Výzkumníci z amerických univerzit v San Antonio a Colorado Springs zveřejnili detaily útoku NUIT (Near-Ultrasound Inaudible Trojan). Jde o hlasové povely na frekvencích 16–20 kHz, které běžný člověk neslyší. Asistenti v chytrém telefonu nebo chytrém reproduktoru však na něj reagují. Zranitelní jsou asistenti například Siri, Google Assistant, Alexa a Cortana. Celkem bylo testováno 17 populárních zařízení.
Útok může být ze stejného zařízení, které je napadáno (NUIT-1). Například přehrání videa z YouTube, které obsahuje ultrazvukové povely. Nebo může být útok veden z jednoho zařízení na druhé (NUIT-2). Například z počítače, na kterém běží Zoom meeting, do chytrého reproduktoru.
Apple Siri srovnává hlasové povely s hlasem majitele a není tak snadno napadnutelný pomocí NUIT. K zamezení útoku NUIT-2 je doporučeno používat sluchátka. Podobný útok DolphinAttack tu byl před 6 lety.
(zdroj: bleepingcomputer)