Categories: Технологии

Шесть попыток для взлома авторизации

В последнее время голосовая авторизация активно используется в банковской сфере и в области интернет-продаж.

При использовании данного вида аутентификации клиента просят произнести определенные фразы. После этого система извлекает из нее уникальный голосовой отпечаток и сохраняет на сервере. Для дальнейшей авторизации клиента просят произнести другую фразу и подпись в ней (определенная на основе определенных особенностей речи) сравнивается с сохраненным шаблоном.

Сломать голос

Программисты из канадского Университета Ватерлоо решили проверить насколько такой способ авторизации безопасен. В рамках исследований они неожиданно обнаружили уязвимость систем голосовой аутентификации и авторизации.

В итоге они разработали возможную технологию атаки, которая позволяет успешно обходить защитные средства большинства таких систем. Вероятность успешной атаки составляет 99% всего после шести попыток.

Основываясь на технологии создания дипфейков, с которыми большинство банков научились бороться, программисты разработали метод, позволяющий избежать контрмер и обмануть системы голосовой аутентификации. Они определили маркеры в дипфейковом звуке, которые выдают, что он сгенерирован компьютером, и написали программу, удаляющую эти маркеры, делая его неотличимым от подлинного звука.

В тестировании системы голосовой аутентификации Amazon Connect ученые достигли 10% успеха в одной четырехсекундной атаке, при этом данный показатель увеличился до более чем 40% менее чем за 30 секунд. С некоторыми из менее сложных систем голосовой аутентификации, успех «атаки» оказался еще выше: 99% после шести попыток.

Исследователи отмечают, что результаты их «хакерской работы» должны стимулировать компании по усилению мер безопасности.

Ярослав Литвинов

Recent Posts

Yandex Qazaqstan признан самым привлекательным работодателем для IT-специалистов Казахстана

Yandex Qazaqstan второй год подряд стал лидером рейтинга работодателей казахстанской ИТ-индустрии. По результатам ежегодного опроса…

16 часов ago

Лицеисты «Арыстана» посетили военный институт Минобороны

Военно-инженерный институт радиоэлектроники и связи открыл свои двери для воспитанников специализированного лицея «Арыстан». Лицеистам продемонстрировали…

20 часов ago

Президент отметил высокую подготовку казахстанских бойцов спецподразделений

Касым-Жомарт Токаев тепло поздравил казахстанских участников международных соревнований антитеррористических подразделений UAE SWAT Challenge-2026 в Дубае…

22 часа ago

Прямая трансляция выступлений казахстанских спортсменов на XXV Зимних Олимпийских играх

В шестой соревновательный день казахстанцы выступят в четырех дисциплинах. 14:00 - Фристайл-могул, вторая квалификация (мужчины)…

24 часа ago

Стала известна дата референдума по принятию новой Конституции

Назначена дата проведения республиканского референдума по вопросу принятия новой Конституции. Соответствующий указ подписал Глава государства.…

2 дня ago

Главе государства представлен итоговый проект новой Конституции

Президент Касым-Жомарт Токаев принял председателя Конституционной комиссии – председателя Конституционного суда Эльвиру Азимову, заместителя председателя…

2 дня ago