Siri gehorcht Stimme vom Band 30.09.2015, 11:52 Uhr

Geklaute Stimmen hebeln biometrische Sicherheitssysteme aus

US-Forschern gelang es, mit ein paar Stimmproben und frei erhältlicher Bearbeitungssoftware Sicherheitssysteme auszuhebeln, die eine Person mittels ihrer Stimme identifizieren. In einem Test von Ingenieur.de weckte und aktivierte ein aufgezeichneter Sprachbefehl des Besitzers den personalisierten iPhone-Sprachassistenten Siri, der daraufhin unbefugte Anweisungen ausführte. 

Handys entsperren: Forscher warnen vor elektronischen Stimmerkennungssystemen. Sie lassen sich möglicherweise von Stimmenimitaten täuschen, die mit frei erhältlicher Software erzeugt wurden.

Handys entsperren: Forscher warnen vor elektronischen Stimmerkennungssystemen. Sie lassen sich möglicherweise von Stimmenimitaten täuschen, die mit frei erhältlicher Software erzeugt wurden.

Foto: Peter Kneffel/dpa

Was US-amerikanische Forscher der University of Alabama in Birmingham herausgefunden haben, ist nicht überraschend aber alarmierend: Elektronische Stimmerkennungssysteme lassen sich von Stimmenimitaten täuschen, die mit frei erhältlicher Software erzeugt wurden. Damit könnten Hacker biometrische Sicherheitssysteme aushebeln, die Personen anhand ihrer Stimme identifizieren, warnen die Forscher. Sie nutzten so genannte „voice morphing“-Software, die frei erhältlich ist. Damit generierten sie mittels weniger Stimmproben einer Person ein täuschend echt wirkendes Modell von deren Stimme.

Die Technologie insbesondere der automatisierten Sprachsynthese sei heute so weit fortgeschritten, dass ein Programm die charakteristischen Merkmale einer Stimme, wie Laute, Volumen und Tonfall erfassen und die Stimme mit diesen Informationen klonen könne. So könne ein Angreifer mit der Stimme des Opfers sprechen und zum Beispiel Passwörter aufsagen.

Top Stellenangebote

Zur Jobbörse
Midea Europe GmbH-Firmenlogo
Patent Engineer (m/f/d) Midea Europe GmbH
Stuttgart Zum Job 
Albtal-Verkehrs-Gesellschaft mbH-Firmenlogo
Planungsingenieur*in (m/w/d) Verkehrsanlagen Schiene Albtal-Verkehrs-Gesellschaft mbH
Karlsruhe Zum Job 
Midea Europe GmbH-Firmenlogo
IT Administrator (m/f/d) Midea Europe GmbH
Stuttgart Zum Job 
Midea Europe GmbH-Firmenlogo
IoT Senior Engineer (m/f/d) Midea Europe GmbH
Stuttgart Zum Job 
RSA cutting technologies GmbH-Firmenlogo
Konstrukteur (m/w/d) RSA cutting technologies GmbH
Schwerte Zum Job 
RSA cutting technologies GmbH-Firmenlogo
Entwicklungsingenieur (m/w/d) RSA cutting technologies GmbH
Schwerte-Westhofen Zum Job 
PASS GmbH & Co. KG-Firmenlogo
Ingenieur für Anlagentechnik und Prozessautomatisierung (m/w/x) PASS GmbH & Co. KG
Schwelm Zum Job 
POLYVANTIS-Firmenlogo
Ingenieur / Techniker Elektrotechnik / Automatisierungstechnik (m/w/d) POLYVANTIS
Weiterstadt Zum Job 
Die Autobahn GmbH des Bundes, Niederlassung Südbayern-Firmenlogo
Ingenieur Vermessung (w/m/d) Die Autobahn GmbH des Bundes, Niederlassung Südbayern
München-Maisach Zum Job 
voestalpine Turnout Technology Germany GmbH-Firmenlogo
Betriebsingenieur:in voestalpine Turnout Technology Germany GmbH
Butzbach bei Gießen Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
Bauingenieur Betriebsdienstmanagement Straßenbau (w/m/d) Die Autobahn GmbH des Bundes
Halle, Dresden, Erfurt, Magdeburg Zum Job 
Kreis Dithmarschen-Firmenlogo
Ingenieur*in (m/w/d) der Fachrichtung Bauingenieurwesen bzw. Architektur (Diplom/FH/Bachelor) oder gehobener Dienst allgemeine Verwaltung Kreis Dithmarschen
Wirtgen GmbH-Firmenlogo
Entwicklungsingenieur (m/w/d) im Bereich R&D Operations Wirtgen GmbH
Windhagen Zum Job 
POLYVANTIS-Firmenlogo
Elektroniker / Meister / staatlich geprüfter Techniker Elektrotechnik / Automatisierungstechnik (m/w/d) POLYVANTIS
Weiterstadt Zum Job 
ITW Fastener Products GmbH-Firmenlogo
Ingenieur oder Techniker als Projektmanager Innovation (m/w/d) ITW Fastener Products GmbH
Creglingen Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
Bauingenieur als Bauwerksprüfer im Brückenbau (w/m/d) Die Autobahn GmbH des Bundes
Regensburg Zum Job 
Amt für Binnen-Verkehrstechnik-Firmenlogo
Ingenieurin / Ingenieur (m/w/d) (FH-Diplom/Bachelor) in der Fachrichtung Elektrotechnik Schwerpunkt Nachrichtentechnik/Informationstechnik oder vergleichbar Amt für Binnen-Verkehrstechnik
Magdeburg Zum Job 
Hutchinson Aerospace GmbH-Firmenlogo
Stress Engineer (f/m/d) Hutchinson Aerospace GmbH
Göllnitz Zum Job 
Huber SE-Firmenlogo
Technischer Vertriebsmitarbeiter (m/w/d) Prozesswasser Huber SE
Berching Zum Job 
Kraftwerke Mainz-Wiesbaden AG-Firmenlogo
Umweltingenieur (m/d/w) Kraftwerke Mainz-Wiesbaden AG

Jeder kann unbewusst Stimmproben hinterlassen

Mit der gleichen Software schafften es die Forscher übrigens auch, Versuchspersonen vorzumachen sie sprächen mit der bekannten amerikanischen Talkshow-Moderatorin Oprah Winfrey oder mit dem Hollywood-Star Morgan Freeman.

Technisch ist es ein Kinderspiel eine Stimme zu fälschen: Aufnehmen, am Computer mit der

Technisch ist es ein Kinderspiel eine Stimme zu fälschen: Aufnehmen, am Computer mit der „voice morphing“-Software bearbeiten, abspielen, fertig.

Quelle: University of Alabama at Birmingham

Ohne die Gefahr zu realisieren, hinterlassen Menschen bei allen möglichen Gelegenheiten Spuren ihrer Stimme, warnt Professor Nitesh Saxena von der University of Alabama. Ob sie sich nun lautstark im Restaurant unterhielten, öffentliche Reden hielten, telefonierten oder gar Stimmproben im Internet abgäben. Ein potentieller Angreifer könnte eine Stimme aufzeichnen, wenn er in der Nähe ist, er könnte auch einen Spam-Anruf tätigen, um die Stimme eines potentiellen Opfers aufs Band zu bekommen, online nach Stimmproben suchen (zum Beispiel bei YouTube, Anm.d.Red.) oder gar in einen Cloud-Server eindringen, auf dem Audioinformationen des Opfers hinterlegt sind.

In diesem Zusammenhang weist Saxena darauf hin, dass zum Beispiel Banken und Kreditkartenunternehmen ein Interesse an biometrischen Verfahren hätten, die ihren Kunden einen bequemen Zugang zu ihren Konten per Sprachbefehl ermöglichen. Auch auf Smartphones werde die Stimmenbiometrie bereits eingesetzt.

iOS 9 im Ingenieur.de-Test: Siri lässt sich überlisten

So hat auch Apple dem iPhone mit dem neuen Betriebssystem iOS 9 eine personalisierte Spracherkennung verpasst: Der Sprachassistent Siri erkennt die Stimme des Besitzers und lässt sich nur von dieser per Sprachbefehl „Hey Siri“ aktivieren. Über „Einstellungen/Siri“ kann ein iPhone-Besitzer den Sprachbefehl „Hey Siri“ erlauben, um den Sprachassistenten auf Zuruf aktivieren zu können. Neuerdings muss er dafür aber zunächst die Spracherkennung konfigurieren, sprich trainieren, damit das System seine Stimme erkennt, wenn er „Hey Siri“ aufsagt.

Apple hat dem iPhone mit dem neuen Betriebssystem iOS 9 eine personalisierte Spracherkennung verpasst.

Apple hat dem iPhone mit dem neuen Betriebssystem iOS 9 eine personalisierte Spracherkennung verpasst.

Quelle: i-ios9.com

Im Test von Ingenieur.de zeigte sich jedoch, dass Siri der Stimme auch gehorcht, wenn sie „vom Band“ kommt: Mit der einfachen, vorinstallierten „Sprachmemos“-App auf dem eigenen iPhone zeichnete die Autorin dieses Beitrags das „Hey Siri“ eines iPhone-6s-Anwenders auf, der den Sprachbefehl auf seinem Smartphone bereits konfiguriert hatte. Tatsächlich ließ sich sein Siri mit der abgespielten Aufnahme sogar dann aktivieren, wenn das iPhone im Sperrzustand war.

Stimme kopiert

Einmal mit der kopierten Stimme des Besitzers aktiviert, konnte die Autorin dem fremden Sprachassistenten mit ihrer eigenen Stimme weitere Anweisungen erteilen. So diktierte sie diesem eine SMS per Nachrichten-App und konnte sie tatsächlich auch per Sprachbefehl an einen Kontakt im Verzeichnis des 6s-Besitzers versenden lassen. Und das, obwohl das iPhone per Zugriffscode gesperrt war! Mit der Mail-App funktionierte das allerdings nicht. Als die Autorin Siri befahl, eine „Mail“ an einen namentlich bekannten Kontakt zu verfassen, weigerte sich Siri, die Mail-App zu starten und schaltete auf Code-Eingabe per Fingertipp.

Ein Beitrag von:

  • Susanne Neumann

    Susanne Neumann ist Webjournalistin. „Inhalt mit Anspruch“ ist das Motto der freien Journalistin und Online-Redakteurin. Sie steht für gründliche Recherche, eine verständliche Darstellung auch komplizierter Sachverhalte und Freude am Thema. Sie hat  Politik-, Theater-, und Kommunikationswissenschaften studiert.

Zu unseren Newslettern anmelden

Das Wichtigste immer im Blick: Mit unseren beiden Newslettern verpassen Sie keine News mehr aus der schönen neuen Technikwelt und erhalten Karrieretipps rund um Jobsuche & Bewerbung. Sie begeistert ein Thema mehr als das andere? Dann wählen Sie einfach Ihren kostenfreien Favoriten.