Группа американских исследователей обнаружила необычный метод взлома смартфонов и других устройств с функцией голосового помощника. Его использование позволяет незаметно получить доступ к гаджету без физического контакта с ним.
Технология, получившая название Near Ultrasonic Inaudible Trojan (NIGHT), была описана группой ученых из Техасского университета в Сан-Антонио и Университета Колорадо в Колорадо-Спрингс. О своем открытии они рассказали на конференции USENIX Security Symposium 2023.
Для взаимодействия с пользователем современные голосовые помощники используют встроенные в гаджет микрофоны. Гораздо менее известен тот факт, что цифровая техника способна улавливать даже звуки, которые человек не в состоянии услышать. Уязвимость НОЧЬ предполагает воспроизведение голосовых команд в частотном диапазоне, близком к ультразвуку (от 16 до 20 кГц).
В ходе исследования были протестированы популярные голосовые помощники Alexa, Cortana, Google Assistant и Siri. На самом деле, используя неслышимые команды одного человека, вы можете совершать звонки, выключать сигнализацию, открывать двери с помощью умных замков, читать сообщения и многое другое.
Исследователи отмечают, что такая атака может осуществляться на расстоянии. Например, если злоумышленник обманом заставляет пользователя щелкнуть ссылку на веб-сайт, который воспроизведет нужную злоумышленнику команду через динамики ноутбука или ПК. Разработчики голосового помощника пока не комментируют результаты исследования.