Protokoll von Apples Sprachsteuerung Siri geknackt

Applidium hat Werkzeuge entwickelt, mit denen sich Apples Sprachsteuerung Siri mit beliebigen Geräten nutzen lässt. „Das bedeutet, dass ab sofort jeder eine Android-Anwendung schreiben kann, die das echte Siri nutzt“, heißt es in einem Blogeintrag des französischen Unternehmens, das schon den VLC Media Player auf iOS portiert hat.

Laut Applidium läuft Siri großteils serverbasiert, weshalb es auch nur mit UMTS oder WLAN funktioniert. Das iPhone 4S nimmt ein Sprachkommando auf und sendet es an einen Server, wo die Daten analysiert und in Textform zurückgeschickt werden. Das Unternehmen hat nicht nur das dabei eingesetzte Protokoll geknackt, sondern auch die Dokumentation sowie die dazu nötigen Werkzeuge online gestellt.

Siri kommuniziert demnach via HTTPS mit einem Server namens guzzoni.apple.com. Die Programmierer erstellten ein Root-Zertifikat, um das Sicherheitszertifikat von Guzzoni zu umgehen – und brachten Siri so dazu, Daten an ihren eigenen HTTPS-Server zu schicken.

Apple nutzt einen VoIP-Codec namens Speex, um Audio-Rohdateien von Siri zu verschlüsseln und an seine Server zu senden. Die Anfragemethode ist ACE statt dem üblicheren GET. Wer die Sprachsteuerung auf einem anderen Gerät nutzen will, braucht zudem einen sogenannten „X-Ace-Host“, der einem einzelnen iPhone 4S zugewiesen ist und ähnlich wie eine Geräte-ID funktioniert. Der Server liefert Metadaten samt Analyseergebnis zurück, einschließlich Wahrscheinlichkeitswerten und Zeitstempeln für jedes einzelne Wort.

Wie lang es funktioniert, die Sicherheitsvorkehrungen von Siri zu umgehen, ist fraglich. Im Normalfall reagiert Apple rasch auf Hacks – insbesondere, wenn es sich um eines seiner wertvolleren Produkte handelt. Apple könnte schon mit iOS 5.0.2 das Sicherheitsprotokoll von Siri restrukturieren.

ZDNet.de Redaktion

Recent Posts

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

5 Stunden ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

19 Stunden ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

19 Stunden ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

2 Tagen ago

Chrome 131 schließt zwölf Sicherheitslücken

Eine schwerwiegende Anfälligkeit hebelt die Sicherheitsfunktion Seitenisolierung auf. Betroffen sind Chrome für Windows, macOS und…

2 Tagen ago

DeepL Voice mit KI für Sprach- übersetzungen

DeepL Voice ermöglicht Live‑Übersetzung von Meetings und Gesprächen in 13 Sprachen.

2 Tagen ago