Zoumaachen Annonce

Fuerscher vun der chinesescher Universitéit Zheijiang hunn eng ganz interessant Saach entdeckt, nämlech datt déi intelligent Assistenten am Handy (an dësem Fall Siri an Alexa) ganz einfach attackéiert kënne ginn, ouni datt de Besëtzer vum attackéierten Apparat eng Ahnung doriwwer huet. Ultraschall-guidéiert Attacke sinn onhéierbar fir de mënschlechen Ouer, awer de Mikrofon an Ärem Apparat kann se entdecken a wéi et sech erausstellt, kann a ville Fäll commandéiert ginn.

Dës Attackmethod gëtt "DolphinAttack" genannt a funktionnéiert op engem ganz einfache Prinzip. Als éischt ass et néideg fir mënschlech Stëmmbefehl an Ultraschallfrequenzen (Band 20Hz a méi héich) ëmzewandelen an dann dës Kommandoen op de geziilten Apparat ze schécken. Alles wat néideg ass fir eng erfollegräich Touniwwerdroung ass en Telefonspeaker verbonne mat engem klenge Verstärker an engem Ultraschalldecoder. Dank dem sensiblen Mikrofon am attackéierten Apparat ginn d'Befehle erkannt an den Telefon / Tablet hëlt se als klassesch Stëmmbefehl vu sengem Besëtzer.

Am Kader vun der Fuerschung huet sech erausgestallt, datt am Fong all weiblech Assistenten um Maart op esou ugepasste Bestellungen reagéieren. Egal ob et Siri, Alexa, Google Assistant oder Samsung S Voice ass. Den Apparat deen getest gouf huet keen Afloss op d'Testresultat. D'Reaktioun vun den Assistenten gouf also souwuel vum Telefon wéi och vun engem Tablet oder Computer opgeholl. Speziell goufen iPhones, iPads, MacBooks, Google Nexus 7, Amazon Echo a souguer Audi Q3 getest. Am Ganzen waren et 16 Apparater a 7 verschidde Systemer. Ultraschallbefehl goufe vu jidderee registréiert. Wat vläicht souguer grujeleg ass, ass d'Tatsaach datt déi modifizéiert (an onhéierbar fir dat mënschlecht Ouer) Kommandoen och vun der Riederkennungsfunktioun erkannt goufen.

2017-09-06+15+15+07

Verschidde Prozedure goufen an den Tester benotzt. Vun engem einfache Kommando fir eng Nummer ze wielen, fir eng diktéiert Säit opzemaachen oder spezifesch Astellungen z'änneren. Am Kader vum Test war et souguer méiglech, d'Destinatioun vun der Navigatioun vum Auto z'änneren.

Déi eenzeg positiv Neiegkeet iwwer dës nei Method fir den Apparat ze hacken ass d'Tatsaach datt et am Moment op ongeféier annerhallef bis zwee Meter funktionnéiert. D'Verteidegung wäert schwiereg sinn, well d'Entwéckler vu Stëmmassistenten d'Frequenzen vun de Befehle net limitéiere wëllen, well dëst zu enger méi schlechter Funktioun vum ganze System kéint féieren. An Zukunft muss awer eng Léisung fonnt ginn.

Source: Engadget

.