Activer les assistants virtuels des smartphones avec des ultrasons

Le par  |  3 commentaire(s)
Siri-logo

Les assistants vocaux peuvent se présenter comme un point d'entrée pour des attaques discrètes selon des chercheurs en sécurité chinois. Ces derniers sont ainsi parvenus à les activer à distance à l'aide d'ultrasons.

C'est une découverte d'importance qui a été réalisée par les chercheurs de l'Université de Zheijiang : il est possible d'activer les assistants vocaux des smartphones à l'aide de sons inaudibles pour l'homme.

Cortana

Baptisée DolphinAttack, l'attaque en question repose sur l'utilisation de sons d'une fréquence supérieure à 20 000 Hz. Des fréquences que l'homme ne peut percevoir, mais qui sont captées par les micros de nos smartphones.

Il suffirait ainsi de lancer des commandes vocales sur cette fréquence pour activer les commandes vocales des assistants comme Siri, Alexa, Google Assistant, Cortana... Les chercheurs ont ainsi démontré qu'il était capable de composer un numéro de téléphone, d'ouvrir un site Web ou même une serrure connectée. Plus l'assistant vocal est évolué et ses fonctionnalités nombreuses, plus le risque est élevé.

Heureusement, il n'est pas compliqué de se mettre hors de portée de ce type d'attaque : les fabricants peuvent décider de modifier les microphones intégrés aux terminaux, mais plus simplement les développeurs peuvent décider de ne plus interpréter les commandes reçues en haute fréquence.

Vos commentaires

Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Le #1979288
"...mais plus simplement les développeurs peuvent décider de ne plus interpréter les commandes reçues en haute fréquence."

...et comment il fait le développeur pour savoir à quelle fréquence à été envoyée la commande?
au mieux, son appli reçoit un message du système qui lui dit "j'ai reçu la commande X, à toi de jouer maintenant"....
Le #1979339
Faille assez simple à résoudre en effet.
Le #1979346
J’imagine que sur android c’est comme sur iOS, tu peux régler l’assistant pour qu’il nécessite le déverrouillage du smarphone pour effectuer une action.
Suivre les commentaires
Poster un commentaire
Anonyme
:) ;) :D ^^ 8) :| :lol: :p :-/ :o :w00t: :roll: :( :cry: :facepalm:
:andy: :annoyed: :bandit: :alien: :ninja: :agent: :doh: :@ :sick: :kiss: :love: :sleep: :whistle: =]