Группа исследователей из Чжэцзянского университета провела необычный эксперимент на который ее вдохновили дельфины. Исследователи смогли обмануть голосовых помощников с помощью технологии, которую назвали DolphinAttack.
Суть метода в том, что обычные голосовые команды преобразовывались в ультразвук с частотой свыше 20 кГц. Человеческое ухо не всегда способно услышать такие частоты, но вот микрофоны смартфонов или других устройств воспринимают их отлично.
В ходе проведенного эксперимента удалось обмануть таким образом ассистентов Alexa, Cortana, Google Now, Huawei HiVoice, Samsung S Voice и Siri, при чем метод одинаково успешно работал на смартфонах, автомобилях, компьютерах и элементах умного дома.
С помощью неслышных человеку команд, ученые смогли заставить смартфоны звонить на разные номера, воспроизводить музыку, открыть Facetime на iPhone и даже управлять системой навигации в автомобиле.
Все компоненты для сборки оборудования, необходимого для проведения подобной атаки, стоят около $3 (без учета стоимости смартфона), и продаются в любом магазине электроники.
В ходе тестирования выяснилось, что на частотах от 25 до 39 кГц, атака показывает стабильный результат на расстоянии 1,75 метра. Влияют на ее эффективность язык команды и фоновые шумы.
Поскольку потенциальная жертва слышать, команды, отдаваемые устройству не может, то это открывает просторы для деятельности недоброжелателей. Ведь с помощью метода можно загрузить на устройство вредоносное ПО, или подписать владельца на нужный сервис, не говоря уже о звонке с устройства, к примеру, во время проведения переговоров, и прослушивании конфиденциальной информации.