Как неслышимый звук может взломать вашего голосового ассистента
Новая хакерская технология использует микрофон вашего устройства, чтобы незаметно получить доступ к данным.
Вы доверяете своему голосовому ассистенту, будь то Alexa, Яндекс-Станция, Apple HomePod или другое «умное устройство». Вы привыкли задавать ему вопросы, просить включить музыку, управлять освещением или открывать двери. Но вы знаете ли, что ваш ассистент может быть подвержен новому виду атаки — ультразвуковому неслышимому трояну (NUIT)?
NUIT — это сокращение от Near Ultrasound Inaudible Trojan, что в переводе означает «неслышимый троян ближнего ультразвука». Это термин, придуманный группой исследователей из Университета Техаса в Сан-Антонио и Университета Колорадо в Колорадо-Спрингс, которые представили свою работу на симпозиуме USENIX Security в августе 2023 года.
Суть атаки NUIT заключается в том, что злоумышленники используют неслышимые для человека ультразвуковые сигналы с целью внедрения вредоносных команд в аудиозаписи, которые затем могут быть распознаны и выполнены системой голосового управления. Таким образом, атакующий может заставить вашего ассистента сделать то, что он хочет: активировать или отключить телефон, изменить настройки, перехватить конфиденциальную информацию или даже осуществить физические действия (например, открыть входные двери при наличии системы «умного дома»).
В отличие от других атак на голосовые ассистенты, которые требуют использования специальных устройств или сложных методов для передачи скрытых команд (например, лазерных лучей или вибраций), NUIT использует динамики жертвы для атаки на микрофоны и связанные с ними системы голосового управления. Это означает, что атака может быть реализована через любой источник звука: приложения или веб-сайты, содержащие аудиофайлы с соответствующими троянами; YouTube-видео или потоковую музыку; голосовые вызовы или Zoom-встречи.
Технология голосового управления относительно нова, поэтому системы безопасности таких устройств еще не идеальны. Исследователи, обнаружившие атаку NUIT, утверждают, что проблема заключается в нелинейности дизайна микрофонов, которые способны воспринимать ближний ультразвук (16-20 кГц), но не фильтруют его от шума. Поэтому для полной защиты от NUIT нужно было бы менять аппаратную часть устройств.
Атаки NUIT еще не получили широкого распространения, но исследователи предупреждают, что они могут стать серьезной угрозой для безопасности и конфиденциальности пользователей голосовых ассистентов. Поэтому важно знать, как обнаружить и предотвратить такие атаки.
Один из способов обнаружения атаки NUIT — использование специальных приложений или устройств, которые могут анализировать спектр звука и выявлять наличие ультразвуковых сигналов. Например, приложение Spectroid для Android позволяет визуализировать частотный спектр звука в реальном времени и определять его пиковые значения. Если вы заметите, что в спектре присутствуют частоты выше 16 кГц, это может быть признаком атаки NUIT.
Другой способ обнаружения атаки NUIT — проверка истории команд вашего голосового ассистента. Большинство устройств позволяют просматривать список команд, которые были даны ассистенту, и слушать записи голоса. Если вы обнаружите, что ваш ассистент выполнял какие-то действия без вашего ведома или получал команды от неизвестного голоса, это может быть следствием атаки NUIT.
Для предотвращения атаки NUIT можно использовать несколько методов. Один из них — это изменение чувствительности микрофона вашего устройства. Если вы снизите чувствительность микрофона, то он будет менее подвержен воздействию ультразвуковых сигналов. Однако это может привести к тому, что ваш ассистент будет хуже распознавать ваш голос или не реагировать на него вообще.
Другой метод — использование шумоподавления или фильтрации звука. Это может быть реализовано как на программном, так и на аппаратном уровне. Например, вы можете использовать приложения или настройки, которые позволяют подавлять или фильтровать шумы в окружающем пространстве или в аудиозаписях.
Что такое NUIT и как он работает
Вы доверяете своему голосовому ассистенту, будь то Alexa, Яндекс-Станция, Apple HomePod или другое «умное устройство». Вы привыкли задавать ему вопросы, просить включить музыку, управлять освещением или открывать двери. Но вы знаете ли, что ваш ассистент может быть подвержен новому виду атаки — ультразвуковому неслышимому трояну (NUIT)?
NUIT — это сокращение от Near Ultrasound Inaudible Trojan, что в переводе означает «неслышимый троян ближнего ультразвука». Это термин, придуманный группой исследователей из Университета Техаса в Сан-Антонио и Университета Колорадо в Колорадо-Спрингс, которые представили свою работу на симпозиуме USENIX Security в августе 2023 года.
Суть атаки NUIT заключается в том, что злоумышленники используют неслышимые для человека ультразвуковые сигналы с целью внедрения вредоносных команд в аудиозаписи, которые затем могут быть распознаны и выполнены системой голосового управления. Таким образом, атакующий может заставить вашего ассистента сделать то, что он хочет: активировать или отключить телефон, изменить настройки, перехватить конфиденциальную информацию или даже осуществить физические действия (например, открыть входные двери при наличии системы «умного дома»).
В отличие от других атак на голосовые ассистенты, которые требуют использования специальных устройств или сложных методов для передачи скрытых команд (например, лазерных лучей или вибраций), NUIT использует динамики жертвы для атаки на микрофоны и связанные с ними системы голосового управления. Это означает, что атака может быть реализована через любой источник звука: приложения или веб-сайты, содержащие аудиофайлы с соответствующими троянами; YouTube-видео или потоковую музыку; голосовые вызовы или Zoom-встречи.
Технология голосового управления относительно нова, поэтому системы безопасности таких устройств еще не идеальны. Исследователи, обнаружившие атаку NUIT, утверждают, что проблема заключается в нелинейности дизайна микрофонов, которые способны воспринимать ближний ультразвук (16-20 кГц), но не фильтруют его от шума. Поэтому для полной защиты от NUIT нужно было бы менять аппаратную часть устройств.
Как обнаружить и предотвратить атаки NUIT
Атаки NUIT еще не получили широкого распространения, но исследователи предупреждают, что они могут стать серьезной угрозой для безопасности и конфиденциальности пользователей голосовых ассистентов. Поэтому важно знать, как обнаружить и предотвратить такие атаки.
Один из способов обнаружения атаки NUIT — использование специальных приложений или устройств, которые могут анализировать спектр звука и выявлять наличие ультразвуковых сигналов. Например, приложение Spectroid для Android позволяет визуализировать частотный спектр звука в реальном времени и определять его пиковые значения. Если вы заметите, что в спектре присутствуют частоты выше 16 кГц, это может быть признаком атаки NUIT.
Другой способ обнаружения атаки NUIT — проверка истории команд вашего голосового ассистента. Большинство устройств позволяют просматривать список команд, которые были даны ассистенту, и слушать записи голоса. Если вы обнаружите, что ваш ассистент выполнял какие-то действия без вашего ведома или получал команды от неизвестного голоса, это может быть следствием атаки NUIT.
Для предотвращения атаки NUIT можно использовать несколько методов. Один из них — это изменение чувствительности микрофона вашего устройства. Если вы снизите чувствительность микрофона, то он будет менее подвержен воздействию ультразвуковых сигналов. Однако это может привести к тому, что ваш ассистент будет хуже распознавать ваш голос или не реагировать на него вообще.
Другой метод — использование шумоподавления или фильтрации звука. Это может быть реализовано как на программном, так и на аппаратном уровне. Например, вы можете использовать приложения или настройки, которые позволяют подавлять или фильтровать шумы в окружающем пространстве или в аудиозаписях.
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
40 лет молчания: где «прятался» пропавший советский луноход?
Исчез внезапно, внезапно вернулся ярко. Почему астрофизики были так рады, когда «Луноход-1» наконец-то нашелся?...
Странные звуки рядом с Кольской сверхглубокой снова беспокоят местных жителей
12 000 метров глубины, Луна под ногами, «совершенно секретно», неожиданное закрытие. Вспоминаем историю самой глубокой скважины на планете...
Ледник Судного дня угрожает России: эксперт рассказал, какие города затопит первыми
Через 40 лет Крым может стать островом, а Санкт-Петербург — вообще скрыться под водой...
Что за звуки сводили с ума смотрителей маяков: тайна разгадана учеными
Эксперты из Института поиска внеземного разума говорят: новое открытие в буквальном смысле открыло им глаза и уши...
4600-летний секрет «неубиваемости» Великой пирамиды раскрыт: все дело в специальных камерах
Древние инженеры опередили время на тысячелетия. Строение находится на своей частоте и гасит внешние вибрации...
«Печать Евы»: почему у этих женщин рождаются только девочки
Оказалось, что старые теории вообще не работают. Но есть две мутации, которые могут усилить друг друга...
Трехметровые осетры и тайна древнего русского города: историки раскрыли, как появилась Старая Ладога
Ответы на многие вопросы дали… 67 000 костей. Иногда, чтобы распутать исторический детектив, надо заглядывать не в хроники, а в мусорные кучи...
Снова утечка воздуха в российском секторе МКС: чем это грозит нашим и всей станции?
По словам специалистов: в 2026 году поломка вошла в цикл. Космонавты устраняют проблему, радуются, а через три недели — снова проблемы...
В тени российского орла: сколько раз Петербург спасал Вашингтон от полной гибели?
Когда-то американцы клялись, что США будет дружить с Россией, покуда светят звезды. А сейчас делают вид, что не помнят...
Мы все «марсиане»: ученые доказали, что жизнь с Красной планеты могла долететь за несколько лет
Компьютерное моделирование подтвердило: бактерии способны пережить Великий перенос с Марса на Землю. И этот процесс может идти прямо сейчас...
Освобождение от доллара: почему Сталин сделал рубль «золотым»?
Историки говорят: это было очень сильное решение. Теперь западные партнеры не могли ронять цены на советский импорт...
Груды скелетов в подземельях Кремля: что скрывается за этими находками?
Археологи говорят: московская земля прячет в себе такие тайны, которые лучше не знать никогда...
743 странных узора-короны рассказали, почему Венера не стала второй Землей
Оказалось, соседней планете не хватило «смазки», чтобы там зародилась жизнь...