Onderzoekers van de Universiteit van Alabama zijn erin geslaagd de stemcontrole van beveiligingssystemen met een nagebootste stem te misleiden. Via een programma voor het vervormen van stemmen werden zowel geautomatiseerde verificatiesystemen als mensen om de tuin geleid.
Voor het uitvoeren van de aanval volstaat het opnemen van de stem van het slachtoffer. Slechts een paar minuten is genoeg om de stem te klonen, aldus onderzoeker Nitesh Saxena. "De gevolgen van een dergelijke kloon kunnen ernstig ernstig zijn", zo waarschuwt de onderzoeker. De stem is namelijk voor elk individu een karakteristieke eigenschap en vormt daarmee ook de basis om het individu te authenticeren.
Nadat de stem is opgenomen kan er via de stemvervormingssoftware een model van het spraakpatroon van het slachtoffer worden gemaakt. Met dit model is het vervolgens mogelijk om met de stem van het slachtoffer bijna alles te zeggen. Van wachtwoorden tot zelfs complete gesprekken. Een risico, want stembiometrie wordt steeds populairder bij banken en creditcardmaatschappijen, zo stellen de onderzoekers.
Voor het onderzoek werden de nagebootste stemmen ook met geautomatiseerde stemherkenningssystemen getest. De nagebootste stemmen werden tussen de 10 en 20 procent geweigerd. Dat houdt in dat veruit de meeste aanvallen succesvol waren. Ook werden er twee kleine onderzoeken met menselijke deelnemers gehouden. Hiervoor werden de stemmen van Oprah Winfrey en Morgan Freeman gekloond. In ongeveer de helft van de gevallen werden de gekloonde stemmen geweigerd. De onderzoekers stellen dat de beste bescherming tegen dit soort aanvallen een verificatiesysteem is dat de aanwezigheid van de spreker test.
Deze posting is gelocked. Reageren is niet meer mogelijk.