SAP SECURITY 2017
22.11.17 - 22.11.17
In Walldorf, Leonardo Hotel

Cloud Expo Europe
28.11.17 - 29.11.17
In Frankfurt

Data Centre World
28.11.17 - 29.11.17
In Frankfurt

IT-Tage 2017
11.12.17 - 14.12.17
In Frankfurt, Messe Kap Europa

Net.Law.S 2018
20.02.18 - 21.02.18
In Nürnberg, Messezentrum

Stimme: Magnetfelder verraten Abspiel-AngriffeOb Amazons Alexa, Apples Siri, Microsofts Cortana oder Googles Sprachassistent: Die Stimme des Users wird immer mehr zum Schlüssel zu Geräten - womit auch das Risiko von Stimm-Hacking steigt.

Forscher der University at Buffalo (UB) haben daher eine App entwickelt, um speziell Angriffe mithilfe von Aufnahmen einer Stimme zu verhindern. Dazu nutzen sie unter anderem das Magnetometer, das für den Kompass in moderne Smartphones verbaut ist.

Stimme immer und überall

"Jeder Aspekt Ihres Lebens ist heute auf Ihrem Handy", so Kui Ren, Leiter des Ubiquitous Security and Privacy Research Laboratory an der UB. "Das ist Ihr Security-Hub. Das ist wirklich kritisch." Da mittlerweile die Stimme auf fast alle Geräte-Funktionen zugreifen kann, ist sie dabei ein Risikofaktor. Und dieser dürfte in Zukunft noch größer werden. Denn Amazon zeigt mit Echo und Alexa ja bereits, dass auch Geräte ohne klassische Tasten oder Touchscreens auf dem Vormarsch sind. Hier ist die eigene Stimme überhaupt der eine Schlüssel zu allen Funktionen.

Wenngleich heutige Systeme das meist noch vernachlässigen, könnte echte Stimm- statt nur Spracherkennung also zu einem wichtigen Sicherheits-Feature werden. Und obwohl das Synthetisieren oder Nachmachen einer Stimme laut UB mit existierenden Lösungen erkennbar ist, bleibt immer noch die Gefahr, dass ein Angreifer Aufnahmen der echten Stimme nutzt. Eben davor soll die App schützen, deren Prototypen das Team auf der 37th International Conference on Distributed Computing Systems vorgestellt hat. Sie nutzt einfach die technischen Möglichkeiten, die Smartphones ohnehin bieten, wie den eingebauten Kompass.

Cleverer Magnetfeld-Trick

Ein Smartphone-Kompass nutzt nämlich ein Magnetometer. Eben dieses kann auch Magnetfelder nachweisen, die von Lautsprechen stammen - wie jene, die ein Angreifer nutzen muss, um eine Stimm-Aufnahme abzuspielen. Zudem erfordert die App, dass der Nutzer das Gerät vor dem Mund bewegt. Denn dann kann sie im Falle eines Lautsprechers Magnetfeldänderungen messen. Das klappt aber nur, wenn sich der Lautsprecher nahe genug am Gerät befindet. Daher nutzt die App Smartphone-eigene Algorithmen, um den Abstand zu einem Sprecher abzuschätzen.

Der Prototyp ist damit laut UB-Forschern schon sehr gut darin, Stimm-Hacks mittels Aufnahmen zu erkennen. Eben das könnte schon in relativ naher Zukunft sehr wichtig werden, falls Stimmerkennung wirklich ein gängiges Sicherheitsfeature wird. "Falls dem so ist, muss man sich auch gegen Stimm-Wiedergabe-Angriffe schützen können. Sonst kann Stimmerkennung nicht sicher sein", betont Ren. Er arbeitet mit seinen Kollegen nun daran, das System soweit zu verbessern, dass eine App zum Download bereitgestellt werden kann.

www.pressetext.com
 

GRID LIST
Datensicherheit

Kleine Firmen versagen beim Datenschutz

Die Firma Shred-it warnt, dass kleine und mittlere Unternehmen in Großbritannien für eine…
Mitarbeiter mit mobilen Geräten

Digitalisierung: Kaum Weiterbildung in Deutschland

Sieben von zehn Deutschen haben im Job keine Zeit für Weiterbildungen in Sachen…
Deutschland Flagge Security

BSI Lagebericht zur IT-Sicherheit in Deutschland 2017

Vor wenigen Tagen hat das Bundesamt für Sicherheit in der Informationstechnik (BSI)…
Digital Banking

Banken der Zukunft sind digital

Schärfere Regulatorik, höhere Ansprüche der Kunden, digitale Tools: Die Banken-Branche…
Trojaner

Banking-Trojaner Terdot kehrt zurück

Der Banking-Trojaner Terdot, der ursprünglich auf Online-Banking und Zahlungsvorgänge…
HackZurich

Studenten der Hochschule Karlsruhe gewinnen „HackZurich“

Der internationale Programmierwettbewerb „HackZurich“ wird seit vier Jahren von…
Frische IT-News gefällig?
IT Newsletter Hier bestellen:

Newsletter IT-Management
Strategien verfeinert mit profunden Beiträgen und frischen Analysen

Newsletter IT-Security
Pikante Fachartikel gewürzt mit Shortnews in Whitepaper-Bouquet