appelmo.com
Seguici su Telegram!
  • AppElmo.com
  • News
  • Guide
  • Sicurezza
  • Offerte
  • Recensioni
  • Rubriche
  • Contatti
Nessun risultato :(
Guarda tutti i risultati
  • AppElmo.com
  • News
  • Guide
  • Sicurezza
  • Offerte
  • Recensioni
  • Rubriche
  • Contatti
Nessun risultato :(
Guarda tutti i risultati
appelmo.com

Cosa sapere su DolphinAttack, la vulnerabilità che usa il Google Assistant per rubare denaro e dati personali

GugliElmo da parte di GugliElmo
14/05/2018
in News, Sicurezza
0
35
VIÙS
Posta su FacebookPosta su BlueskyCondividi su TelegramInvia su WhatsApp

Il Google I/O 2018, la più grande manifestazione di potenza e tecnologia sul mondo Android e Google in generale, ha dimostrato quanto la casa di Mountain View punti sulle intelligenze artificiali per vincere la sfida della supremazia tecnologica nel nuovo mercato delle smart home.  Il Google Assistant è in grado di effettuare chiamate in autonomia, di prenotare un tavolo al proprio ristorante preferito e di effettuare mille altre banali mansioni che un giorno ci appariranno estremamente tediose da svolgere in autonomia e senza l’ausilio di un cervellone elettronico tascabile. Ma la vulnerabilità DolphinAttack è qui per ricordarci che non è tutto oro quel che luccica, o sa rispondere a tono.

Due ricercatori dell’Università della California, Berlkeley – Nicholas Carlini e David Wagner – hanno infatti dimostrato la concretezza di un attacco informatico condotto tramite un semplice file audio, che assume le proporzioni di un gigantesco cavallo di Troia pronto a passare dalla porta spalancata del proprio assistente personale.

Siete pronti per conoscere le proporzioni di questa minaccia?

[bs-text title=”Che cos’è DolphinAttack” icon=”fa-info-circle” bs-show-desktop=”1″ bs-show-tablet=”1″ “1” title_link=”” heading_color=”” heading_style=”t3-s8″ css=”” show_title=”1″ bs-text-color-scheme=”” custom-css-class=”” custom-id=””]

Le origini della vulnerabilità denominata ufficiosamente DolphinAttack sono in realtà più antiche del paper pubblicato da Carlini e Wagner nei giorni passati. Nei fatti, il primo a rendersi conto della fattibilità di una simile strategia d’attacco informatico è stato un gruppo congiunto di ricercatori dell’Università di Princeton che ne 2016, in collaborazione con i propri omologhi dell’Università di Zheijang, in Cina, hanno poi attribuito il nome “DolphinAttack” alla vulnerabilità.

Nel video dimostrativo dell’allora inedita scoperta, si può notare come sia sufficiente utilizzare una serie di frequenze inaudibili per l’essere umano, ma completamente percettibili dal sistema di riconoscimento sonoro degli smart speaker e degli smartphone per manipolare l’assistente vocale ai propri scopi – per esempio, settando il profilo audio del device su “Non Disturbare” per evitare che l’utente si renda conto dell’attacco in corso.

Questo paper è stato il frutto di una ricerca approfondita, nata sempre nel 2016 dagli sforzi congiunti dell’Università della California, Berkeley e dell’Università di Georgetown. Gli iniziali risultati evidenziarono la facilità con cui un assistente vocale poteva facilmente essere ingannato nascondendo all’interno di un video su YouTube una frequenza sonora che l’IA avrebbe riconosciuto come un comando dell’utente, accedendo così a siti web o modificando le impostazioni di sistema dello smartphone. Con evidenti ripercussioni negative sull’integrità del sistema.

[/bs-text]

[bs-text title=”Come DolphinAttack attacca gli smartphone degli utenti” icon=”fa-bomb” bs-show-desktop=”1″ bs-show-tablet=”1″ “1” title_link=”” heading_color=”” heading_style=”t3-s8″ css=”” show_title=”1″ bs-text-color-scheme=”” custom-css-class=”” custom-id=””]

Come anticipato nel precedente paragrafo, la strategia che un hacker o qualunque criminale informatico può attuare per sfruttare la vulnerabilità passa attraverso i messaggi audio subliminali inseriti all’interno di qualsiasi contenuto multimediale.

Il sistema di riconoscimento vocale integrato all’interno degli assistenti intelligenti di Google, Amazon o Apple traduce lettera-per-lettera ogni suono udito dal sensore; con piccole correzioni è possibile modificare il file audio d’origine affinché venga interpretato e trascritto dal sistema diversamente da quanto previsto, senza che però l’utente se ne accorga. Questo porta la macchina che riceve il comando ad avviare azioni impreviste come la navigazione su Internet, l’alterazione delle impostazioni dello smartphone, e così via.

Podcast, video su YouTube, file audio inviati tramite le app di messaggistica sono tutti veicoli di questi comandi subliminali. Non solo: stando ai risultati di uno studio condotto da alcuni ricercatori statunitensi e cinesi, simili imput possono essere inseriti all’interno di brani musicali pubblicati su piattaforme online o trasmessi da stazioni radio, e ancora non essere percepiti dall’utente.

dolphinattack vulnerabilità
Un esempio di attacco a distanza, il quale naturalmente può assumere proporzioni ben peggiori di un allarme impostato in autonomia – Crediti: Symantec

Ancora, inizialmente la distanza ideale dalla quale condurre l’attacco sembrava non superare i pochi centimetri, rendendolo virtualmente impossibile – ma anche questa speranza era stata poi infranta da un’altra ricerca effettuata dall’Università dell’Illinois a Urbana-Champaign, che aveva stabilito a 25 metri la portata massima di questi attacchi. Nonostante i segnali inviati anche via ultrasonica non possano superare le pareti degli edifici, possono comunque penetrare le difese di un’abitazione tramite le sue finestre aperte, “hackerando” così un eventuale dispositivo smart presente al suo interno. Questo a sua volta può essere utilizzato per prendere il controllo dei sensori interni all’edificio, come per esempio una serratura elettronica.

Nessun dispositivo o algoritmo di sintesi vocale sembra essere esente da queste tattiche: sempre il team di Carlini è stato in grado di ingannare il software di traduzione da voce a testo di Mozilla, DeepSpeech, spingendolo ad eseguire il comando “O.K. Google, browse to evil.com” partendo da una frase ben più banale e innocua, “Without the data set, the article is useless“.

[/bs-text]

[bs-text title=”Come difendersi da DolphinAttack” icon=”fa-shield” bs-show-desktop=”1″ bs-show-tablet=”1″ “1” title_link=”” heading_color=”” heading_style=”t3-s8″ css=”” show_title=”1″ bs-text-color-scheme=”” custom-css-class=”” custom-id=””]

Di base, l’utente non può erigere alcuna difesa contro simili attacchi – a parte la disattivazione delle modalità di “ascolto continuato“ degli assistenti personali, una strategia che non può essere attuata nel caso di smart assistant e altri dispositivi nati e progettati per essere sempre in ascolto degli ordini dell’utente.

Tutto è posto nelle mani degli stessi sviluppatori di assistenti personali come Google e Amazon: interrogati sulla vicenda, le due società rassicurato utenti e sviluppatori che maggiori sforzi verranno concentrati nell’implementazione di algoritmi per la mitigazione di attacchi simili. Che sono comunque lontani dal diventare inefficaci, visto lo stato di iniziale sviluppo in cui versa tutto il comparto dei sistemi di riconoscimento vocali. Google, interrogata dal sito di informazione tecnologica CNET, si è detta sicura del suo sistema di analisi vocale Voice Match, mentre Amazon ha ricordato la possibilità di inserire un PIN per la conferma dei propri acquisti, evitando così inopportune sorprese nel conto corrente. Ma queste difese basteranno?

DolphinAttack
Dopo Google e Amazon, anche Facebook progetta di lanciarsi nel mercato degli smart speaker

Più rassicurante è stata Apple, che si è dimostrata scettica sull’effettività di un attacco tramite DolphinAttack: l’Apple HomePod, lo smart speaker della casa di Cupertino, non è autorizzato ad interagire con i sistemi di home security come casseforti elettroniche o lucchetti a comando remoto, mentre qualsiasi azione che richieda l’accesso a dati sensibili su iPhone o iPad necessita comunque di una conferma manuale da parte dell’utente. Una notizia confortante, se non fosse che l’Apple HomePod è rimasto praticamente invenduto.

Si stima che entro il 2020 metà dei cittadini statunitensi possiederà uno smart speaker: vulnerabilità come DolphinAttack sono solamente una possibile anteprima dei pericoli che si annidano dietro le nuove tecnologie.

[/bs-text]

Hai paura che un malware possa entrare nel tuo smartphone? Scopri QUI tutti i modi per difenderti!

Vorresti scrivere per AppElmo? Mettiti in gioco: stiamo cercando collaboratori! Scrivi a myjob@appelmo.com, e dai un’occhiata QUI per le modalità di contatto. Non essere timido!

Se non volete perdervi nè le prossime News sulla sicurezza nè gli altri articoli di AppElmo (e sappiamo che non volete), allora potete iscrivervi alla nostra newsletter inserendo il vostro indirizzo email nel form qui in basso (tranquilli, vi assicuriamo che non vi invieremo spazzatura o spam; in caso contrario, vi saremmo immensamente grati se ci segnalaste il problema).

Oppure potete seguirci sulla nostra pagina Facebook, sul nostro account Twitter, sulla nostra pagina Google Plus, sulla nostra rivista Flipboard e sul nostro canale Telegram oppure, in alternativa, potete sempre scaricare la nostra app da Google Play, cliccando QUI o sull’immagine nella sidebar! Grazie mille!

help=”” mailchimp-code=”””//post?u=a6b29e3b3a24409b4aea889ba&id=99b6167081″ image=”” show-powered=”0″ show_title=”0″ bs-show-desktop=”1″ bs-show-tablet=”1″ “1”]
Tag: Amazon EchoApple HomePodDolphinAttackGoogle HomePrivacySmart SpeakerVulnerabilità
Articolo precedente

Le 5 novità che (forse) saranno presentate al Google I/O 2018

Articolo successivo

Telegram lancia (per sbaglio) il Telegram Passport, WhatsApp punta sui gruppi

GugliElmo

GugliElmo

Classe '95, appassionato di Android e tecnologia mobile, ho una laurea in Relazioni Internazionali e un master in Editoria Cartacea e Digitale.

Gestisco AppElmo.com dal 2013: la mia più grande soddisfazione.

Mi trovate nel mio canale Telegram, oppure potete scrivermi una mail a guglielmo@appelmo.com.

Articolo successivo
WhatsApp vs Telegram: numero di utenti, pagamenti e criptovalute, le sfide del futuro

Telegram lancia (per sbaglio) il Telegram Passport, WhatsApp punta sui gruppi

Seguici sui nostri social!

Gli articoli più recenti

Ufficiale: arrivano le Storie su Telegram

Ufficiale: arrivano le Storie su Telegram

30/06/2023
Nuovo logo di appelmo.com

Il nuovo logo (e il nuovo nome) di AppElmo – Le App di Guglielmo

13/07/2023
Batti il 10! Arriva il concorso per i 10 anni di AppElmo – Le App di Guglielmo

Batti il 10! Arriva il concorso per i 10 anni di AppElmo – Le App di Guglielmo

26/06/2023
AppElmo – L’App di Guglielmo 3.0: nuovi layout, grafica e sistema a schede!

I dieci anni di AppElmo – Le App di Guglielmo, spiegati

26/06/2023
Cinque libri tecnologici dal Salone del Libro di Torino – IperTesti

Cinque libri tecnologici dal Salone del Libro di Torino – IperTesti

26/06/2023

Gli articoli più letti

  • Telegram 3.7: compaiono nuove immagini del video player, nuove smart gestures per le conversazioni

    I 6 bot Telegram per scaricare contenuti

    0 condivisioni
    Condividi 0 Tweet 0
  • Spunte Telegram: come funzionano, e come disattivarle

    0 condivisioni
    Condividi 0 Tweet 0
  • Top 10 giochi di gruppo per smartphone, da usare alle feste – R&R

    0 condivisioni
    Condividi 0 Tweet 0
  • I 7 migliori bot Telegram per modificare le immagini

    0 condivisioni
    Condividi 0 Tweet 0
  • I 15 migliori set di stickers Telegram d’amore per San Valentino

    0 condivisioni
    Condividi 0 Tweet 0

Le ultime recensioni

Windows, Mac OS, Linux, Symbian e Windows Phone – ESET Multi-Device Security Pack, la nostra recensione

Among Us è un gioco noiosissimo – Recensione

IL MISTERO DEL GIOCO DEL MOMENTO

Among Us è un gioco arcade con grande potenziale, funestato però
Niagara Launcher è il perfetto launcher Android minimalista e anti-distrazione

Niagara Launcher

Tra sciatto e minimale c'è di mezzo un mare di programmazione,
Siempo Launcher è l’interfaccia che aiuta a combattere la dipendenza da smartphone (forse)

Siempo Launcher

Siempo Launcher dimostra di avere notevoli margini di miglioramento, ma anche
Aris Launcher, l’interfaccia-terminale da programmatori facile da usare – Launcher Saturday

Aris Launcher

Aris Launcher si dimostra come il miglior launcher nello stile delle
Pear Launcher: tra Nova e Pixel Launcher, l’interfaccia (ancora) giovane, pulita e originale

Pear Launcher

Pear Launcher riprende gli elementi di forza di Google Now Launcher
appelmo.com

© 2022 AppElmo.com
Un modo diverso di parlare di tecnologia. Fieramente indipendenti dal 2013.

Scoprici

  • Home
  • News
  • Guide
  • Interviste
  • Rubriche
  • Offerte
  • Telegram
  • Contatti

Seguici

Nessun risultato :(
Guarda tutti i risultati
  • APPELMO.COM
  • NEWS 🤯
  • GUIDE 👨🏻‍💻
  • TELEGRAM 🔥
  • GIOCHI 🎮
  • OFFERTE 🤑
  • RECENSIONI 🤓
  • RUBRICHE 📚
  • CONTATTI 📬

© 2022 AppElmo.com
Un modo diverso di parlare di tecnologia. Fieramente indipendenti dal 2013.