[related layout=”big” permalink=”https://www.melablog.it/post/204961/ios-11-un-bug-fa-leggere-a-siri-i-messaggi-con-iphone-bloccato”][/related]
Un gruppo di ricercatori dell’Università della California, di Berkeley e Georgetown ha dimostrato come sia tecnicamente possibile infarcire canzoni e video con comandi vocali all’insaputa degli utenti, che poi gli assistenti virtuali come Siri e Alexa eseguono senza battere ciglio; con opportune tecniche di camuffamento, è infatti possibile renderli inudibili all’orecchio umano, per esempio grazie all’uso di determinate frequenze molto alte o molto basse.
Quando questo tipo di attacco è in atto, il telefono può comporre numeri, aprire siti Web malevoli, o disattivare gli elettrodomestici HomeKit, ma questo è il meno; nulla vieta infatti che venga utilizzato per aprire porte, trasferire denaro e addirittura effettuare acquisti online.
Per fortuna, non siamo ancora a conoscenza di alcuna minaccia nota nel mondo reale che faccia uso di questa tecnica, ma secondo gli autori della ricerca probabilmente qualcosa del genere esiste già. Con quale impatto, lo scopriremo solo vivendo.
Tra l’altro, i risultati di questo studio sono i medesimi ricavati l’anno scorso a Princeton e all’Università di Zheijiang; allora si parlò di DolphinAttack, ovvero di una tecnica capace di impartire comandi nascosti che consentivano di scattare foto, comporre numeri di telefono e inviare SMS.
L’unico limite è la vicinanza al dispositivo, ma per il resto un essere umano non potrebbe accorgersi di nulla.
Per ora, non è ancora giunto il momento di preoccuparsi troppo di questo tipo di minacce; anche perché, la fonte sonora deve essere posta in estrema vicinanza al dispositivo; ma il problema resta, perché un essere umano non si può accorgere di quel che avviene tra le pieghe delle forme d’onda. Vi mostriamo come funziona il sistema nel video qui di seguito. Buona visione.
[blogo-video id=”206339″ title=”DolphinAttack – Comandi Siri Nascosti in una Canzone” content=”” provider=”brid” video_brid_id=”” video_original_source=”” image_url=”https://s3.eu-west-1.amazonaws.com/video.blogo.it/thumb/6ZHMkNY8-640.jpg” thumb_maxres=”0″ url=”229360″ embed=”PGRpdiBpZD0nbXAtdmlkZW9fY29udGVudF9fMjA2MzM5JyBjbGFzcz0nbXAtdmlkZW9fY29udGVudCc+PGlmcmFtZSBjbGFzcz0nbXBfdmlkZW9fdGhlbWUgaWZyYW1lX19tcF92aWRlb190aGVtZScgc3JjPSJodHRwczovL21lbGFibG9nLmFkbWluLmJsb2dvLml0L3ZwLzIwNjMzOS8iIGFsbG93ZnVsbHNjcmVlbj0idHJ1ZSIgd2Via2l0YWxsb3dmdWxsc2NyZWVuPSJ0cnVlIiBtb3phbGxvd2Z1bGxzY3JlZW49InRydWUiIGZyYW1lc3BhY2luZz0nMCcgc2Nyb2xsaW5nPSdubycgYm9yZGVyPScwJyBmcmFtZWJvcmRlcj0nMCcgdnNwYWNlPScwJyBoc3BhY2U9JzAnPjwvaWZyYW1lPjxzdHlsZT4jbXAtdmlkZW9fY29udGVudF9fMjA2MzM5e3Bvc2l0aW9uOiByZWxhdGl2ZTtwYWRkaW5nLWJvdHRvbTogNTYuMjUlO2hlaWdodDogMCAhaW1wb3J0YW50O292ZXJmbG93OiBoaWRkZW47d2lkdGg6IDEwMCUgIWltcG9ydGFudDt9ICNtcC12aWRlb19jb250ZW50X18yMDYzMzkgLmJyaWQsICNtcC12aWRlb19jb250ZW50X18yMDYzMzkgaWZyYW1lIHtwb3NpdGlvbjogYWJzb2x1dGUgIWltcG9ydGFudDt0b3A6IDAgIWltcG9ydGFudDsgbGVmdDogMCAhaW1wb3J0YW50O3dpZHRoOiAxMDAlICFpbXBvcnRhbnQ7aGVpZ2h0OiAxMDAlICFpbXBvcnRhbnQ7fTwvc3R5bGU+PC9kaXY+”]