يُظهر بحث جديد كيف يمكن للمهاجم استخدام الموجات فوق الصوتية غير المسموعة للتحكم بصمت في الهواتف أو مكبرات الصوت الذكية أو أي جهاز به مساعد رقمي.
في دراسة ذكرت لأول مرة من قبل الكمبيوتر، وجد الباحثون أنه يمكنك استخدام هذه التقنية لإعطاء الأجهزة أوامر صوتية لإجراء مكالمات هاتفية ، وفتح الأبواب في المنازل الذكية ، وتعطيل أجهزة الإنذار ، وقراءة الرسائل النصية ، والمزيد. تم اختبار الهجوم على المساعدين الرقميين بما في ذلك Alexa و Cortana و Google Assistantو Siri.
التقنية-يسمى حصان طروادة غير المسموع القريب من الموجات فوق الصوتية (NUIT) –يأتي من فريق من الباحثين في جامعة تكساس في سان أنطونيو وجامعة كولورادو كولورادو سبرينغز في عرض تقديمي تم إعداده لندوة USENIX Security Symposium 2023.
كتب الباحثون على موقع ويب يصف العمل: “NUIT هو هجوم جديد غير مسموع ضد المساعدين الصوتيين (Siri ، Google Assistant ، Alexa ، Cortana) يمكن شنه عن بعد عبر الإنترنت”. يمكنك مشاهدة الهجوم أثناء العمل في سلسلة من مقاطع الفيديو على YouTube.
يستفيد الهجوم من حقيقة أن المساعدين الرقميين يستخدمون ميكروفونات يمكنها التقاط الأصوات غير المسموعة للأذن البشرية. تقوم NUIT بتشغيل الأصوات في نطاق تردد الموجات فوق الصوتية القريب (16 كيلو هرتز -20 كيلو هرتز) لإعطاء أوامر صوتية للأجهزة الذكية ، وبعض الأوامر تستغرق أقل من ثانية لتشغيلها.
قد تحصل G / O Media على عمولة
بحد أقصى 70
لينوفو سبرينج التخليص
صفقات على الصفقات
احصل على خصم يصل إلى 70٪ في بيع Lenovo Spring Clearance ، بما في ذلك مجموعة واسعة من أجهزة الكمبيوتر المحمولة والشاشات والأجهزة اللوحية. احصل على خصم إضافي 15٪ باستخدام الرمز الترويجي.
تظهر الدراسة أنه يمكنك نشر NUIT من خلال عدة وسائل مختلفة. على سبيل المثال ، أقد يخدعك المهاجم n للنقر فوق ارتباط إلى موقع ويب أو مقطع فيديو YouTube على هاتفك ، والذي قد يقوم بعد ذلك بتشغيل الأوامر الصوتية غير المسموعة بعد تأخير للتحكم في هاتفك. أظهر الباحثون أن NUITs تعمل أيضًا عندما التشغيل من هاتف يتحكم في هاتف آخر ، أو عبر مكالمات التكبير / التصغير ، أو اللعب على الهاتف للتحكم في مكبر صوت ذكي أو جهاز IOT آخر ، أو حتى مضمّن في ملفات بها موسيقى خلفية إضافية.
في الاختبارات ، هجمات NUIT أدوات تم التحكم فيها بنجاح بما في ذلك أجهزة iPhone و Samsung Galaxy و Google Home و Amazon Echo Devices.
هذا النوع هجوم جديد يميل لرؤية عمل محدود في العالم الحقيقي. بمع ظهور الحوسبة بمساعدة الذكاء الاصطناعي ، من المرجح أن تصبح الأوامر الصوتية أكثر أهمية في حياتنا اليومية سوف يكون الطلب على الحياة ومآثر الصوت أكثر من أي وقت مضى.
سيقدم الباحثون مزيدًا من التفاصيل حول الدراسة في ندوة USENIX Security في أغسطس.
اكتشاف المزيد من نص كم
اشترك للحصول على أحدث التدوينات المرسلة إلى بريدك الإلكتروني.