NUIT: эксперты показали атаку на топовых голосовых помощников

NUIT: эксперты показали атаку на топовых голосовых помощников

NUIT: эксперты показали атаку на топовых голосовых помощников

Исследователи из Американского университета разработали новый вектор атаки, получивший название «Near-Ultrasound Inaudible Trojan» (NUIT). Он направлен на устройства, оснащённые голосовыми помощниками: смартфоны, «умные» колонки и другие IoT-девайсы.

В своём отчёте специалисты продемонстрировали, как NUIT работает против современных голосовых помощников, установленных на миллионах устройств. Сюда вошла и Siri от Apple, и Google Assistant, а также Cortana от Microsoft и Alexa от Amazon.

Основная опасность NUIT заключается во взаимодействии со встроенным микрофоном атакуемого девайса. Как правило, такие микрофоны могут реагировать на ультразвуковые волны, которые недоступны человеческому уху. Это позволяет провести атаку максимально незаметно для жертвы и использовать при этом обычный динамик.

Как объясняют исследователи, NUIT можно реализовать на веб-сайтах, воспроизводящих медиафайлы или YouTube-видео. В этом случае остаётся заставить пользователя посетить такой ресурс.

В целом существует два метода запуска атаки NUIT:

  1. NUIT-1 — когда девайс является одновременно источником и целью атаки. Например, злоумышленник проигрывает аудиофайл на смартфоне жертвы и таким образом заставляет устройство совершить определённое действие (открыть дверь гаража или отправить текстовое сообщение).
  2. NUIT-2 — когда атака запускается на одном девайсе, а целью является другой.

«Если вы способны посмотреть YouTube-видео на своём “умном“ телевизоре, значит, у него есть динамики. Звук вредоносных команд NUIT не будет слышен вам, но при этом сможет дойти до мобильного телефона и взаимодействовать с голосовыми помощниками», — рассказывает один из экспертов.

«Такую атаку можно запустить даже посредством Zoom во время видеовстреч. Некий злоумышленник может внедрить сигнал атаки и взломать телефон собеседника».

На демонстрацию NUIT можно посмотреть на выложенных видеороликах:

Staffcop добавил файловый сканер и перехват данных в MAX на Windows

В Staffcop (входит в экосистему «Контур») вышло обновление, которое добавляет больше инструментов для расследования инцидентов и профилактики утечек. Самое важное нововведение — файловый сканер для инвентаризации данных и перехват переписки в MAX на Windows.

Новый файловый сканер собирает информацию о файлах на рабочих станциях и в хранилищах, анализирует их содержимое и передаёт результаты на сервер.

Данные автоматически раскладываются по категориям, после чего с ними проще работать: настраивать доступы, политики, назначать метки. Для ИБ-специалистов добавили удобные фильтры и поиск — это упрощает разбор результатов и помогает быстрее находить чувствительные данные и потенциальные риски.

Кроме того, Staffcop теперь учитывает метки, которые проставляет «Спектр.Маркер», и использует их в метаданных файлов. Это позволяет точнее применять политики и ускоряет расследование инцидентов: информация из двух систем анализируется автоматически.

В части контроля коммуникаций добавлен перехват переписки в мессенджере MAX на Windows, а также WebWhatsApp на Linux. Это даёт возможность анализировать сообщения, фиксировать нарушения и выявлять признаки передачи защищаемой информации через несанкционированные каналы.

Разработчики также переработали обработку данных: ускорили извлечение текста и выделение слов-триггеров. Новый механизм спуллера распределяет нагрузку при приёме данных от агентов, что снижает риск просадок производительности и ошибок при работе с большими объёмами информации.

Появился обновлённый драйвер контроля клавиатуры — он позволяет надёжнее фиксировать ввод паролей при входе в систему. Это расширяет возможности контроля рабочих станций и помогает выявлять слабые пароли, несанкционированные учётные записи и попытки доступа.

Обновили и утилиту удалённой установки агентов: теперь можно гибче задавать правила установки и исключения, что особенно актуально для сложной инфраструктуры. Добавлена поддержка Rutoken на Windows для контроля использования токенов, а в интерфейсе появилась информация о сроке окончания технической поддержки сервера — чтобы администраторам было проще планировать обновления и продление поддержки.

RSS: Новости на портале Anti-Malware.ru