Un ataque ultrasónico puede secuestrar en secreto teléfonos y altavoces inteligentes
Una nueva investigación muestra cómo un atacante puede usar ultrasonido inaudible para controlar teléfonos, parlantes inteligentes o cualquier dispositivo con un asistente digital.
Primero en informar sobre la investigación. BleepingEquipo, los investigadores descubrieron que la tecnología le permite dar comandos de voz a los dispositivos para hacer llamadas, abrir puertas de casas inteligentes, desactivar alarmas, leer mensajes de texto y más. El ataque se probó en asistentes digitales, incluidos Alexa, Cortana y Google Assistant.y Siri.
Tecnología –llamado NUIT (troyano inaudible de ultrasonido cercano)proviene de un equipo de investigadores de la Universidad de Texas en San Antonio y la Universidad de Colorado, Colorado Springs, en una presentación preparada para el USENIX Security Symposium 2023.
“NUIT es un nuevo ataque silencioso contra los asistentes de voz (Siri, Google Assistant, Alexa, Cortana) que se puede ejecutar de forma remota a través de Internet”, escriben los investigadores en un sitio web que describe el trabajo. Puede ver el ataque en acción en una serie de videos de YouTube.
El ataque se aprovecha del hecho de que los asistentes digitales usan micrófonos que pueden captar sonidos que el oído humano no puede escuchar. NUIT reproduce sonidos en el rango de frecuencia casi ultrasónico (16kHz-20kHz) para dar comandos de voz a dispositivos inteligentes, algunos comandos tardan menos de un segundo en reproducirse.
G/O Media puede recibir una tarifa
hasta 70% de descuento
repuesto de resorte lenovo
ofertas sobre ofertas
Obtenga hasta un 70 % de descuento en la venta de liquidación de primavera de Lenovo, que incluye una amplia selección de computadoras portátiles, monitores y tabletas. Obtenga un 15% de descuento adicional con el código de oferta.
La investigación muestra que puede adoptar NUIT varios medios diferentes. por ejemplo unUn atacante puede engañarlo para que haga clic en un enlace en su teléfono a un sitio web o video de YouTube, que luego reproduce comandos de voz silenciosos para controlar el teléfono con un retraso. Los investigadores demostraron que las NUIT también funcionan cuando reproducción desde un teléfono que controla a otro, a través de llamadas Zoom, reproducción en un teléfono para controlar un altavoz inteligente u otro dispositivo IOT, o incluso incrustado en archivos con música de fondo adicional.
En las pruebas, los ataques NUIT dispositivos controlados con éxito como iPhones, teléfonos Samsung Galaxy y dispositivos Google Home y Amazon Echo.
esta variedad de otro ataque tendencia para ver la funcionalidad limitada en el mundo real. BA medida que aumenta la informática asistida por inteligencia artificial, es probable que los comandos de voz se vuelvan más importantes en nuestra vida diaria. Las vidas y los activos de audio tienen más demanda que nunca.
Los investigadores presentarán más detalles sobre el estudio en el Simposio de Seguridad de USENIX en agosto.
Especialista web. Evangelista de viajes. Alborotador. Fanático de la música amigable con los hipster. Experto en comida