АртФСТЭК Угрозы, меры и средства защиты по приказам ФСТЭК
УБИ.199

Угроза перехвата управления мобильного устройства при использовании виртуальных голосовых ассистентов

Угроза заключается в возможности управления мобильным устройством и запущенными на нем приложениями от имени легального пользователя за счет передачи этих команд через виртуальных голосовых ассистентов (например, через Siri для IPhone). Данная угроза обусловлена проблемами аутентификации пользователя, в частности по Voice ID. Голосовой ассистент не может быть полностью уверен в том, что обращающийся к нему голос принадлежит владельцу устройства, поэтому для удобства пользователей и гарантии срабатывания устанавливается низкая чувствительность Voice ID. Это позволяет нарушителю использовать записанную на диктофон речь владельца мобильного устройства. Реализация данной угрозы возможна при условии, что виртуальный голосовой ассистент находится в активном состоянии (то есть, не отключен) и установлена низкая чувствительность голосового идентификатора

Источник угрозы
Внешний нарушитель со средним потенциалом
Объект воздействия
Мобильное устройство и запущенные на нем приложения (программное обеспечение, аппаратное устройство)
Виды объектов воздействия
Прикладное ПОМобильные устройства группировка поля выше, сделанная в этом справочнике: ни БДУ, ни методика видов объектов не перечисляют
Нарушаемые свойства
конфиденциальностьдоступность
Среда реализации
Виртуализация и облачные вычисления

Первоисточник — карточка угрозы в банке данных ФСТЭК России: https://bdu.fstec.ru/threat/ubi.199. Перед применением сверьте формулировку с первоисточником.

Меры защиты против УБИ.199

Сопоставление ведётся не с кодом конкретного приказа, а с мерой «по сути»: у одной и той же меры в разных приказах разные коды, а иногда она там отсутствует. Прочерк в столбце означает, что меры с таким смыслом в приказе нет. Для нейтрализации угрозы потребуется мера из другого источника — это дополнение базового набора, предусмотренное шагом 4 методики.

Почему именно эти меры

Команды, переданные через виртуальных голосовых ассистентов, воспринимаются устройством как исходящие от легального пользователя, хотя таковыми не являются. Идентификация и аутентификация пользователей (117-ЗМУ.1) обязывает устройство проверять, что команда действительно от владельца, а не от любого голоса поблизости. Ограничение и контроль функциональности (117-ЗМУ.7) сужает, что вообще можно выполнить голосовой командой без дополнительного подтверждения. Управление доступом к мобильным устройствам (117-ЗМУ.2) отвечает за общий контроль доступа к функциям устройства.

Сценарий реализации

Черновик пути нарушителя, который инструмент предлагает для этой угрозы на шаге «Сценарии». Это не разметка ФСТЭК: методика (п. 5.3.5–5.3.6) требует строить сценарий по результатам инвентаризации и тестирования конкретной системы.

Конечное воздействие по тактике Т10 — Т10.1 Несанкционированный доступ к информации в памяти системы, файловой системе, базах данных, репозиториях, в программных модулях и прошивках

Нужна не отдельная угроза, а модель угроз целиком?

Инструмент проводит систему по шагам методики оценки угроз ФСТЭК России от 05.02.2021: профиль системы, негативные последствия, модель нарушителя, выбор угроз, сценарии. На выходе — готовый документ с мерами защиты по выбранным приказам.