Как неслышимый звук может взломать вашего голосового ассистента
Новая хакерская технология использует микрофон вашего устройства, чтобы незаметно получить доступ к данным.
Вы доверяете своему голосовому ассистенту, будь то Alexa, Яндекс-Станция, Apple HomePod или другое «умное устройство». Вы привыкли задавать ему вопросы, просить включить музыку, управлять освещением или открывать двери. Но вы знаете ли, что ваш ассистент может быть подвержен новому виду атаки — ультразвуковому неслышимому трояну (NUIT)?
NUIT — это сокращение от Near Ultrasound Inaudible Trojan, что в переводе означает «неслышимый троян ближнего ультразвука». Это термин, придуманный группой исследователей из Университета Техаса в Сан-Антонио и Университета Колорадо в Колорадо-Спрингс, которые представили свою работу на симпозиуме USENIX Security в августе 2023 года.
Суть атаки NUIT заключается в том, что злоумышленники используют неслышимые для человека ультразвуковые сигналы с целью внедрения вредоносных команд в аудиозаписи, которые затем могут быть распознаны и выполнены системой голосового управления. Таким образом, атакующий может заставить вашего ассистента сделать то, что он хочет: активировать или отключить телефон, изменить настройки, перехватить конфиденциальную информацию или даже осуществить физические действия (например, открыть входные двери при наличии системы «умного дома»).
В отличие от других атак на голосовые ассистенты, которые требуют использования специальных устройств или сложных методов для передачи скрытых команд (например, лазерных лучей или вибраций), NUIT использует динамики жертвы для атаки на микрофоны и связанные с ними системы голосового управления. Это означает, что атака может быть реализована через любой источник звука: приложения или веб-сайты, содержащие аудиофайлы с соответствующими троянами; YouTube-видео или потоковую музыку; голосовые вызовы или Zoom-встречи.
Технология голосового управления относительно нова, поэтому системы безопасности таких устройств еще не идеальны. Исследователи, обнаружившие атаку NUIT, утверждают, что проблема заключается в нелинейности дизайна микрофонов, которые способны воспринимать ближний ультразвук (16-20 кГц), но не фильтруют его от шума. Поэтому для полной защиты от NUIT нужно было бы менять аппаратную часть устройств.
Атаки NUIT еще не получили широкого распространения, но исследователи предупреждают, что они могут стать серьезной угрозой для безопасности и конфиденциальности пользователей голосовых ассистентов. Поэтому важно знать, как обнаружить и предотвратить такие атаки.
Один из способов обнаружения атаки NUIT — использование специальных приложений или устройств, которые могут анализировать спектр звука и выявлять наличие ультразвуковых сигналов. Например, приложение Spectroid для Android позволяет визуализировать частотный спектр звука в реальном времени и определять его пиковые значения. Если вы заметите, что в спектре присутствуют частоты выше 16 кГц, это может быть признаком атаки NUIT.
Другой способ обнаружения атаки NUIT — проверка истории команд вашего голосового ассистента. Большинство устройств позволяют просматривать список команд, которые были даны ассистенту, и слушать записи голоса. Если вы обнаружите, что ваш ассистент выполнял какие-то действия без вашего ведома или получал команды от неизвестного голоса, это может быть следствием атаки NUIT.
Для предотвращения атаки NUIT можно использовать несколько методов. Один из них — это изменение чувствительности микрофона вашего устройства. Если вы снизите чувствительность микрофона, то он будет менее подвержен воздействию ультразвуковых сигналов. Однако это может привести к тому, что ваш ассистент будет хуже распознавать ваш голос или не реагировать на него вообще.
Другой метод — использование шумоподавления или фильтрации звука. Это может быть реализовано как на программном, так и на аппаратном уровне. Например, вы можете использовать приложения или настройки, которые позволяют подавлять или фильтровать шумы в окружающем пространстве или в аудиозаписях.
Что такое NUIT и как он работает
Вы доверяете своему голосовому ассистенту, будь то Alexa, Яндекс-Станция, Apple HomePod или другое «умное устройство». Вы привыкли задавать ему вопросы, просить включить музыку, управлять освещением или открывать двери. Но вы знаете ли, что ваш ассистент может быть подвержен новому виду атаки — ультразвуковому неслышимому трояну (NUIT)?
NUIT — это сокращение от Near Ultrasound Inaudible Trojan, что в переводе означает «неслышимый троян ближнего ультразвука». Это термин, придуманный группой исследователей из Университета Техаса в Сан-Антонио и Университета Колорадо в Колорадо-Спрингс, которые представили свою работу на симпозиуме USENIX Security в августе 2023 года.
Суть атаки NUIT заключается в том, что злоумышленники используют неслышимые для человека ультразвуковые сигналы с целью внедрения вредоносных команд в аудиозаписи, которые затем могут быть распознаны и выполнены системой голосового управления. Таким образом, атакующий может заставить вашего ассистента сделать то, что он хочет: активировать или отключить телефон, изменить настройки, перехватить конфиденциальную информацию или даже осуществить физические действия (например, открыть входные двери при наличии системы «умного дома»).
В отличие от других атак на голосовые ассистенты, которые требуют использования специальных устройств или сложных методов для передачи скрытых команд (например, лазерных лучей или вибраций), NUIT использует динамики жертвы для атаки на микрофоны и связанные с ними системы голосового управления. Это означает, что атака может быть реализована через любой источник звука: приложения или веб-сайты, содержащие аудиофайлы с соответствующими троянами; YouTube-видео или потоковую музыку; голосовые вызовы или Zoom-встречи.
Технология голосового управления относительно нова, поэтому системы безопасности таких устройств еще не идеальны. Исследователи, обнаружившие атаку NUIT, утверждают, что проблема заключается в нелинейности дизайна микрофонов, которые способны воспринимать ближний ультразвук (16-20 кГц), но не фильтруют его от шума. Поэтому для полной защиты от NUIT нужно было бы менять аппаратную часть устройств.
Как обнаружить и предотвратить атаки NUIT
Атаки NUIT еще не получили широкого распространения, но исследователи предупреждают, что они могут стать серьезной угрозой для безопасности и конфиденциальности пользователей голосовых ассистентов. Поэтому важно знать, как обнаружить и предотвратить такие атаки.
Один из способов обнаружения атаки NUIT — использование специальных приложений или устройств, которые могут анализировать спектр звука и выявлять наличие ультразвуковых сигналов. Например, приложение Spectroid для Android позволяет визуализировать частотный спектр звука в реальном времени и определять его пиковые значения. Если вы заметите, что в спектре присутствуют частоты выше 16 кГц, это может быть признаком атаки NUIT.
Другой способ обнаружения атаки NUIT — проверка истории команд вашего голосового ассистента. Большинство устройств позволяют просматривать список команд, которые были даны ассистенту, и слушать записи голоса. Если вы обнаружите, что ваш ассистент выполнял какие-то действия без вашего ведома или получал команды от неизвестного голоса, это может быть следствием атаки NUIT.
Для предотвращения атаки NUIT можно использовать несколько методов. Один из них — это изменение чувствительности микрофона вашего устройства. Если вы снизите чувствительность микрофона, то он будет менее подвержен воздействию ультразвуковых сигналов. Однако это может привести к тому, что ваш ассистент будет хуже распознавать ваш голос или не реагировать на него вообще.
Другой метод — использование шумоподавления или фильтрации звука. Это может быть реализовано как на программном, так и на аппаратном уровне. Например, вы можете использовать приложения или настройки, которые позволяют подавлять или фильтровать шумы в окружающем пространстве или в аудиозаписях.
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Еще одна тайна Туринской плащаницы: лазер «проявил» то, что скрывалось веками
Почему сейчас ученые уверены: в момент воскрешения Христа изображения на ткани еще не было?...
Энергетическая революция отменяется? Ученые рассказали, как водород убивает современные турбины
Топливо будущего оказалось с таким опасным подвохом, что в пору от него отказаться...
Сокровища, 400 лет пролежавшие на дне, наконец-то, найдены: зря английский король сжег тогда 19 ведьм
Прорыв в поисках произошел, когда применили самые современные технологии...
Был ли император Петр татарином по матери: что говорят документы и ученые?
Эта история имела продолжение: впоследствии родственники царя оказались еще… и «германцами»...
Самый популярный авиалайнер оказался «дырявым»: Boeing-737 взломали за одну минуту «монеткой»
Оказалось, что некоторые устройства в самолете не менялись… еще с прошлого века...
На первом месте из 500: названы самые опасные в плане радиации профессии
С виду безобидные и престижные специальности оказались опаснее работы рядом с реактором или рентгеновским аппаратом...
Об этой проблеме не говорят вслух на орбите, но теперь ученые смогут помочь космонавтам
Эксперты говорят: если не исправить сложившуюся ситуации, то о полетах на Марс и дальше можно забыть...
Древняя легенда о появлении Ангары оказалась чистой правдой: об этом рассказал российский ученый
Эта была чудовищная катастрофа: мегапоток в считаные часы изменил ландшафт на сотни километров вокруг...
Небо зеленого цвета: почему ученые считали народы Севера «цветовыми инвалидами»?
И как так вышло, что сейчас у северян с цветовосприимчивостью все замечательно?...
Жизнь без «экранов»: зачем топ-менеджеры Кремниевой долины жестко урезали своим детям доступ к гаджетам?
Двуличие этих людей поражает: для себя одни правила, для миллиардов простых смертных — другие...
Химчистка — опасная зона: ученые рассказали, почему не стоит жить по соседству с такими заведениями
На скрытые точки отравления никто не обращает внимания, но они порой опаснее заводов и фабрик...
Правда ли, что животные в зоопарке страдают, или это давно опровергнутый миф?
Выводы экспертов оказались крайне неоднозначными и в части даже парадоксальными...
«Дырявые» спутники: в программах NASA нашли лазейку для хакеров
Очень удивительно, как террористы еще не захватили контроль над орбитальными аппаратами...