Pas op: muziek kan geheime opdrachten voor Alexa en Siri bevatten

Ilona Braam 14 mei 2018 Home

Virtuele assistenten zijn tegenwoordig behoorlijk ingeburgerd in het dagelijks leven. Ze maken je leven thuis makkelijker door bijvoorbeeld je lichten voor je aan te doen en op je smartphone kunnen ze telefoontjes voor je plegen. Helaas zijn wetenschappers erachter gekomen dat ze ook van alles kunnen doen zonder dat je het weet, door onhoorbare of onverstaanbare opdrachten van hackers.

Opdrachten door middel van onhoorbare frequenties

Vorig jaar waren onderzoekers aan de Princeton University en de Chinese Zhejiang University al bezig met het proberen te hacken van spraakherkenningssystemen. En beangstigend genoeg konden ze toen demonstreren hoe virtuele assistenten stiekem opdrachten voorgeschoteld konden krijgen, door middel van onhoorbare frequenties. Uiteraard zou je dan wel doorhebben dat je assistent iets doet of zegt. Maar ook daar hadden ze wat op gevonden, door de smartphones eerst op stil te zetten.

Amazon Alexa virtuele assistenten

Opdrachten op 7,5 meter afstand

Zo’n aanval wordt een DolphinAttack genoemd en kan bijvoorbeeld je smartphone instrueren om naar kwaadaardige sites te gaan, telefoontjes te plegen of zelfs tekstberichten te sturen en foto’s te maken. Het was wel zo dat de verzender van de frequenties dicht bij je smartphone moest zijn, maar ze waarschuwden wel dat er krachtigere ultrasonische systemen bestaan. Dat illustreerde de University of Illinois later en het lukte de onderzoekers om commando’s te versturen op zo’n 7,5 meter afstand. Gelukkig konden de ultrasone opdrachten niet vanaf buiten door muren worden verstuurd, maar ze waren wel succesvol als er bijvoorbeeld een raam openstond.

Geheime commando’s in muziek

Recentelijk liet ook de University of California Berkeley zien dat we toch moeten oppassen met virtuele assistenten, zoals Alexa, Siri en Google Assistant. Deze keer werd de aanval ingezet met iets waar de meesten van ons dagelijks mee bezig zijn, namelijk muziek. Tussen de klanken van liedjes lukte het ze op opdrachten te verstoppen via digitaal geluid. Dit kun je met het menselijke oor wel horen, maar de klanken klinken niet als daadwerkelijke woorden en zouden gewoon bij de muziek kunnen horen.

speaker

Veiligheid virtuele assistenten

In een tijd waarin we steeds meer apparaten koppelen aan slimme speakers en kunstmatige intelligentie steeds meer wordt geïntegreerd op smartphones, is het belangrijk dat er door fabrikanten steeds meer gefocust wordt op de veiligheid. Gelukkig zijn ze er al wel mee bezig en hebben bijvoorbeeld Google Assistant en Alexa features om handelingen alleen uit te voeren als een bepaalde persoon ze uitspreekt. Bij iOS moet je toestel eerst ontgrendeld zijn, voordat toegang wordt verleend tot gevoelige informatie.

Onlangs hield Google zijn I/O evenement, waarbij vol trots Google Duplex werd gedemonstreerd. Met deze technologie wordt Google Assistant een stuk uitgebreider en kan de assistent niet alleen voor je bellen, maar ook zelf spreken met de persoon aan de andere kant van de lijn. Er werd gedemonstreerd hoe de assistent afspraak maakte bij een kapsalon en een reservering bij een restaurant probeerde te maken.

 

Techcrunch

Reageer op artikel:
Pas op: muziek kan geheime opdrachten voor Alexa en Siri bevatten
Sluiten