Siri gehorcht Stimme vom Band 30.09.2015, 11:52 Uhr

Geklaute Stimmen hebeln biometrische Sicherheitssysteme aus

US-Forschern gelang es, mit ein paar Stimmproben und frei erhältlicher Bearbeitungssoftware Sicherheitssysteme auszuhebeln, die eine Person mittels ihrer Stimme identifizieren. In einem Test von Ingenieur.de weckte und aktivierte ein aufgezeichneter Sprachbefehl des Besitzers den personalisierten iPhone-Sprachassistenten Siri, der daraufhin unbefugte Anweisungen ausführte. 

Handys entsperren: Forscher warnen vor elektronischen Stimmerkennungssystemen. Sie lassen sich möglicherweise von Stimmenimitaten täuschen, die mit frei erhältlicher Software erzeugt wurden.

Handys entsperren: Forscher warnen vor elektronischen Stimmerkennungssystemen. Sie lassen sich möglicherweise von Stimmenimitaten täuschen, die mit frei erhältlicher Software erzeugt wurden.

Foto: Peter Kneffel/dpa

Was US-amerikanische Forscher der University of Alabama in Birmingham herausgefunden haben, ist nicht überraschend aber alarmierend: Elektronische Stimmerkennungssysteme lassen sich von Stimmenimitaten täuschen, die mit frei erhältlicher Software erzeugt wurden. Damit könnten Hacker biometrische Sicherheitssysteme aushebeln, die Personen anhand ihrer Stimme identifizieren, warnen die Forscher. Sie nutzten so genannte „voice morphing“-Software, die frei erhältlich ist. Damit generierten sie mittels weniger Stimmproben einer Person ein täuschend echt wirkendes Modell von deren Stimme.

Die Technologie insbesondere der automatisierten Sprachsynthese sei heute so weit fortgeschritten, dass ein Programm die charakteristischen Merkmale einer Stimme, wie Laute, Volumen und Tonfall erfassen und die Stimme mit diesen Informationen klonen könne. So könne ein Angreifer mit der Stimme des Opfers sprechen und zum Beispiel Passwörter aufsagen.

Top Stellenangebote

Zur Jobbörse
Stuttgart Netze GmbH-Firmenlogo
Ingenieur Projektmanagement Hochspannung (w/m/d) Stuttgart Netze GmbH
Stuttgart Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
Bauingenieur (m/w/d) für Straßenausstattungsanlagen und Verkehrsführung Die Autobahn GmbH des Bundes
Osnabrück Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
Bauingenieur (w/m/d) konstruktiver Ingenieurbau Die Autobahn GmbH des Bundes
Kassenärztliche Vereinigung Baden-Württemberg-Firmenlogo
Bauingenieur TGA (m/w/d) im Bereich der Gebäudesanierung und Instandhaltung Kassenärztliche Vereinigung Baden-Württemberg
Stuttgart Zum Job 
Albert Handtmann Maschinenfabrik GmbH & Co. KG-Firmenlogo
Entwicklungsingenieur (m/w/d) Vakuumfüller Albert Handtmann Maschinenfabrik GmbH & Co. KG
Biberach an der Riß Zum Job 
DHBW Duale Hochschule Baden-Württemberg Stuttgart Campus Horb-Firmenlogo
Professur (m/w/d) für Maschinenbau (Schwerpunkt: Versorgungs- und Energiemanagement) DHBW Duale Hochschule Baden-Württemberg Stuttgart Campus Horb
Horb am Neckar Zum Job 
Kreis Pinneberg-Firmenlogo
Ingenieur*in / Fachplaner*in für Technische Gebäudeausrüstung (m/w/d) Kreis Pinneberg
Elmshorn Zum Job 
Stadtwerke Leipzig GmbH-Firmenlogo
Ingenieur (m/w/d) Apparatetechnik Stadtwerke Leipzig GmbH
Leipzig Zum Job 
Cummins Deutschland GmbH-Firmenlogo
Controls Engineer (m/w/d) - Hourly Cummins Deutschland GmbH
Marktheidenfeld Zum Job 
CoorsTek GmbH-Firmenlogo
Prozessingenieur / Ingenieur (m/w/d) Produktion CoorsTek GmbH
Mönchengladbach Zum Job 
Stadtwerke München GmbH-Firmenlogo
Spezialist für Steuerungen im intelligenten Stromnetz mittels Smart Meter (m/w/d) Stadtwerke München GmbH
München Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
Bauingenieur als Abteilungsleitung Planung (w/m/d) Die Autobahn GmbH des Bundes
Kempten (Allgäu) Zum Job 
Herrenknecht AG-Firmenlogo
Projektcontroller (m/w/d) Herrenknecht AG
Collins Aerospace HS Elektronik Systeme GmbH-Firmenlogo
Senior Entwicklungsingenieur (m/w/d) Mechanik Collins Aerospace HS Elektronik Systeme GmbH
Nördlingen Zum Job 
Bohle Isoliertechnik GmbH-Firmenlogo
Projektleiter (m/w/d) Isoliertechnik Bohle Isoliertechnik GmbH
Pastetten Zum Job 
Berliner Wasserbetriebe-Firmenlogo
Verkehrsingenieur:in im Bereich Behörden-Genehmigungsmangement (w/m/d) Berliner Wasserbetriebe
ZVEI e. V. Verband der Elektro- und Digitalindustrie-Firmenlogo
Manager/in Automotive und Mobilität 4.0 (w/m/d) ZVEI e. V. Verband der Elektro- und Digitalindustrie
Berlin, Frankfurt am Main Zum Job 
Nord-Micro GmbH & Co. OHG-Firmenlogo
Qualitätsingenieur (m/w/d) Nord-Micro GmbH & Co. OHG
Frankfurt am Main Zum Job 
Nord-Micro GmbH & Co. OHG-Firmenlogo
Production Engineer (m/w/d) Nord-Micro GmbH & Co. OHG
Frankfurt am Main Zum Job 
Südzucker AG-Firmenlogo
Trainee Verfahrenstechnik / Chemieingenieurwesen / Chemie / Maschinenbau (m/w/d) Südzucker AG
verschiedene Standorte Zum Job 

Jeder kann unbewusst Stimmproben hinterlassen

Mit der gleichen Software schafften es die Forscher übrigens auch, Versuchspersonen vorzumachen sie sprächen mit der bekannten amerikanischen Talkshow-Moderatorin Oprah Winfrey oder mit dem Hollywood-Star Morgan Freeman.

Technisch ist es ein Kinderspiel eine Stimme zu fälschen: Aufnehmen, am Computer mit der

Technisch ist es ein Kinderspiel eine Stimme zu fälschen: Aufnehmen, am Computer mit der „voice morphing“-Software bearbeiten, abspielen, fertig.

Quelle: University of Alabama at Birmingham

Ohne die Gefahr zu realisieren, hinterlassen Menschen bei allen möglichen Gelegenheiten Spuren ihrer Stimme, warnt Professor Nitesh Saxena von der University of Alabama. Ob sie sich nun lautstark im Restaurant unterhielten, öffentliche Reden hielten, telefonierten oder gar Stimmproben im Internet abgäben. Ein potentieller Angreifer könnte eine Stimme aufzeichnen, wenn er in der Nähe ist, er könnte auch einen Spam-Anruf tätigen, um die Stimme eines potentiellen Opfers aufs Band zu bekommen, online nach Stimmproben suchen (zum Beispiel bei YouTube, Anm.d.Red.) oder gar in einen Cloud-Server eindringen, auf dem Audioinformationen des Opfers hinterlegt sind.

In diesem Zusammenhang weist Saxena darauf hin, dass zum Beispiel Banken und Kreditkartenunternehmen ein Interesse an biometrischen Verfahren hätten, die ihren Kunden einen bequemen Zugang zu ihren Konten per Sprachbefehl ermöglichen. Auch auf Smartphones werde die Stimmenbiometrie bereits eingesetzt.

iOS 9 im Ingenieur.de-Test: Siri lässt sich überlisten

So hat auch Apple dem iPhone mit dem neuen Betriebssystem iOS 9 eine personalisierte Spracherkennung verpasst: Der Sprachassistent Siri erkennt die Stimme des Besitzers und lässt sich nur von dieser per Sprachbefehl „Hey Siri“ aktivieren. Über „Einstellungen/Siri“ kann ein iPhone-Besitzer den Sprachbefehl „Hey Siri“ erlauben, um den Sprachassistenten auf Zuruf aktivieren zu können. Neuerdings muss er dafür aber zunächst die Spracherkennung konfigurieren, sprich trainieren, damit das System seine Stimme erkennt, wenn er „Hey Siri“ aufsagt.

Apple hat dem iPhone mit dem neuen Betriebssystem iOS 9 eine personalisierte Spracherkennung verpasst.

Apple hat dem iPhone mit dem neuen Betriebssystem iOS 9 eine personalisierte Spracherkennung verpasst.

Quelle: i-ios9.com

Im Test von Ingenieur.de zeigte sich jedoch, dass Siri der Stimme auch gehorcht, wenn sie „vom Band“ kommt: Mit der einfachen, vorinstallierten „Sprachmemos“-App auf dem eigenen iPhone zeichnete die Autorin dieses Beitrags das „Hey Siri“ eines iPhone-6s-Anwenders auf, der den Sprachbefehl auf seinem Smartphone bereits konfiguriert hatte. Tatsächlich ließ sich sein Siri mit der abgespielten Aufnahme sogar dann aktivieren, wenn das iPhone im Sperrzustand war.

Stimme kopiert

Einmal mit der kopierten Stimme des Besitzers aktiviert, konnte die Autorin dem fremden Sprachassistenten mit ihrer eigenen Stimme weitere Anweisungen erteilen. So diktierte sie diesem eine SMS per Nachrichten-App und konnte sie tatsächlich auch per Sprachbefehl an einen Kontakt im Verzeichnis des 6s-Besitzers versenden lassen. Und das, obwohl das iPhone per Zugriffscode gesperrt war! Mit der Mail-App funktionierte das allerdings nicht. Als die Autorin Siri befahl, eine „Mail“ an einen namentlich bekannten Kontakt zu verfassen, weigerte sich Siri, die Mail-App zu starten und schaltete auf Code-Eingabe per Fingertipp.

Ein Beitrag von:

  • Susanne Neumann

    Susanne Neumann ist Webjournalistin. „Inhalt mit Anspruch“ ist das Motto der freien Journalistin und Online-Redakteurin. Sie steht für gründliche Recherche, eine verständliche Darstellung auch komplizierter Sachverhalte und Freude am Thema. Sie hat  Politik-, Theater-, und Kommunikationswissenschaften studiert.

Zu unseren Newslettern anmelden

Das Wichtigste immer im Blick: Mit unseren beiden Newslettern verpassen Sie keine News mehr aus der schönen neuen Technikwelt und erhalten Karrieretipps rund um Jobsuche & Bewerbung. Sie begeistert ein Thema mehr als das andere? Dann wählen Sie einfach Ihren kostenfreien Favoriten.