Onderzoekers kunnen Siri (en andere assistenten) activeren op onhoorbare frequenties

Onderzoekers zijn erin geslaagd om Siri op onhoorbare frequenties te activeren, waardoor ze opdrachten kunnen uitvoeren. Ook andere assistenten zijn gevoelig voor de hack.
Gonny van der Zwaag | iCulture.nl -

Onderzoekers zijn erin geslaagd om stemassistenten zoals Siri, Google Assistant, Bixby en Alexa ongemerkt te activeren met geluidsfrequenties die voor het menselijk oor niet te horen zijn. Het blijkt uit een onderzoekspaper van Zhejiang University. De Chinezen hebben de software DolphinAttack gemaakt om geluidscommando’s af te spelen op een frequentie die mensen niet kunnen horen. De microfoons in smartphones vangen ze echter wel op.

DolphinAttack: met onhoorbare frequenties Siri activeren

Het gaat dus niet alleen om een zwakheid in Siri, maar het speelt ook bij andere stemassistenten. De onderzoekers konden vervolgens opdracht geven om een bepaald telefoonnummer te bellen. Ze waarschuwen echter dat de software ook kan worden gebruikt voor ernstiger aanvallen, bijvoorbeeld als je een MacBook de opdracht geeft om een boosaardige website te openen. Het kan nog gevaarlijker worden als een digitale assistent is gekoppeld met een slim deurslot of andere apparatuur in huis. Het zou dan mogelijk zijn om de deur te openen, zonder dat de bewoner er iets van merkt. Althans in theorie. Een woordvoerder van Amazon zegt namelijk dat dit bij apparaten zoals de Amazon Echo onmogelijk is, omdat je daarvoor ook nog een pincode moet invoeren.

Click here to display content from YouTube.
Learn more in YouTube’s privacy policy.

Volgens de onderzoekers heeft het probleem ermee te maken dat stemassistenten niet alleen luisteren op de hoorbare frequenties, maar ook op de hogere frequenties. Dit is bewust gedaan om apparaten te kunnen koppelen en bijvoorbeeld de gekoppelde smartphone te herkennen.

Siri

Siri is Apple's eigen spraakassistent en hier lees je er alles over. Siri kan informatie voor je opzoeken, taken uitvoeren en apparaten bedienen. Veel apps werken ook samen met Siri en je kunt met de Opdrachten-app je eigen Siri-opdrachten maken. Je vindt hier onze belangrijkste artikelen.

Siri

Reacties: 6 reacties

  1. Ok leuk, maar je moet toch nog altijd je wachtwoord intoetsen om toestemming te geven voor dit soort handelingen? Een gevaarlijke URL opzoeken gaat niet zonder toestemming of als je iPhone al aanstaat klik je Siri al weer weg omdat je denkt dat ie weer eens uit zichzelf begint

  2. Origineel geplaatst door Jesper
    Ok leuk, maar je moet toch nog altijd je wachtwoord intoetsen om toestemming te geven voor dit soort handelingen? Een gevaarlijke URL opzoeken gaat niet zonder toestemming of als je iPhone al aanstaat klik je Siri al weer weg omdat je denkt dat ie weer eens uit zichzelf begint

    Behalve als je weer aan het werk bent op je mac en je iphone (die je net geunlocked had om een appje te versturen) ongezien allerlei commando’s aan het opvolgen is.

    Ik lock niet elke keer mijn telefoon als ik hem wegleg.

  3. Gewoon hey Siri uitzetten lijkt mij voldoende toch.

  4. Fantastisch! Hoe krijgen ze het voor elkaar, bij mij lukt Hé Siri al niet eens. Iphone 5s ging t niet, iphone 6 ging t niet, iphone 7 gaat het ook niet.

  5. Ach…mijn zoons én mijn broers kunnen óók mijn Siri activeren door even ‘Hey Siri’ te roepen 😜.
    Dankzij het feit dat ik géén duizenden heb gespendeerd aan automatisch bestuurbare Electronica in mijn huis, heb ik niks te vrezen. Tenzij de NoordKoreaanse geheime dienst via mijn telefoon iemand wil bellen of zo 😷

  6. Siri geeft toch ook antwoord op je commando’s, dus dat merk je dan toch?