Как неслышимый звук может взломать вашего голосового ассистента
Новая хакерская технология использует микрофон вашего устройства, чтобы незаметно получить доступ к данным.
Вы доверяете своему голосовому ассистенту, будь то Alexa, Яндекс-Станция, Apple HomePod или другое «умное устройство». Вы привыкли задавать ему вопросы, просить включить музыку, управлять освещением или открывать двери. Но вы знаете ли, что ваш ассистент может быть подвержен новому виду атаки — ультразвуковому неслышимому трояну (NUIT)?
NUIT — это сокращение от Near Ultrasound Inaudible Trojan, что в переводе означает «неслышимый троян ближнего ультразвука». Это термин, придуманный группой исследователей из Университета Техаса в Сан-Антонио и Университета Колорадо в Колорадо-Спрингс, которые представили свою работу на симпозиуме USENIX Security в августе 2023 года.
Суть атаки NUIT заключается в том, что злоумышленники используют неслышимые для человека ультразвуковые сигналы с целью внедрения вредоносных команд в аудиозаписи, которые затем могут быть распознаны и выполнены системой голосового управления. Таким образом, атакующий может заставить вашего ассистента сделать то, что он хочет: активировать или отключить телефон, изменить настройки, перехватить конфиденциальную информацию или даже осуществить физические действия (например, открыть входные двери при наличии системы «умного дома»).
В отличие от других атак на голосовые ассистенты, которые требуют использования специальных устройств или сложных методов для передачи скрытых команд (например, лазерных лучей или вибраций), NUIT использует динамики жертвы для атаки на микрофоны и связанные с ними системы голосового управления. Это означает, что атака может быть реализована через любой источник звука: приложения или веб-сайты, содержащие аудиофайлы с соответствующими троянами; YouTube-видео или потоковую музыку; голосовые вызовы или Zoom-встречи.
Технология голосового управления относительно нова, поэтому системы безопасности таких устройств еще не идеальны. Исследователи, обнаружившие атаку NUIT, утверждают, что проблема заключается в нелинейности дизайна микрофонов, которые способны воспринимать ближний ультразвук (16-20 кГц), но не фильтруют его от шума. Поэтому для полной защиты от NUIT нужно было бы менять аппаратную часть устройств.
Атаки NUIT еще не получили широкого распространения, но исследователи предупреждают, что они могут стать серьезной угрозой для безопасности и конфиденциальности пользователей голосовых ассистентов. Поэтому важно знать, как обнаружить и предотвратить такие атаки.
Один из способов обнаружения атаки NUIT — использование специальных приложений или устройств, которые могут анализировать спектр звука и выявлять наличие ультразвуковых сигналов. Например, приложение Spectroid для Android позволяет визуализировать частотный спектр звука в реальном времени и определять его пиковые значения. Если вы заметите, что в спектре присутствуют частоты выше 16 кГц, это может быть признаком атаки NUIT.
Другой способ обнаружения атаки NUIT — проверка истории команд вашего голосового ассистента. Большинство устройств позволяют просматривать список команд, которые были даны ассистенту, и слушать записи голоса. Если вы обнаружите, что ваш ассистент выполнял какие-то действия без вашего ведома или получал команды от неизвестного голоса, это может быть следствием атаки NUIT.
Для предотвращения атаки NUIT можно использовать несколько методов. Один из них — это изменение чувствительности микрофона вашего устройства. Если вы снизите чувствительность микрофона, то он будет менее подвержен воздействию ультразвуковых сигналов. Однако это может привести к тому, что ваш ассистент будет хуже распознавать ваш голос или не реагировать на него вообще.
Другой метод — использование шумоподавления или фильтрации звука. Это может быть реализовано как на программном, так и на аппаратном уровне. Например, вы можете использовать приложения или настройки, которые позволяют подавлять или фильтровать шумы в окружающем пространстве или в аудиозаписях.
Что такое NUIT и как он работает
Вы доверяете своему голосовому ассистенту, будь то Alexa, Яндекс-Станция, Apple HomePod или другое «умное устройство». Вы привыкли задавать ему вопросы, просить включить музыку, управлять освещением или открывать двери. Но вы знаете ли, что ваш ассистент может быть подвержен новому виду атаки — ультразвуковому неслышимому трояну (NUIT)?
NUIT — это сокращение от Near Ultrasound Inaudible Trojan, что в переводе означает «неслышимый троян ближнего ультразвука». Это термин, придуманный группой исследователей из Университета Техаса в Сан-Антонио и Университета Колорадо в Колорадо-Спрингс, которые представили свою работу на симпозиуме USENIX Security в августе 2023 года.
Суть атаки NUIT заключается в том, что злоумышленники используют неслышимые для человека ультразвуковые сигналы с целью внедрения вредоносных команд в аудиозаписи, которые затем могут быть распознаны и выполнены системой голосового управления. Таким образом, атакующий может заставить вашего ассистента сделать то, что он хочет: активировать или отключить телефон, изменить настройки, перехватить конфиденциальную информацию или даже осуществить физические действия (например, открыть входные двери при наличии системы «умного дома»).
В отличие от других атак на голосовые ассистенты, которые требуют использования специальных устройств или сложных методов для передачи скрытых команд (например, лазерных лучей или вибраций), NUIT использует динамики жертвы для атаки на микрофоны и связанные с ними системы голосового управления. Это означает, что атака может быть реализована через любой источник звука: приложения или веб-сайты, содержащие аудиофайлы с соответствующими троянами; YouTube-видео или потоковую музыку; голосовые вызовы или Zoom-встречи.
Технология голосового управления относительно нова, поэтому системы безопасности таких устройств еще не идеальны. Исследователи, обнаружившие атаку NUIT, утверждают, что проблема заключается в нелинейности дизайна микрофонов, которые способны воспринимать ближний ультразвук (16-20 кГц), но не фильтруют его от шума. Поэтому для полной защиты от NUIT нужно было бы менять аппаратную часть устройств.
Как обнаружить и предотвратить атаки NUIT
Атаки NUIT еще не получили широкого распространения, но исследователи предупреждают, что они могут стать серьезной угрозой для безопасности и конфиденциальности пользователей голосовых ассистентов. Поэтому важно знать, как обнаружить и предотвратить такие атаки.
Один из способов обнаружения атаки NUIT — использование специальных приложений или устройств, которые могут анализировать спектр звука и выявлять наличие ультразвуковых сигналов. Например, приложение Spectroid для Android позволяет визуализировать частотный спектр звука в реальном времени и определять его пиковые значения. Если вы заметите, что в спектре присутствуют частоты выше 16 кГц, это может быть признаком атаки NUIT.
Другой способ обнаружения атаки NUIT — проверка истории команд вашего голосового ассистента. Большинство устройств позволяют просматривать список команд, которые были даны ассистенту, и слушать записи голоса. Если вы обнаружите, что ваш ассистент выполнял какие-то действия без вашего ведома или получал команды от неизвестного голоса, это может быть следствием атаки NUIT.
Для предотвращения атаки NUIT можно использовать несколько методов. Один из них — это изменение чувствительности микрофона вашего устройства. Если вы снизите чувствительность микрофона, то он будет менее подвержен воздействию ультразвуковых сигналов. Однако это может привести к тому, что ваш ассистент будет хуже распознавать ваш голос или не реагировать на него вообще.
Другой метод — использование шумоподавления или фильтрации звука. Это может быть реализовано как на программном, так и на аппаратном уровне. Например, вы можете использовать приложения или настройки, которые позволяют подавлять или фильтровать шумы в окружающем пространстве или в аудиозаписях.
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Как на ладони: Обнаружен морской гигант, который виден из космоса
Мегакоралл у Соломоновых островов оказался самым крупным животным Земли....
Спасти планету сможет… африканский червь
В Кении найдено насекомое с удивительными способностями....
Забудьте всё, что вы знали о Луне
Новая теория предлагает в корне иное происхождение ночного светила....
Главная тайна Седьмой планеты разгадана через 38 лет
Уран оказался не таким уж странным, как думали ученые....
80 000 лет жизни: какие тайны скрывает самое древнее и большое существо на планете?
Залог невероятного долголетия и удивительного выживания обнаружили учёные....
Раскрыт секрет идеального женского тела?
Оказывается, дело вовсе не в соотношении талии и бедер....
«Орешник», «Бук» и «Тополь»: искусный нейминг от российских военных конструкторов
Наука как сбить Запад с толку....
Янтарь из недр Антарктиды раскрыл тайны тропических лесов
Застывшая смола возрастом 90 млн лет как часть исчезнувшей экосистемы....
Саблезубый котёнок томился во льдах Якутии 35 тысяч лет
Благодаря находке стало известно, что сородичи пушистика обитали в столь холодных местах....
Ученая вылечила свой рак вирусами собственного производства
Если человек хочет жить — медицина бессильна....
Носи умные очки или увольняйся!
Amazon планирует заставить всех курьеров носить этот электронный прибор....
Разгадано учеными: почему города разрушают сердце и разум
Причины, которые нашли исследователи, вас удивят....
Почти бессмертные существа помогут человечеству покорить глубокий космос
Ученым, наконец, удалось «взломать» код поразительной живучести тихоходок....
Турбулентность отменяется! А пилоты-люди вообще будут не нужны
Искусственный интеллект может в корне изменить авиацию....
Надеялись на Беса: древние египтянки при беременности хлебали галлюциногенные смеси
Думали, что божок с двусмысленным для нас именем убережёт....
Чудо в перьях: Робот-голубь «упорхнёт» от радиолокации
Изобретение грозит новой гонкой вооружений....