Siri gehorcht Stimme vom Band 30.09.2015, 11:52 Uhr

Geklaute Stimmen hebeln biometrische Sicherheitssysteme aus

US-Forschern gelang es, mit ein paar Stimmproben und frei erhältlicher Bearbeitungssoftware Sicherheitssysteme auszuhebeln, die eine Person mittels ihrer Stimme identifizieren. In einem Test von Ingenieur.de weckte und aktivierte ein aufgezeichneter Sprachbefehl des Besitzers den personalisierten iPhone-Sprachassistenten Siri, der daraufhin unbefugte Anweisungen ausführte. 

Handys entsperren: Forscher warnen vor elektronischen Stimmerkennungssystemen. Sie lassen sich möglicherweise von Stimmenimitaten täuschen, die mit frei erhältlicher Software erzeugt wurden.

Handys entsperren: Forscher warnen vor elektronischen Stimmerkennungssystemen. Sie lassen sich möglicherweise von Stimmenimitaten täuschen, die mit frei erhältlicher Software erzeugt wurden.

Foto: Peter Kneffel/dpa

Was US-amerikanische Forscher der University of Alabama in Birmingham herausgefunden haben, ist nicht überraschend aber alarmierend: Elektronische Stimmerkennungssysteme lassen sich von Stimmenimitaten täuschen, die mit frei erhältlicher Software erzeugt wurden. Damit könnten Hacker biometrische Sicherheitssysteme aushebeln, die Personen anhand ihrer Stimme identifizieren, warnen die Forscher. Sie nutzten so genannte „voice morphing“-Software, die frei erhältlich ist. Damit generierten sie mittels weniger Stimmproben einer Person ein täuschend echt wirkendes Modell von deren Stimme.

Die Technologie insbesondere der automatisierten Sprachsynthese sei heute so weit fortgeschritten, dass ein Programm die charakteristischen Merkmale einer Stimme, wie Laute, Volumen und Tonfall erfassen und die Stimme mit diesen Informationen klonen könne. So könne ein Angreifer mit der Stimme des Opfers sprechen und zum Beispiel Passwörter aufsagen.

Jeder kann unbewusst Stimmproben hinterlassen

Mit der gleichen Software schafften es die Forscher übrigens auch, Versuchspersonen vorzumachen sie sprächen mit der bekannten amerikanischen Talkshow-Moderatorin Oprah Winfrey oder mit dem Hollywood-Star Morgan Freeman.

Technisch ist es ein Kinderspiel eine Stimme zu fälschen: Aufnehmen, am Computer mit der

Technisch ist es ein Kinderspiel eine Stimme zu fälschen: Aufnehmen, am Computer mit der „voice morphing“-Software bearbeiten, abspielen, fertig.

Quelle: University of Alabama at Birmingham

Stellenangebote im Bereich IT/TK-Projektmanagement

IT/TK-Projektmanagement Jobs
WIRTGEN GROUP Branch of John Deere GmbH & Co. KG-Firmenlogo
Project Manager Surveying and Designfor Machine Control (m/w/d) WIRTGEN GROUP Branch of John Deere GmbH & Co. KG
Ludwigshafen am Rhein Zum Job 
Prognost Systems GmbH-Firmenlogo
Technischer Kundenbetreuer / Elektroingenieur (m/w/d) im Customer Support Prognost Systems GmbH
Die Autobahn GmbH des Bundes-Firmenlogo
Ingenieur (w/m/d) C-ITS Entwicklung Die Autobahn GmbH des Bundes
Frankfurt am Main Zum Job 
Hamburger Stadtentwässerung AöR ein Unternehmen von HAMBURG WASSER-Firmenlogo
Ingenieur (m/w/d) Elektrotechnik als Projektleiter Hamburger Stadtentwässerung AöR ein Unternehmen von HAMBURG WASSER
Hamburg Zum Job 
RHEINMETALL AG-Firmenlogo
Verstärkung für unsere technischen Projekte im Bereich Engineering und IT (m/w/d) RHEINMETALL AG
deutschlandweit Zum Job 
IMS Messsysteme GmbH-Firmenlogo
Systemingenieur (m/w/i) für Oberflächeninspektion IMS Messsysteme GmbH
Heiligenhaus Zum Job 
Bisping & Bisping GmbH & Co. KG-Firmenlogo
Projektleiter (m/w/d) Internetkommunikation / Telekommunikation Bisping & Bisping GmbH & Co. KG
Lauf an der Pegnitz Zum Job 
Bisping & Bisping GmbH & Co. KG-Firmenlogo
Projektleiter (m/w/d) Glasfaserausbau Bisping & Bisping GmbH & Co. KG
Lauf an der Pegnitz Zum Job 
MEWA Textil-Service SE & Co. Management OHG-Firmenlogo
Projektmanager (m/w/d) PMO Business Transformation MEWA Textil-Service SE & Co. Management OHG
Wiesbaden Zum Job 
Eckelmann AG-Firmenlogo
Systemingenieur Echtzeit-Programmierung/-Entwicklung (m/w/d) Eckelmann AG
Wiesbaden Zum Job 
Schleifring GmbH-Firmenlogo
Entwicklungsingenieur FPGA / VHDL (m/w/d) Schleifring GmbH
Fürstenfeldbruck Zum Job 
Patent- und Rechtsanwälte Andrejewski, Honke-Firmenlogo
Ingenieur (m/w/d) zur Ausbildung zum deutschen Patentanwalt (m/w/d) und European Patent Attorney Patent- und Rechtsanwälte Andrejewski, Honke
Westfälische Hochschule-Firmenlogo
Professur Smarte Robotik und KI (W2) Westfälische Hochschule
Bocholt Zum Job 
Hochschule Esslingen - University of Applied Sciences-Firmenlogo
Professur (W2) für das Lehrgebiet "Daten und IoT-Systeme" Hochschule Esslingen - University of Applied Sciences
Esslingen am Neckar Zum Job 
Bundesamt für Bauwesen und Raumordnung (BBR)-Firmenlogo
Ingenieurin / Ingenieur (w/m/d) der Elektro- bzw. Informationstechnik für die Erneuerung der Kulturbauten Bundesamt für Bauwesen und Raumordnung (BBR)
Wirtgen GmbH-Firmenlogo
Software-Testingenieur (m/w/d) Testautomatisierung -Steuerungssoftware für mobile Arbeitsmaschinen Wirtgen GmbH
Windhagen Zum Job 
Safran Data Systems GmbH-Firmenlogo
Embedded Software Engineer (m/w/d) Safran Data Systems GmbH
Bergisch Gladbach Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
Ingenieur (w/m/d) Informationssicherheit Die Autobahn GmbH des Bundes
Frankfurt Zum Job 
Bundesanstalt für Arbeitsschutz und Arbeitsmedizin (BAuA)-Firmenlogo
Doktorandin / Doktorand (w/m/d) im Themenfeld: Künstliche Intelligenz Bundesanstalt für Arbeitsschutz und Arbeitsmedizin (BAuA)
Dortmund Zum Job 
Hochschule Bielefeld-Firmenlogo
W2-Professur Software Engineering Hochschule Bielefeld
Gütersloh Zum Job 

Ohne die Gefahr zu realisieren, hinterlassen Menschen bei allen möglichen Gelegenheiten Spuren ihrer Stimme, warnt Professor Nitesh Saxena von der University of Alabama. Ob sie sich nun lautstark im Restaurant unterhielten, öffentliche Reden hielten, telefonierten oder gar Stimmproben im Internet abgäben. Ein potentieller Angreifer könnte eine Stimme aufzeichnen, wenn er in der Nähe ist, er könnte auch einen Spam-Anruf tätigen, um die Stimme eines potentiellen Opfers aufs Band zu bekommen, online nach Stimmproben suchen (zum Beispiel bei YouTube, Anm.d.Red.) oder gar in einen Cloud-Server eindringen, auf dem Audioinformationen des Opfers hinterlegt sind.

In diesem Zusammenhang weist Saxena darauf hin, dass zum Beispiel Banken und Kreditkartenunternehmen ein Interesse an biometrischen Verfahren hätten, die ihren Kunden einen bequemen Zugang zu ihren Konten per Sprachbefehl ermöglichen. Auch auf Smartphones werde die Stimmenbiometrie bereits eingesetzt.

iOS 9 im Ingenieur.de-Test: Siri lässt sich überlisten

So hat auch Apple dem iPhone mit dem neuen Betriebssystem iOS 9 eine personalisierte Spracherkennung verpasst: Der Sprachassistent Siri erkennt die Stimme des Besitzers und lässt sich nur von dieser per Sprachbefehl „Hey Siri“ aktivieren. Über „Einstellungen/Siri“ kann ein iPhone-Besitzer den Sprachbefehl „Hey Siri“ erlauben, um den Sprachassistenten auf Zuruf aktivieren zu können. Neuerdings muss er dafür aber zunächst die Spracherkennung konfigurieren, sprich trainieren, damit das System seine Stimme erkennt, wenn er „Hey Siri“ aufsagt.

Apple hat dem iPhone mit dem neuen Betriebssystem iOS 9 eine personalisierte Spracherkennung verpasst.

Apple hat dem iPhone mit dem neuen Betriebssystem iOS 9 eine personalisierte Spracherkennung verpasst.

Quelle: i-ios9.com

Im Test von Ingenieur.de zeigte sich jedoch, dass Siri der Stimme auch gehorcht, wenn sie „vom Band“ kommt: Mit der einfachen, vorinstallierten „Sprachmemos“-App auf dem eigenen iPhone zeichnete die Autorin dieses Beitrags das „Hey Siri“ eines iPhone-6s-Anwenders auf, der den Sprachbefehl auf seinem Smartphone bereits konfiguriert hatte. Tatsächlich ließ sich sein Siri mit der abgespielten Aufnahme sogar dann aktivieren, wenn das iPhone im Sperrzustand war.

Stimme kopiert

Einmal mit der kopierten Stimme des Besitzers aktiviert, konnte die Autorin dem fremden Sprachassistenten mit ihrer eigenen Stimme weitere Anweisungen erteilen. So diktierte sie diesem eine SMS per Nachrichten-App und konnte sie tatsächlich auch per Sprachbefehl an einen Kontakt im Verzeichnis des 6s-Besitzers versenden lassen. Und das, obwohl das iPhone per Zugriffscode gesperrt war! Mit der Mail-App funktionierte das allerdings nicht. Als die Autorin Siri befahl, eine „Mail“ an einen namentlich bekannten Kontakt zu verfassen, weigerte sich Siri, die Mail-App zu starten und schaltete auf Code-Eingabe per Fingertipp.

Ein Beitrag von:

  • Susanne Neumann

    Susanne Neumann ist Webjournalistin. „Inhalt mit Anspruch“ ist das Motto der freien Journalistin und Online-Redakteurin. Sie steht für gründliche Recherche, eine verständliche Darstellung auch komplizierter Sachverhalte und Freude am Thema. Sie hat  Politik-, Theater-, und Kommunikationswissenschaften studiert.

Zu unseren Newslettern anmelden

Das Wichtigste immer im Blick: Mit unseren beiden Newslettern verpassen Sie keine News mehr aus der schönen neuen Technikwelt und erhalten Karrieretipps rund um Jobsuche & Bewerbung. Sie begeistert ein Thema mehr als das andere? Dann wählen Sie einfach Ihren kostenfreien Favoriten.