[新聞] 雷射光就能駭入語音裝置!iPhone、Google Home都中鏢

看板MobileComm作者 (專業果粉O'_'O)時間4年前 (2019/11/05 23:07), 編輯推噓8(13512)
留言30則, 19人參與, 4年前最新討論串1/1
雷射光就能駭入語音裝置!iPhone、Google Home都中鏢 只要雷射筆、雷射動器和音頻功率放大器,就可以用「光指令」(Light Commands)入侵 內建 MEMS 麥克風的智慧設備! 根據 9to5mac 和 Ars Technica 報導,如果智慧音箱採用微機電系統(MEMS)的麥克風 設備,不管是 HomePod、Google Home、Amazon Echo,或是內建語音助理的一般iPhone, 都可以用雷射光從數百英呎外入侵。 日本電氣通信大學(University of Electro-Communications)和美國密西根大學( University of Michigan)研究員發現,只要駭客用光線接觸到智慧音箱的麥克風設備, 就可以透過「光指令」(Light Commands)模式從遠處入侵,甚至可以從另一棟建築物的 高處用雷射光穿透窗戶玻璃照射裝置,直接「遠端啟動」設備。如同影片所示: https://www.youtube.com/watch?v=ORji7Tz5GiI
背後運作原理是:只要把低功率雷射光照射到智慧音箱的麥克風,就可以在最遠 360 英 呎之外,直接遠端啟動語音助理功能。但這項技術也有侷限,入侵者必須清楚看到設備所 在位置,且能準確地將雷射光定位在設備的麥克風上。詳情請見影片介紹: https://www.youtube.com/watch?v=ihRAwc24nXw
現在許多智慧音箱設備並不強制要求身份驗證,也不需要輸入密碼或 PIN 碼,因此讓駭 客可以直接用光指令模式入侵系統;就算需要身份驗證,由於設備並不會限制驗證失敗的 次數,因此可以用資安領域的暴力攻擊法(brute-force attack)不斷反覆嘗試,最終還 是可以解鎖 PIN 碼。 研究人員甚至擴大測試範圍,發現不只有智慧音箱,只要採用 MEMS 麥克風的設備都容易 受到光指令攻擊,包括 iPhone、平板電腦或智慧顯示器等,甚至可以控制智慧家庭相關 連網設備,例如:打開家門、車庫門,或是直接網路下單結帳等。 同樣需要關注的是,光指令的成本很便宜,研究員甚至只要買一個 18 美元的雷射筆、雷 射驅動器和一個音頻功率放大器,總共花費不到 400 美元就能成功駭入智慧裝置。目前 研究團隊也與蘋果公司、Google、亞馬遜以及其他企業合作,共同提出防範措施。 https://udn.com/news/story/7086/4146323 心得: 也太可怕了XD 還好家裡從不用什麼智慧家庭,哪天像這樣被破解,家裡不就直接被入侵了XD 未來可以能應該要再加入跟手機一樣的生物辨識之類的吧? 像是FACE ID 等等 ,才有辦法防範這種問題吧? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.82.91.185 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1572966436.A.B91.html

11/05 23:15, 4年前 , 1F
取得難度跟出事程度對照起來危險程度遠遠還不及隨
11/05 23:15, 1F

11/05 23:15, 4年前 , 2F
便一種家用器具安全問題 有風險爆炸我還不是照用瓦
11/05 23:15, 2F

11/05 23:15, 4年前 , 3F
斯 會被照片破解我也是照用單鏡頭臉部解鎖
11/05 23:15, 3F

11/05 23:29, 4年前 , 4F
刑法只需要鞭刑/死刑兩種,就沒有什麼問題了。
11/05 23:29, 4F

11/05 23:30, 4年前 , 5F
不切實際的駭客技術...
11/05 23:30, 5F

11/05 23:31, 4年前 , 6F
是沒那麼迫切 但還是有研究價值
11/05 23:31, 6F

11/05 23:52, 4年前 , 7F
窗簾拉起來就好了
11/05 23:52, 7F

11/06 00:42, 4年前 , 8F
之前用雷射打窗戶來竊聽,現在反過來 XD
11/06 00:42, 8F

11/06 02:18, 4年前 , 9F
語音助理就是要方便阿,如果我下指令還要生物資訊
11/06 02:18, 9F

11/06 02:18, 4年前 , 10F
解鎖,那我要他幹嘛
11/06 02:18, 10F

11/06 03:52, 4年前 , 11F
樓上 聲紋比對也是生物資訊R
11/06 03:52, 11F

11/06 07:29, 4年前 , 12F
自費裝天網的耳目本來就是白痴行為
11/06 07:29, 12F

11/06 08:54, 4年前 , 13F
四樓,我舉個例子給你你看看你構建的法律可不可行。
11/06 08:54, 13F

11/06 08:54, 4年前 , 14F
搶劫犯因為要承擔的刑責都差不多,不如殺死被害者,
11/06 08:54, 14F

11/06 08:54, 4年前 , 15F
減少東窗事發的機會。從搶劫變成殺人案。強姦升級為
11/06 08:54, 15F

11/06 08:54, 4年前 , 16F
姦殺。只是破壞別人門鎖破壞別人安全裝置就要被鞭刑
11/06 08:54, 16F

11/06 08:54, 4年前 , 17F
,他只要怕痛,不想死,那最合乎他的做法把這家人都
11/06 08:54, 17F

11/06 08:54, 4年前 , 18F
殺了,免得被報警呢?
11/06 08:54, 18F

11/06 09:10, 4年前 , 19F
大家在討論什麼…
11/06 09:10, 19F

11/06 09:43, 4年前 , 20F
比例原則的問題吧!
11/06 09:43, 20F

11/06 10:14, 4年前 , 21F
反制方法太多了,而且最後還是要用暴力解密法
11/06 10:14, 21F

11/06 11:36, 4年前 , 22F
什麼鳥心得內容,這麼不切實際有啥好怕= =
11/06 11:36, 22F

11/06 11:47, 4年前 , 23F
NSA: e04..不對是f**k,我們的拿手招術被駭客學走了
11/06 11:47, 23F

11/06 13:10, 4年前 , 24F
四樓解決了人類數千年來處置違反社會秩序者的難題
11/06 13:10, 24F

11/06 19:37, 4年前 , 25F
四樓好聰明ㄏ
11/06 19:37, 25F

11/06 20:48, 4年前 , 26F
死老百姓到底怕被入侵什麼?
11/06 20:48, 26F

11/06 20:50, 4年前 , 27F
前陣子螢幕解鎖就很雞肋,自己都難解開還被盜?
11/06 20:50, 27F

11/06 20:51, 4年前 , 28F
現在換搞雷射了……人類真的很閒
11/06 20:51, 28F

11/08 02:59, 4年前 , 29F
車庫都給他打開來了,還在那邊不用怕入侵
11/08 02:59, 29F

11/08 03:03, 4年前 , 30F
服務應用範圍越廣這種事情就越重要,實在不用在那邊
11/08 03:03, 30F
文章代碼(AID): #1TmP0akH (MobileComm)