إعداد: مصطفى الزعبي
أنشأ باحثون من جامعة كامبريدج، نسخة خاصة من مكبرات الصوت الذكية لتشبه إلى حد كبير تلك المتوفرة تجارياً لإثبات كيف يمكن للمساعدين الصوتيين مثل ألكس من أمازون٬ وجوجل هوم، لمعرفة ما يكتبه المستخدمون على هواتفهم الذكية من أصوات أصابعهم وهي تنقر على الشاشة.
وتم إدخال التسجيلات الصوتية من الجهاز المبتكر في جهاز كمبيوتر لتحليلها، وقام الخبراء بالتحقيق فيما إذا كان يمكن استخدام الصوت والاهتزازات الناتجة عن الكتابة على شاشة الهاتف الذكي لتخمين رمز مرور مكون من خمسة أرقام.
وعندما تم وضع الهاتف على مسافة 20 سم من الجهاز المصمم خصيصاً، تمكن الكمبيوتر من تخمين الرمز بدقة 76 في المئة في ثلاث محاولات.
لكن دقة فك الشفرة تضاءلت كلما ابتعد الهاتف عن الميكروفون.
فعلى سبيل المثال، عندما تم وضع الهاتف على مسافة 50 سم من السماعة، انخفضت الدقة إلى 20% فقط.
وقال إيليا شومايلوف، المؤلف الرئيسي للدراسة: «باستخدام هاتفين ذكيين وجهاز لوحي مختلفين، أظهرنا أن المهاجم يمكنه استخراج رموز PIN والرسائل النصية من التسجيلات التي تم جمعها بواسطة مساعد صوتي يقع على بعد نصف متر».
تستمع مكبرات الصوت الذكية مثل Echo وHome دائماً إلى كلمة تنبيه تحفزها وتنشط وظائفها.
بمجرد اكتشاف ذلك، يتم تسجيل الصوت ويتم تفسيره بواسطة الذكاء الاصطناعي.
ومع ذلك، فإن الوصول إلى هذه التسجيلات مقيد بشدة؛ حيث يستطيع صاحب حساب Alexa فقط مراجعتها في التطبيق. يمكن للمستخدم أيضاً حذفها في أي وقت.
لذلك، فإن أي مخترق يرغب في اختطاف مكبر صوت ذكي بهدف سرقة كلمات مرور الجهاز سيتعين عليه العبث بالجهاز مادياً أو اختراق الخادم للوصول إلى التسجيلات.
وفي وقت سابق وجد نفس الباحثين أن تطبيق الألعاب يمكنه سرقة رقم التعريف الشخصي المصرفي باستخدام ميكروفون الهاتف الخاص به لالتقاط اهتزازات الشاشة عندما يقوم المستخدم بإدخال الرمز.
وفي الاختبار، يمكن للخوارزمية الخاصة بهم أن تخمن بشكل صحيح 31 من أصل 50 دبوس تسجيل دخول مكون من أربعة أرقام في 10 محاولات فقط بناء على التسجيلات التي تم إجراؤها للمشاركين أثناء كتابتهم.
من المحتمل أن تبدأ هذه الهجمات المحتملة بالتنزيل العرضي للبرامج الضارة لذلك يجب على المستخدمين الحفاظ على سلامتهم من خلال استخدام التطبيقات الموثوقة فقط.
وسيساعد تقييد وصول الميكروفون إلى التطبيقات التي تحتاج إليه فقط على جعل هاتفك الذكي أكثر أماناً.