Han vuelto a engañar a Siri…

Los ayudantes virtuales de los dispositivos móviles o domésticos, principalmente los creados por Amazon, Apple o Google, son grandes innovaciones tecnológicas. Además, tienen en común que pueden hacer que nuestras vidas sean mucho más sencillas: desde publicar un tweet o una foto en instagram sólo usando nuestra voz, hasta controlar la luz, la calefacción o el consumo eléctrico de nuestros hogares sólo mediante nuestras órdenes verbales.

reconocimiento de voz
Image Source: Rodion Kutsaev flickr.com/photos/frostroomhead

Sin embargo, y aunque su IA está muy evolucionada, no podemos decir lo mismo de su tecnología de reconocimiento de locutor. Si recordáis, hace unos meses que os hablábamos del curioso caso de un norteamericano al que le habían hackeado el control de accesos de su domicilio de la forma más sencilla posible…

Pues bien, ya podemos decir sin temos a equivocarnos, que la seguridad de este tipo de asistentes personales deja bastante que desear: un grupo de investigadores españoles, de la compañía Sidertia Solutions, acaba de pubicar un estudio en el que afirman que han conseguido tomar el control de Siri y del asistente de Android mediante comandos vocales ocultos en grabaciones de otro tipo de sonidos.

De esa forma, cuando el atacado reproduce, por ejemplo, una canción determinada en su dispositivo móvil, su asistente personal podría estar publicando tweets sin su consentimiento, o incluso retransmitiendo vídeo en directo desde la cámara frontal de su teléfono, sin su consentimiento, a través de Facebook. Y todo esto, incluso con el dispositivo móvil bien protegido mediante identificación en dos pasos.

Los investigadores de Sidertia partieron de un estudio previo de investigadores de la Universidad de Georgetown y de la Universidad de California, en el que se había podido «convencer» al asistente de Android de que una voz sintética pregrabada era la de su dueño, y ejecutar comandos en su nombre. Los españoles han consiguido demostrar que cualquiera puede disponer de las herramientas necesarias para enviar comandos de voz ofuscados en grabaciones de audio, que los humanos no podemos percibir, a un iPhone, un iPad, un Apple Watch o a un móvil con Android.

Este ejemplo, como otros, no hace sino recordarnos que la biometría de voz segura (enfatizando la palabra segura) va a ser una necesidad creciente en la industria. Especialmente en escenarios en los que medie una transacción financiera, como las compras en las principales plataformas de eCommerce o de cara a entornos seguros, como las aplicaciones de micropagos móviles o de banca.

Los retos principales a los que se enfrenta la tecnología de biometría de reconocimiento de voz son varios: mecanismos anti spoofing como la detección de vida, extraer rápidamente las plantillas biométricas, proteger esas plantillas o evaluar automáticamente la calidad de voz en cualquier tipo de dispositivo. Retos que hemos resuelto en Gradiant con nuestra solución Gradiant Voice, especialmente diseñada para la autenticación y la seguridad en escenarios de movilidad.

Gradiant Voice es uno de los desarrollos del equipo Biometrics de Gradiant, copn más de diez años de experiencia en I+D en tecnologías biométricas, y que ha conseguido transferir con gran éxito nuestras tecnologías hacia mercados como el de la banca, la salud y la seguridad, tanto a nivel nacional como internacional.

En Gradiant desarrollamos tecnologías de biometría facial, biometría de voz y biometría de firma manuscrita.

El control por voz guarda un montón de posibilidades muy interesantes, pero sigue siendo un territorio susceptible de mejorar mediante la innovación, sobre todo en cuanto a nuevos sistemas seguros de reconocimiento e identificación de voz. Entre otras cosas, para que tu móvil no envíe tweets en tu nombre sin que tú lo autorices.

Prueba nuestras tecnologías biométricas en http://biometricsbygradiant.com.


Más información:

Biometría Gradiant│Biometrics by Gradiant

Competencia tecnológica│Biometría

Contacto comercial│España

Contacto comercial│Internacional

Relacionado:

Tecnología Gradiant para llamar al ascensor con una sonrisa

Multi biometría: complementando las contraseñas

GRADIANT lleva su Biometría a la primera línea del escaparate mundial

Gradiant Face: Biometría de reconocimiento facial

Gradiant Signature: Biometría para reconocimiento de firma