестнулись в настоящей войне. Кто же окажется победителем?...
Американский авиалайнер резко рухнул на 7000 метров: эксперты считают виновником сбоя космические лучи из глубин Галактики
В этот раз катастрофа не произошла, но под угрозой электроника самолетов, космических аппаратов и даже автомобилей. Почему так происходит?...
Золотой колокольчик из Эрмитажа: почему Владимир Путин запретил выставлять этот артефакт за границей?
Сколько сокровищ потеряла Россия в последнее время, пока не поняла, что договоры с Западом не стоят даже бумаги, на которой написаны?...