Yeni bir araştırma, bir saldırganın telefonları, akıllı hoparlörleri yahut dijital asistanı olan rastgele bir aygıtı sessizce Denetim altına almak için duyulamayan ultrasonu nasıl kullanabileceğini gösteriyor.
İlk olarak BleepingComputer tarafından rapor edilen bir çalışmada araştırmacılar, telefon görüşmeleri yapmak, akıllı meskenlerde kapıların kilidini açmak, alarmları periyot dışı bırakmak, metin iletilerini okumak ve daha fazlası için aygıtlara sesli komutlar vermek için bu tekniği kullanabileceğinizi buldular. hamle Alexa, Cortana, Google Assistant ve Siri üzere dijital asistanlar üzerinde test edildi.
NUIT (Near-Ultrasound Inaudible Trojan) ismi verilen teknik, San Antonio’daki Texas Üniversitesi ve Colorado Springs Üniversitesi’ndeki araştırmacılardan oluşan bir grup tarafından USENIX Security Symposium 2023 için hazırlanan bir sunumda yer aldı.
Araştırmacılar, çalışmayı açıklayan bir web sitesinde “NUIT, sesli asistanlara (Siri, Google Assistant, Alexa, Cortana) karşı internet üzerinden uzaktan yürütülebilen yeni bir duyulamaz saldırıdır” diye yazıyor. Saldırıyı bir sıra YouTube görüntüsünde çalışırken görebilirsiniz.
Saldırı tekniği, dijital asistanların insan kulağının duyamayacağı sesleri alabilen mikrofonlar kullanmasından faydalanıyor. NUIT, akıllı aygıtlara sesli komutlar vermek için yakın ultrason frekans aralığındaki (16kHz-20kHz) sesleri çalıyor, kimi komutların çalınması bir saniyeden az sürüyor.
Çalışma, NUIT’i birkaç farklı yolla kullanabileceğinizi gösteriyor. Örneğin, bir saldırgan sizi kandırarak telefonunuzda bir web sitesine ya da YouTube videosuna giden bir temasa tıklamanızı sağlayabilir, bu da telefonunuzu Denetim etmek için kısa bir gecikmeden sonra duyulamayan sesli komutları oynatır. Araştırmacılar NUIT’lerin bir telefondan oburunu Denetim ederken, Zoom aramaları üzerinden çalarken, bir akıllı hoparlörü yahut Öbür bir IOT aygıtını Denetim etmek için bir telefonda çalarken ve hatta ek arka plan müziği olan belgelere gömüldüğünde de çalıştığını gösterdi.
Testlerde, NUIT atakları iPhone’lar, Samsung Galaxy telefonları ve Google Home ve Amazon Echo Cihazları üzere aygıtları Denetim etmeyi başarmış görünüyor.
Bu Cin yeni ataklar gerçek dünyada şimdilik karşılaşılması güç hareketler olsa da, Yapay zekannın yükselişiyle Bir arada sesli komutlar günlük hayatımız için daha Kıymetli hale istikbal ve ses istismarları her zamankinden daha Çok talep görecek.
Araştırmacılar Ağustos ayında USENIX Emniyet Sempozyumunda çalışma hakkında daha Çok detay sunacaklar.
Yorum Yok