211service.com
Hemmelige ultralydkommandoer kan kontrollere smarttelefonen din, sier forskere
Stemmestyrte digitale assistenter blir stadig mer vanlige og sofistikerte. Google, Apple, Amazon, en rekke bilprodusenter og andre lar alle enhetene deres styres med stemmen. Og det gir selvfølgelig ondsinnede angripere en fristende måte å målrette mot disse enhetene på.
Mange mennesker med stemmeaktiverte enheter vil ha opplevd unormale aktiveringer ettersom enheten reagerer på andres stemmer eller tolker ekstern støy som en kommando. Så det er ikke vanskelig å forestille seg hvordan en hacker kan forsøke et angrep med en nærliggende høyttaler. Slike angrep blir imidlertid lett avverget av en våken bruker som også kan høre kommandoene.
Men det reiser et interessant spørsmål: er det mulig å aktivere stemmestyrte assistenter ved å bruke uhørbare kommandoer?
I dag får vi svar takket være arbeidet til Guoming Zhang og Chen Yan og noen få venner ved Zhejiang University i Kina. De har utviklet et system kalt DolphinAttack som bruker ultralydmeldinger for å aktivere digitale assistenter, som Siri, Google Now og Audis stemmestyrte navigasjonssystem. Disse meldingene er helt uhørbare for det menneskelige øret og representerer en betydelig ny trussel, sier teamet.
Prinsippet bak angrepet er enkelt. Mikrofonene som brukes i moderne elektroniske enheter er designet for å konvertere hørbar lyd til elektroniske signaler. Dette er lyd med en frekvens lavere enn ca. 20 KHz, den generelt aksepterte grensen for menneskelig hørsel.
Mikrofoner har en deformerbar membran som vibrerer når de blir truffet av lydbølger. Denne vibrasjonen endrer kapasitansen til en intern krets, og konverterer dermed lyden til elektronisk form.
Ved design er disse membranene ikke spesielt følsomme for ultralydfrekvenser. Og i alle fall filtreres høyere frekvenssignaler ut av enhetens elektronikk.
Men Guoming og co har funnet en måte å spille disse enhetene på. Trikset er å bruke en ultralydfrekvens som er amplitudemodulert av frekvensen til vanlig tale. Så ultralyden fungerer som en bærerbølge for den talte meldingen.
Det viser seg at mikrofonmembranene kan fange opp slike signaler, selv om de er uhørbare for mennesker.
Det åpner en Pandoras boks med potensielle ugagn. Guoming og co testet tilnærmingen på enheter som forskjellige Apple iPhones, en LG Nexus 5X, en Samsung Note S6 edge, en Amazon Echo og et Audi Q3 navigasjonssystem, for å nevne noen.
Noen av disse assistentene fungerer med hvilken som helst stemme, for eksempel Amazons Echo. Andre kan bare aktiveres av en bestemt stemme, selv om kommandoer etter dette kan være med hvilken som helst stemme. I dette tilfellet sier det kinesiske teamet at det er enkelt å prøve en rekke forskjellige stemmer for å finne en lignende nok til å fullføre aktiveringen.
(En vanlig observasjon er at personer med lignende stemmer kan aktivere hverandres stemmestyrte telefon.)
Teamet brukte deretter en Samsung Galaxy S6 edge koblet til en ultralydhøyttaler for å teste angrepet både i laboratoriet og i den virkelige verden med bakgrunnsstøy.
Resultatene er nervepirrende. Vi viser at DolphinAttack-talekommandoer, selv om de er totalt uhørbare og derfor umerkelige for mennesker, kan mottas av lydmaskinvaren til enheter og forstås korrekt av talegjenkjenningssystemer, sier Guoming og co.
Teamet brukte systemet for å overtale Siri til å starte et FaceTime-anrop på en iPhone, for å tvinge Google Nå til å bytte en telefon til flymodus, og til og med å manipulere navigasjonssystemet i en Audi-bil.
Mer avanserte kommandoer er helt klart mulig. Vi mener denne listen på langt nær ikke er utfyllende, sier forskerne.
Det vil gi ukomfortabel lesing for sikkerhetsbevisste eiere av disse enhetene. Det er ikke vanskelig å forestille seg hvordan en ondsinnet bruker kan utnytte denne svakheten til i hemmelighet å starte samtaler som avlytter samtaler, for å slå av en telefon for å forhindre at den mottar data, eller for å gjenbruke navigasjonssystemet på en stemmestyrt bil.
Og etter hvert som stemmestyrte systemer blir mer kapable, blir trusselen større og mer bekymringsfull. Googles siste assistent er betydelig mer kapabel enn tidligere inkarnasjoner, for eksempel.
Guoming og co sier at trusselen kan dempes. Den mest åpenbare måten er å redesigne mikrofonene for å redusere deres følsomhet for ultralydbærebølger. Dette burde være enkelt, men det hjelper ikke de millioner av mennesker som allerede eier en smarttelefon, assistent eller bil som er i faresonen.
For denne gruppen er en programvarebasert løsning mer praktisk. Ultralydkommandoer skiller seg fra naturlige stemmesignaler på flere unike måter som bør være enkle å få øye på. Å utvikle et slikt system burde ikke være for vanskelig, selv om det vil være det å levere det til millioner av brukere.
I mellomtiden er en modifisert smarttelefon som kan utføre denne typen angrep lett å bygge. Noe som betyr at millioner av smarte enheter rundt om i verden er i fare.
Ref: arxiv.org/abs/1708.09537 : DolphinAttack: Uhørbare talekommandoer