9/9/17

Trợ lý ảo có thể dễ dàng bị tấn công bởi sóng siêu âm

Các nhà nghiên cứu bảo mật vừa chứng minh rằng Alexa, Siri, Cortana và Google Assistant có thể dễ dàng bị yêu cầu làm việc mà chủ nhân nó không hề hay biết bởi những lệnh bằng sóng siêu âm.

Phạm vi tấn công của DolphinAttack là trong bán kính vài mét so với trợ lý ảo
Phạm vi tấn công của DolphinAttack là trong bán kính vài mét so với trợ lý ảo

Theo SlashGear, làn sóng trợ lý ảo đang được phát triển mạnh mẽ ngày nay, trong đó nó nhận được nhiều sự chú ý tại IFA 2017 khi xuất hiện trên hàng loạt thiết bị khác nhau, bao gồm cả những thiết bị gia dụng. Tuy nhiên các nghiên cứu mới nhất cho thấy nó đang đối diện với một lỗ hổng bảo mật khá nghiêm trọng, đó là dễ dàng bị qua mặt bởi sóng siêu âm.

Giống như bất kỳ dạng sóng nào, âm thanh bao phủ bởi một dải tần số rộng, với một phần trong đó thực sự có thể nghe được bởi con người. Bất kỳ sóng âm thanh nào dưới 20 Hz và trên 20 kHz thì không thể nghe bằng tai chúng ta, tạm hiểu là nó không tồn tại. Mặc dù vậy, mic trên điện thoại và loa thông minh hoàn toàn có khả năng phát hiện âm thanh vượt ra ngoài phạm vi này. Đó là lý do chúng có thể bị tấn công bởi các lệnh siêu âm, khiến người dùng hoàn toàn có thể gặp nguy hiểm.

Để chứng minh cho lập luận của mình, các nhà nghiên cứu đã sử dụng một chiếc smartphone cùng với bộ phụ kiện gồm loa mini và amply với giá chỉ… 3 USD. Trong khoảng cách nhất định, họ không chỉ có thể kích hoạt trợ lý cá nhân mà còn khiến nó hành động theo ý muốn. Chẳng hạn yêu cầu điện thoại truy cập vào trang web độc hại hoặc ra lệnh loa thông minh mở cửa.

Kỹ thuật tấn công này được gọi là DolphinAttack, sử dụng sóng siêu âm khó bị phát hiện bởi người dùng. Mặc dù hạn chế của nó yêu cầu kẻ tấn công phải ở trong khoảng cách nhất định so với điện thoại hoặc loa để hoạt động (vài mét) nhưng nó vẫn được cho là đủ gần để gây ra một số thiệt hại.

Việc lập trình trợ lý ảo bỏ qua bất kỳ âm thanh nào đến từ bên ngoài phạm vi bình thường của con người là điều không đơn giản cho các nhà phát triển. Tuy nhiên, với nghiên cứu mới nhất, rõ ràng các công ty này cần phải có những giải pháp phù hợp.

Related Posts:

  • Wi-Fi khách sạn trở thành mục tiêu tấn công của mã độcHacker đang bắt đầu phát tán phần mềm độc hại nhắm vào người dùng truy cập hệ thống mạng Wi-Fi miễn phí tại các khách sạn hạng sang trên toàn cầu. Hãy cẩn thận khi truy cập vào mạng Wi-Fi miễn phí tại các khách sạn hạng san… Read More
  • Apple ra mắt iPhone SE2 tháng 8, iPhone 8 vào tháng 10Apple vẫn trình làng phiên bản tiếp theo của iPhone SE trong năm nay, nhưng sẽ khiến iPhone 8 ra mắt chậm hơn. iPhone SE2 có thể ra mắt cuối tháng 8. Theo iGeneration (Pháp), Apple sẽ cho ra mắt sớm iPhone SE thế hệ tiếp th… Read More
  • Microsoft Paint sẽ không còn trên Windows 10Phần mềm thiết kế và vẽ Paint đã có hơn 30 năm tồn tại sẽ không được cập nhật và được thay thế bằng phiên bản mới có tên Paint 3D. Paint được mô tả là lỗi thời và có nghĩa là không còn được nâng cấp và có thể bị gỡ bỏ trong… Read More
  • iOS 11 quản lý thông minh kết nối Wi-FiTrong phiên bản iOS 11 beta 2 đang được cung cấp dùng thử, Apple đã trang bị tính năng quản lý thông minh các kết nối không dây tùy thuộc vào độ tin cậy của chúng, giúp mọi người an toàn hơn. Tính năng quản lý Wi-Fi thông m… Read More
  • Bộ đôi ‘mắt thần’ Full HD giúp giám sát hành trình, có Wi-Fi"Mắt thần" này còn đi kèm một ứng dụng miễn phí để chép dữ liệu ra smartphone tiện dụng. Camera hành trình có thể trao đổi dữ liệu với smartphone qua ứng dụng. Transcend vừa giới thiệu camera hành trình DrivePro 130 và Driv… Read More