雷射光就能駭入語音裝置!iPhone、Google - 手機討論

Barb Cronin avatar
By Barb Cronin
at 2019-11-05T23:07

Table of Contents

雷射光就能駭入語音裝置!iPhone、Google Home都中鏢


只要雷射筆、雷射動器和音頻功率放大器,就可以用「光指令」(Light Commands)入侵
內建 MEMS 麥克風的智慧設備!

根據 9to5mac 和 Ars Technica 報導,如果智慧音箱採用微機電系統(MEMS)的麥克風
設備,不管是 HomePod、Google Home、Amazon Echo,或是內建語音助理的一般iPhone,
都可以用雷射光從數百英呎外入侵。

日本電氣通信大學(University of Electro-Communications)和美國密西根大學(
University of Michigan)研究員發現,只要駭客用光線接觸到智慧音箱的麥克風設備,
就可以透過「光指令」(Light Commands)模式從遠處入侵,甚至可以從另一棟建築物的
高處用雷射光穿透窗戶玻璃照射裝置,直接「遠端啟動」設備。如同影片所示:
https://www.youtube.com/watch?v=ORji7Tz5GiI

背後運作原理是:只要把低功率雷射光照射到智慧音箱的麥克風,就可以在最遠 360 英
呎之外,直接遠端啟動語音助理功能。但這項技術也有侷限,入侵者必須清楚看到設備所
在位置,且能準確地將雷射光定位在設備的麥克風上。詳情請見影片介紹:
https://www.youtube.com/watch?v=ihRAwc24nXw

現在許多智慧音箱設備並不強制要求身份驗證,也不需要輸入密碼或 PIN 碼,因此讓駭
客可以直接用光指令模式入侵系統;就算需要身份驗證,由於設備並不會限制驗證失敗的
次數,因此可以用資安領域的暴力攻擊法(brute-force attack)不斷反覆嘗試,最終還
是可以解鎖 PIN 碼。

研究人員甚至擴大測試範圍,發現不只有智慧音箱,只要採用 MEMS 麥克風的設備都容易
受到光指令攻擊,包括 iPhone、平板電腦或智慧顯示器等,甚至可以控制智慧家庭相關
連網設備,例如:打開家門、車庫門,或是直接網路下單結帳等。

同樣需要關注的是,光指令的成本很便宜,研究員甚至只要買一個 18 美元的雷射筆、雷
射驅動器和一個音頻功率放大器,總共花費不到 400 美元就能成功駭入智慧裝置。目前
研究團隊也與蘋果公司、Google、亞馬遜以及其他企業合作,共同提出防範措施。

https://udn.com/news/story/7086/4146323

心得:
也太可怕了XD

還好家裡從不用什麼智慧家庭,哪天像這樣被破解,家裡不就直接被入侵了XD
未來可以能應該要再加入跟手機一樣的生物辨識之類的吧?
像是FACE ID 等等 ,才有辦法防範這種問題吧?

--
Tags: 手機

All Comments

Isabella avatar
By Isabella
at 2019-11-10T13:02
取得難度跟出事程度對照起來危險程度遠遠還不及隨便一種家用器具安全問題 有風險爆炸我還不是照用瓦斯 會被照片破解我也是照用單鏡頭臉部解鎖
Puput avatar
By Puput
at 2019-11-15T02:57
刑法只需要鞭刑/死刑兩種,就沒有什麼問題了。
Lily avatar
By Lily
at 2019-11-19T16:53
不切實際的駭客技術...
Kelly avatar
By Kelly
at 2019-11-24T06:48
是沒那麼迫切 但還是有研究價值
Audriana avatar
By Audriana
at 2019-11-28T20:43
窗簾拉起來就好了
Vanessa avatar
By Vanessa
at 2019-12-03T10:39
之前用雷射打窗戶來竊聽,現在反過來 XD
John avatar
By John
at 2019-12-08T00:34
語音助理就是要方便阿,如果我下指令還要生物資訊解鎖,那我要他幹嘛
Edwina avatar
By Edwina
at 2019-12-12T14:30
樓上 聲紋比對也是生物資訊R
Freda avatar
By Freda
at 2019-12-17T04:25
自費裝天網的耳目本來就是白痴行為
Sandy avatar
By Sandy
at 2019-12-21T18:20
四樓,我舉個例子給你你看看你構建的法律可不可行。搶劫犯因為要承擔的刑責都差不多,不如殺死被害者,減少東窗事發的機會。從搶劫變成殺人案。強姦升級為姦殺。只是破壞別人門鎖破壞別人安全裝置就要被鞭刑,他只要怕痛,不想死,那最合乎他的做法把這家人都殺了,免得被報警呢?
Frederic avatar
By Frederic
at 2019-12-26T08:16
大家在討論什麼…
Audriana avatar
By Audriana
at 2019-12-30T22:11
比例原則的問題吧!
Mason avatar
By Mason
at 2020-01-04T12:06
反制方法太多了,而且最後還是要用暴力解密法
Charlie avatar
By Charlie
at 2020-01-09T02:02
什麼鳥心得內容,這麼不切實際有啥好怕= =
Xanthe avatar
By Xanthe
at 2020-01-13T15:57
NSA: e04..不對是f**k,我們的拿手招術被駭客學走了
Sandy avatar
By Sandy
at 2020-01-18T05:52
四樓解決了人類數千年來處置違反社會秩序者的難題
Mary avatar
By Mary
at 2020-01-22T19:48
四樓好聰明ㄏ
Isla avatar
By Isla
at 2020-01-27T09:43
死老百姓到底怕被入侵什麼?
Quanna avatar
By Quanna
at 2020-01-31T23:38
前陣子螢幕解鎖就很雞肋,自己都難解開還被盜?
Callum avatar
By Callum
at 2020-02-05T13:34
現在換搞雷射了……人類真的很閒
Suhail Hany avatar
By Suhail Hany
at 2020-02-10T03:29
車庫都給他打開來了,還在那邊不用怕入侵
Zenobia avatar
By Zenobia
at 2020-02-14T17:24
服務應用範圍越廣這種事情就越重要,實在不用在那邊

目前買iphone和ipad最便宜的方式?

Margaret avatar
By Margaret
at 2019-11-05T23:06
請問版友們 如果近期要買iphone11 和ipad 請問在哪些網站或店面買匯最便宜啊? 是否要趁近期雙十一趕快下手呢? 非常謝謝! - ...

zf6充電停在98%

Suhail Hany avatar
By Suhail Hany
at 2019-11-05T22:58
前幾天收到Android 10的更新 而今天在充電時發現一個異常 正常來說我用快充充電 30%到100%大概就一個半小時左右 今天上班忙完回到座位上發現充電的%數一直停留在98%上不去 想說是不是充電線的問題 我先把電量用到80%換成蘋果ipad pro的充電線 結果一樣是98%就停止了 ht ...

請問一下APP的封鎖通知為何會自動打開?

Elizabeth avatar
By Elizabeth
at 2019-11-05T22:21
請問一下手機內有兩個APP,Galaxy Store與Google Play商店, 為什麼都已經設定成封鎖通知了,但只要一開WiFi或行動數據, 封鎖就會被自動解鎖,然後這兩個APP就自己去主動下載更新, 這是為什麼?有甚麼方式可以徹底封鎖通知嗎? - ...

手機 CA 要怎麼看全部的頻段?

Charlotte avatar
By Charlotte
at 2019-11-05T22:06
我有裝 LTE discovery, 但是只能看到主要的 Band, 有沒有辦法看到 CA 所有的 Band 呢? 謝謝~ - ...

新辦遠傳門號 預付卡np選擇

Rachel avatar
By Rachel
at 2019-11-05T21:57
電銷說319方案現在無法新辦 只能攜碼 想問目前有那家辦預付卡不用儲值、最不囉嗦的? 我有查到台哥大$1.8/分 每月100方案。這個會要預儲值嗎? https://i.imgur.com/D2IhkjC.jpg - ...