Избягвайте гласовата авторизация – ще бъде хакната в 99% от случаите

Най-четени

Светослав Димитров
Светослав Димитров
Занимава се със създаване на съдържание за уеб от 2009 г. с над 15000 написани новини за Калдата. Интересува се от SMM, Афилиейт и др.

Системите за гласово удостоверяване стават все по-популярни като сигурен начин за проверка на самоличността на човек. Въпреки това, ново проучване на учените от университета Ватерло показа, че тези системи може да не са толкова безопасни, колкото се смятат. Нападателите могат да хакнат такава система с 99% вероятност. Ще им трябват само шест опита, за да го направят.

Гласовата идентификация — това е биометрична автентификация, която използва гласа на човек, за да потвърди неговата самоличност. Решението работи, анализирайки уникалните характеристики на гласа на човек, като височина и акцент, за да създаде гласов отпечатък. Той се сравнява със съхранен преди това референтен гласов отпечатък, за да се определи дали лицето е това, за което се представя.

Андре Касис, докторант по компютърна сигурност и поверителност, водещ автор на изследването, казва: „Когато се регистрирате за гласово удостоверяване, от вас се иска да повторите определена фраза с гласа си. След това системата извлича уникален гласов подпис (гласов отпечатък) от тази предоставена фраза и го съхранява на сървъра. За бъдещи оторизации ще бъдете помолени да повторите друга фраза и функциите, извлечени от нея, ще бъдат сравнени с вече съхранения гласов отпечатък, за да се определи дали трябва да бъде предоставен достъп“.

Проучването относно надеждността на гласовата защита, проведено от компютърните учени на университета Ватерло се проведе с помощта на метод, който избягва измамните контрамерки и може да заблуди повечето системи за гласово удостоверяване в рамките на шест опита. Този метод включва генериране на конкуриращи се аудио-образци, предназначени да заблудят системата за гласово разпознаване.

Изследователите са тествали метода си върху 18 комерсиални решения за гласово удостоверяване. Тестваните системи включват такива, използвани от банки, марки кредитни карти и гласови асистенти. Например, тестът за гласово удостоверяване Amazon Connet е показал 10% успеваемост на атаката за 4 секунди. За по-малко от 30 секунди обаче успеваемостта се е увеличила до 40%, а след шест опита е достигнала 99%.

Учените от университета Ватерло не са единствените, които са провели подобно изследване. Pindrop Research Group проведе подобно проучване и резултатите не са твърде далеч от горните твърдения. Pindrop е компания за ИТ-сигурност, специализирана в гласовата автентификация.

Изследването на Pindrop разглежда слабостите на системите за гласово удостоверяване относно въпросите, базирани на знания. Проучването анализира данни за повече от 500 милиона обаждания до контактни центрове в САЩ и Европа. Установено е, че хакерите са успели да предадат базираните на знания въпроси за удостоверяване в 92 процента от случаите. Това означава, че хакерите са успели да отговорят на въпроси като ‘Какво е моминското име на майка ви?’ правилно в 92 процента от случаите. Това е проблем, тъй като въпросите за удостоверяване, базирани на знания, обикновено се използват при гласовото разпознаване.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини