Connect with us

Новости

Голосовым помощникам можно отдавать беззвучные команды

С помощью неуловимого для человеческого уха ультразвука им удалось незаметно отправить команды практически каждому популярному голосовому помощнику.

AppTractor

Опубликовано

/

     
     

Исследователи Чжэцзянского университета (Китай) изобрели хитроумный способ активации системы распознавания голоса без единого слова, сообщает SecurityLab.ru. С помощью неуловимого для человеческого уха ультразвука им удалось незаметно отправить команды практически каждому популярному голосовому помощнику. Посылаемые звуковые сигналы были никому не слышны, однако отлично улавливались микрофонами атакуемых устройств. Атака получила название DolphinAttack («Атака дельфина»), поскольку эти животные используют ультразвуковые сигналы для общения между собой.

Как и во многих электронных устройствах, в микрофонах используются тонкие миниатюрные мембраны, вибрирующие от потоков воздуха, спровоцированных звуковыми волнами. Поскольку большинство людей не слышат звук выше 20 кГц, ПО микрофонов, как правило, отбрасывает высокочастотные звуки. Тем не менее, с физической точки зрения, микрофоны по-прежнему их «слышат».

В идеале микрофон вибрирует на известной частоте и только при определенных входных частотах. Тем не менее, в реальной жизни звук состоит не только из чистого звука основной частоты, но также из примешанных к нему обертонов или гармоник (звуков с частотами, кратными основной частоте). К примеру, звук с частотой 400 Гц вызывает ответ микрофона на 200 Гц и 800 Гц. Однако это не проблема, поскольку гармоники намного слабее основного сигнала.

К примеру, нужно, чтобы микрофон уловил сигнал с частотой 100 Гц, но по какой-то причине издать звук на данной частоте нельзя. В таком случае можно сгенерировать достаточно мощный сигнал с частотой 800 Гц, содержащий гармонику с частотой 100 Гц. Человек услышит только чистый звук с частотой 800 Гц и даже не догадается о том, что микрофон улавливает гармонику.

Как обнаружили исследователи Чжэцзянского университета, используемые в смартфонах, «умных» часах и IoT- устройствах микрофоны способны улавливать обертоны. Поначалу они сгенерировали высокочастотный ультразвук, и он сработал. Тогда ученые воспроизвели образцы голоса с тонами разных частот (500-1000 Гц), и большинство популярных голосовых помощников «услышали» их. Исследователи отправили целый ряд команд, начиная от «OK Google» и заканчивая «открыть заднюю дверь». Правда, помощники не улавливали звук, если расстояние превышало 1.5 м.

AppTractor
Комментарии Facebook
Продолжить чтение
Click to comment

You must be logged in to post a comment Login

Leave a Reply

Новости

Интересные материалы: 21.11

Лучшие материалы о разработке и маркетинге технологических продуктов.

Леонид Боголюбов

Опубликовано

/

Весь день мы собираем лучшие материалы о разработке и маркетинге технологий, стартапов, мобильных приложений и игр для iOS и Android из самых разных источников:

Леонид Боголюбов
Комментарии Facebook
Продолжить чтение

Новости

Эксперты выяснили, для чего Google форкнул Swift

Теоретически, добавление Swift позволит быстро портировать приложения c платформы Apple.

Леонид Боголюбов

Опубликовано

/

На прошлой неделе Google на GitHub форкнул Swift, язык программирования, который создала Apple для разработки iOS/macOS/tvOS/watchOS приложений.

Эксперты полагали, что Google сможет вносить дополнения в открытый язык или использовать его для разработки внутренних инструментов для iPhone и iPad.

Однако последние коммиты в репозиторий Swift показывают, что Google работает над поддержкой Fuchsia OS. На GitHub вы уже можете посмотреть на “Hello World” приложение на Swift для. Fuchsia

Fuchsia: новая операционная система от Google

Fuchsia поддерживает Dart, C++ и Go. Теоретически, добавление Swift позволит быстро портировать приложения c платформы Apple.

Леонид Боголюбов
Комментарии Facebook
Продолжить чтение

API

Google Play Referrer API отслеживает установки с точностью до секунды

Он позволяет эффективно бороться с фродом и, в частности, с инъекцией кликов (click injection).

Леонид Боголюбов

Опубликовано

/

У Google запустился новый Play Install Referrer API.

С его помощью вы сможете получать из Google Play такую информацию, как:

  • Ссылку, по которой произошла установка.
  • Время (с точностью до секунды( клика по ссылке.
  • Время (с точностью до секунды( когда началась установка.

API уже используется у Adjust, AppsFlyer, Singular и TUNE. Он позволяет эффективно бороться с фродом.

Новый API-интерфейс Play предоставляет нам данные, необходимые для эффективного обнаружения и предотвращения click injection, это монументальный шаг в обмене критически важной информацией, – говорит CTO Adjust Пол Мюллер.

4 вида мобильного фрода и как с ними бороться

Леонид Боголюбов
Комментарии Facebook
Продолжить чтение

Новости

Интересные материалы: 20.11

Лучшие материалы о разработке и маркетинге технологических продуктов.

Леонид Боголюбов

Опубликовано

/

Весь день мы собираем лучшие материалы о разработке и маркетинге технологий, стартапов, мобильных приложений и игр для iOS и Android из самых разных источников:

Леонид Боголюбов
Комментарии Facebook
Продолжить чтение

november

24novallday26What the hack?!

25novalldaySmart Taler 2017

25novalldayLadies Code: время технологий

30novalldaySmart Cars & Roads 2017

december

02decalldayAvito iOS Meetup Winter Edition

05dec18:3022:00Яндекс изнутри: глазами iOS-разработчика

08decallday09Кубок СTF России

09decallday10Games Gathering 2017

09decalldayЛекционный день по игровой индустрии

Наша рассылка

Каждому подписавшемуся - "1 час на UI аудит": бесплатный ускоренный курс для разработчиков веб и мобильных приложений!

Нажимая на кнопку "Подписаться" вы даете согласие на обработку персональных данных.

Наш Facebook

Популярное

X

Спасибо!

Теперь редакторы в курсе.