ที่งานประชุมวิชาการ USENIX ปีนี้ ทีมวิจัยจากมหาวิทยาลัย The University of Electro-Communications ในญี่ปุ่นและมหาวิทยาลัยมิชิแกน รายงานถึงการใช้เลเซอร์ยิงคำสั่งเข้าลำโพงอัจฉริยะ เช่น Google Home หรือ Amazon Echo เพื่อส่งคำสั่งจากนอกบ้าน นับเป็นการสาธิตถึงความเสี่ยงที่คนร้ายอาจจะควบคุมบ้านได้จากนอกบ้าน
งานวิจัยอาศํยโครงสร้างของไมโครโฟนแบบ MEMS ที่ใช้งานกันเป็นปกติ โดยชิปไมโครโฟนเหล่านี้ออกแบบให้ตรวจจับความเปลี่ยนแปลงของค่าการเก็บประจุของแผ่นไมโครโฟน แต่วงจรของชิปเองก็มีความไวต่อแสง เมื่อยิงแสงความเข้มสูงเข้าไปยังตัวชิปก็จะสามารถกระตุ้นให้เกิดสัญญาณในวงจร โดยวงจรอ่านค่าเสียงก็มักอ่านค่าแล้วส่งเข้าไปยังซอฟต์แวร์เหมือนเป็นสัญญาณเสียงปกติ
ทีมวิจัยทดสอบด้วยคำสั่งมาตรฐาน เช่น ถามเวลา, ปิดเสียงลำโพง, สั่งซื้อสินค้า, และสั่งเปิดประตู ผลการทดสอบพบว่าสามารถส่งคำสั่งไปยังลำโพงรุ่นต่างๆ ด้วยเลเซอร์กำลัง 60 มิลลิวัตต์ด้วยระยะทางไกลหลายสิบเมตร หากใช้เลเซอร์ 5 วัตต์ก็อาจจะส่งคำสั่งไปได้เกิน 110 เมตร โดยใช้เลเซอร์ที่วางขายทั่วไปราคาไม่กี่ร้อยบาทเท่านั้น
ทีมวิจัยเสนอแนวทางป้องกันการโจมตีเช่นนี้ไว้หลายแนวทาง เช่น ต้องทักทายผู้ใช้ด้วยคำถามแบบสุ่มก่อนรับคำสั่งเพราะคนร้ายจากระยะไกลจะฟังเสียงโต้ตอบไม่ได้, ไปจนถึงการใช้ไมโครโฟนหลายตัวเพื่อยืนยันว่าเสียงมาจากในห้องจริง ไปจนถึงออกแบบฮาร์ดแวร์ใหม่ให้มีส่วนกั้นแสงให้ไมโครโฟนรับเฉพาะเสียงอย่างเดียว
ที่มา - USENIX
on
งานวิจัยเบิกเนตรจริงๆ
SomeThing Sat, 15/08/2020 - 17:21
งานวิจัยเบิกเนตรจริงๆ ไมค์รับสัญญาณแสง ตอนแรกนึกว่าเกิดจากชิป MEMS แต่ไปๆ มาๆ ไมค์ที่เป็นแบบ Condenser โดนหมด ว้าวจริงๆ
ป๊าด ยิงเลเซอร์ hack ล้ำไปไหน
max212 Sat, 15/08/2020 - 17:29
ป๊าด ยิงเลเซอร์ hack ไมค์ล้ำไปไหน
แบบนี้ใช้กับ Condenser mic ตามงานจะได้ไหมหว่า??
..., we believe that for
xyz123 Sat, 15/08/2020 - 17:53
HomePods ไม่มีผล?
คือยังไม่ได้อ่านละเอียด แต่อุปกรณ์ที่ทดสอบกับ siri เป็นพวก phone, tablet หมดเลย คือทำไมถึงไม่ทดสอบกับ HomePods ละ?
ผมเข้าใจว่าในตารางคืออุปกรณ์ท
pitiphong.p Sun, 16/08/2020 - 02:47
In reply to ..., we believe that for by xyz123
ผมเข้าใจว่าในตารางคืออุปกรณ์ที่สามารถใช้เลเซอร์ activate ได้นะครับ ส่วน HomePods เองไม่สามารถโจมตีได้ตามที่คุณได้แปะไว้ใน comment อยู่แล้ว
หลยสิบเมตร > หลายสิบเมตร
sian Sat, 15/08/2020 - 17:58
หลยสิบเมตร > หลายสิบเมตร
เคยมีคน demo ใน YouTube
sarunint Sat, 15/08/2020 - 18:54
เคยมีคน demo ใน YouTube อยู่นะครับ
https://youtu.be/ozIKwGt38LQ
ช้าไปไหม
tg-thaigamer Sun, 16/08/2020 - 08:00
ช้าไปไหม
ไม่ทราบว่าอันนี้ข่าวใหม่
canconan Sun, 16/08/2020 - 13:28
ไม่ทราบว่าอันนี้ข่าวใหม่ หรือข่าวเก่าครับ เหมือนเคยเห็นข่าวนี้เมื่อนานมาก...ก มาแล้ว,
ในลิงค์ก็เป็นอันใหม่นะ
BLiNDiNG Sun, 16/08/2020 - 16:20
In reply to ไม่ทราบว่าอันนี้ข่าวใหม่ by canconan
ในลิงค์ก็เป็นอันใหม่นะ แต่จำได้ว่าเคยมีข่าวเมื่อนานมาแล้วจริงๆ ตั้งแต่เมื่อสองปีก่อนมั้ง smart lock ทุกยี่ห้อที่ผมรู้จักก็บล็อคคำสั่งปลดล็อคด้วยเสียงหมดเลย ทำได้แค่สั่งล็อค
ถ้าตัวงานวิจัยเพิ่งตีพิมพ์นะค
lew Mon, 17/08/2020 - 11:10
In reply to ไม่ทราบว่าอันนี้ข่าวใหม่ by canconan
ถ้าตัวงานวิจัยเพิ่งตีพิมพ์นะครับ (งาน USENIX Security เพิ่งจัด) แต่เข้าใจว่ามีคนสาธิตกลุ่มอื่นก่อนหน้านี้แล้ว
แคปชาสำหรับคำสั่งเสียงต้องมาแ
whitebigbird Sun, 16/08/2020 - 13:51
แคปชาสำหรับคำสั่งเสียงต้องมาแล้ว
ผมนี่ ผวาเลย แค่ภาพ
Bigkung Sun, 16/08/2020 - 16:30
In reply to แคปชาสำหรับคำสั่งเสียงต้องมาแ by whitebigbird
ผมนี่ ผวาเลย แค่ภาพ คนก็แก้ไม่ค่อยได้แล้ว แถมแบบเลือกภาพก็ใช้เวลานาน แบบเสียงนี่อนาคตคงมีคนเข้าบ้านไม่ได้ต้องงัดบ้านตัวเอง
โปรดร้องเพลงน้ำลงเดือนยี่เพื่
whitebigbird Mon, 17/08/2020 - 10:08
In reply to ผมนี่ ผวาเลย แค่ภาพ by Bigkung
โปรดร้องเพลงน้ำลงเดือนยี่เพื่อใช้บริการต่อไป
เอาสกอตเทปปิดไว้ตรงจุดทีแสงจะ
nanana Mon, 17/08/2020 - 02:44
เอาสกอตเทปปิดไว้ตรงจุดทีแสงจะผ่านได้ ได้ไหม
ถ้าจะเอามาใช้ประโยชน์
zipper Mon, 17/08/2020 - 09:51
ถ้าจะเอามาใช้ประโยชน์ ก็ทำให้ทุกคำสั่งต้องมีเข้ารหัส แล้วเอาวิธีมาใช้ในการควบคุมอุปกรณ์ระยะไกลจะได้หรือเปล่า
หรือเอามาส่งข้อมูลทางไกลด้วยแสง
ข้อดีคือมันสามารถแฮ็คระยะไกลม
tekkasit Mon, 17/08/2020 - 14:04
ข้อดีคือมันสามารถแฮ็คระยะไกลมากๆได้ โดยไม่ต้องอยู่ในห้อง แต่ข้อเสียคือต้องมี line of sight ถึงตำแหน่งไมโครโฟนอยู่ เพื่อให้ใช้ laser กระตุ้นไมโครโฟนให้ทำงานได้
แต่ถ้ามีม่านโปรงแสง หรือตำแหน่งไมโครโฟนถูกบังหรือกั้นอยู่ อันนี้ก็จะยากแล้ว
มันคือคาถาไร้เสียง
Virusfowl Wed, 19/08/2020 - 07:06
มันคือคาถาไร้เสียง