Image
23.10.2015 0 Comments

Hackerom sa podarilo nabúrať hlasovú asistentku Siri

Skupina francúzskych výskumníkov z vládnej agentúry ANSSI (Agence nationale de la sécurité des systèmes d'information) našla spôsob, ako v tichosti a bezdrôtovo zadať hlasové príkazy do odomknutého iPhonu a androidových zariadení.

Technika podrobne opísaná v článku publikovanom organizáciou IEEE vyžaduje, aby mal telefón pripojené káblové slúchadlá so vstavaným mikrofónom, ktoré hackerom poslúžia ako anténa na príjem povelov. Príkazy možno zadávať pomocou rádiových signálov. Kábliky slúchadiel signál zachytia a odvedú ho k elektronike. Tá ho vyhodnotí ako hlasový príkaz z mikrofónu a aktivuje rozoznávanie reči. Takýto príkaz sa dá použiť na odosielanie textových správ alebo e-mailov prostredníctvom hlasového ovládania, prípadne na otvorenie prehliadača a návštevu webových stránok s malvérom.

Takýmito povelmi možno nabúrať hlasovú asistentku Siri alebo Google Now zo vzdialenosti približne dvoch metrov. Zariadenie na potrebné na hack nie je veľmi drahé. Výskumníci na to potrebovali softvérovo definované rádio, zosilňovač, antény a niektoré ďalšie drobnosti. Mohlo by to fungovať aj na vzdialenosť do 5 metrov, ale vyžadovalo by si to viac vybavenia.

Útok by sa dal realizovať najmä na frekventovaných miestach, ako sú letiskové haly či vlakové stanice, kde ľudia používajú slúchadlá. Útočníci by ich mohli prinútiť napríklad na otvorenie webových stránok so škodlivým kódom.

Brániť sa proti tomu dá niekoľkými spôsobmi, napríklad zakázaním hlasovej aktivácie telefónu v režime uzamknutej obrazovky alebo odtienením kábla slúchadiel.

Zdroj:theregister.co.uk


Nechajte si posielať prehľad najdôležitejších správ emailom

Mohlo by Vás zaujímať

Bezpečnosť

6 trendov najbližších rokov. Umelá inteligencia odhaľuje hackerov, fog computing a kolaborácia v cloude

13.01.2017 00:18

Rok 2016 jednoznačne potvrdil, že súčasný svet sa mení a digitalizácia sa dostáva do všetkých oblastí nášho života. Napríklad rozšírená realita umožnila milovníkom Pokémonov nachytať si svoje obľúbené ...

Bezpečnosť

Pravidlá ochrany súkromia budú platiť aj pre WhatsApp, Facebook Messenger, Skype, Gmail, iMessage a Viber

12.01.2017 00:12

Stále viac Európanov komunikuje elektronicky. Na dennej alebo takmer dennej báze používa mobil na telefonovanie a písanie správ 74 percent Európanov. Internet denne využíva 60 percent a e-maily posiel ...

Bezpečnosť

KillDisk útočí už aj na operačný systém Linux, ako výkupné za odšifrovanie dát chce 200-tisíc eur

10.01.2017 00:24

Výskumníci z bezpečnostnej spoločnosti ESET objavili variant škodlivého kódu KillDisk, ktorý útočí aj na operačný systém Linux. KillDisk je škodlivý kód, ktorý bol na sklonku roka 2015 použitý pri úto ...

Žiadne komentáre

Vyhľadávanie

Kyocer TASK

Najnovšie videá