Взламывать смартфоны научились через YouTube

Группа американских исследователей из Джорджтаунского университета и Калифорнийского университета в Беркли разработала способ взлома мобильных устройств с помощью голосовых команд. Разумеется, это действует только для смартфонов, на которых установлены системы распознавания речи – Google Now или Siri компании Apple. Сами команды «спрятаны» с помощью шумов и других аудиоэффектов в звуковой дорожке видеофайла, и человек их услышать не может – в отличие от программы, которая их распознает и выполняет.
Для этого необходимо, чтобы на смартфоне был запущен соответствующий ролик, выложенный на YouTube. Более того, подчинение командам происходит даже в том случае, если видео запущено на расположенном поблизости компьютере, ноутбуке, планшете или «умном» телевизоре. Насколько близким должно быть это расстояние, не уточняется, но в материалах исследования говорится, что имелся опыт голосового управления смартфоном на дистанции до 5 метров, сообщает издание по информационной безопасности Security Affairs.
Как отмечают авторы разработки, даже если потенциальный злоумышленник будет действовать «втемную» – не зная, какое оборудование для распознавания речи установлено – он все равно достигнет определенного эффекта.
Для противодействия хакерам те же специалисты разработали несколько способов защиты, надежность которых достигает 99,8%.
Напомним, что ранее израильские ИТ-исследователи создали методику воровства информации с физически изолированных от Интернета компьютеров с помощью кулера.
См. также
В ближайшие годы возрастет потребность в персонале центров обработки данных
вчера в 15:30 1603 SKravchenko 0
Rustоманы из Долины: Google, Microsoft, Huawei, Mozilla и AWS основали фонд поддержки языка программирования
16.02.2021 1571 user1015646 0
Украинская команда FireWay одержала победу в хакатоне NASA Space Apps Challenge 2020
05.02.2021 1881 SKravchenko 2
Microsoft участвует в разработке цифрового паспорта вакцинации от Covid-19
02.02.2021 1699 capitan 3
Что нового в Chrome 88: проверка надежности паролей и поддержка профилей
01.02.2021 2150 user1015646 0
280 символов для науки: Twitter откроет доступ ученым к архиву твитов
29.01.2021 1437 VKuser24342747 1
Представлен GitLab 13.7: автооткат при сбоях и улучшенная проверка мердж-реквестов
22.01.2021 2317 user1015646 0
Российские исследователи представили новый фреймворк для работы с большими данными
21.01.2021 2286 user1015646 2