Компас смартфона пристосували до захисту від голосового злому

Дослідники з Університету штату Нью-Йорк в Буффало розробили програмний алгоритм, який дозволяє захистити смартфон з голосовим помічником від злому. Згідно з повідомленням університету, в якості одного зі ступенів захисту від голосового злому новий алгоритм використовує вбудований в смартфон цифровий компас.


Все більше смартфонів сьогодні отримують голосові помічники, включаючи Siri від Apple і Cortana від Microsoft. Крім того, голосове управління мають і деякі комунікаційні програми, наприклад, WeChat. Для надійного злому смартфонів з голосовими помічниками та управління їх функціями зловмисники можуть використовувати записи голосових команд власника.


Сучасні системи здатні відрізнити синтезований голос. Вони можуть відрізнити і команди, вимовлені людиною, здатною імітувати чужий голос. Однак захисту від програвання записаних на диктофон голосових команд поки не існує.

Новий алгоритм завдяки компасу смартфона здатний дізнатися, чи вимовляється команда наживо або програється через динамік. В останньому випадку динамік викликає незначні коливання магнітного поля, які цифровий компас здатний вловити.

Для того, щоб розпізнавання коливань магнітного поля було ефективним, алгоритм вимагає дотримання декількох умов. По-перше, смартфон повинен знаходитися поблизу джерела звуку. Дотримання цієї умови контролюється даними акселерометра - перед вимовою команди смартфон потрібно піднести до губів.

По-друге, смартфон необхідно трохи похитувати біля доль під час виголошення команди. Такі похитування волають додаткові коливання магнітного поля, які вже гарантовано можуть бути вловлені компасом. Контроль дотримання цієї умови також проводиться за даними з акселерометра.

В даний час розробники проводять випробування системи. Після їх завершення алгоритм планується доопрацювати, а потім на його основі буде створено додаток для смартфона, доступний для завантаження. Під управлінням яких саме операційних систем працюватиме новий додаток, не уточнюється.

Наприкінці травня поточного року група німецьких хакерів Chaos Computer Club представила метод обману сканера райдужної оболонки ока смартфона Samsung Galaxy S8. Для успішного розблокування смартфона необхідно зробити інфрачервону фотографію ока жертви. Потім фотографію потрібно роздрукувати на лазерному принтері і помістити поверх райдужки на ній звичайну контактну лінзу.


COM_SPPAGEBUILDER_NO_ITEMS_FOUND