Sesle Kontrol Sistemlerine Ultra-Sesle Saldırmak Mümkün

In Haber by Berker GüngörLeave a Comment

Çinli bilimcilerin çalışmaları sonucunda sesle kontrol sistemlerine uzaktan saldırının mümkün olduğu görüldü.

Çin’in Zhejiang Üniversitesi’nde çalışan bir ekibin çalışmaları sonucunda, sesle kumanda sistemlerine ultrason saldırılar düzenlemenin mümkün olduğu ispatlandı. Ekibin yaptığı testlerde piyasada yaygın olarak kullanılan sesle kumanda sistemleri hedef alındı.

Siri, Alexa, Google Assistant, Samsung S Voice, Cortana gibi ses kumandasıyla çalışan sistemlerin yanı sıra, Audi otomobillerde kullanılan ve sesle kumanda edilebilen navigasyon sistemi gibi farklı teknolojiler de mercek altına alınmış. Bu sistemlerde kullanılan konuşma tanıma teknolojilerinin çoğunun ultra-ses frekansında saldırıya açık oldukları görülmüş.

DolphinAttack adı verilen bu saldırıyı düzenlemek için kurulan düzenek çok basit ve ucuz, yani kolayca taklit edilebilir. Düzeneğin yaptığı iş ise kaydedilen sesli komutları 20 KHz üzerinde, yani insan kulağının duyamayacağı frekanslarda seslendirmek. İnsanlar duyamasa da, elektronik ses tanıma sistemleri bu frekanstaki komutları duyabiliyorlar.

Yapılan denemelerde bu yöntemle bir telefondaki asistan yazılımına komutlar verebilmek mümkün olmuş. Aşağıdaki videoda bu çalışmadan kısa bir örneği de görebilirsiniz.

Ancak neyse ki bu saldırı yöntemi pek verimli sayılmaz. Ses tanıma sistemi devrede değilse ya da ortam gürültüsü fazlaysa işe yaramıyor. Ayrıca düzeneğin hedef cihaza 1-2 metreden uzak olması da saldırıyı bozuyor.