Tags:
Node Thumbnail

ที่งานประชุมวิชาการ USENIX ปีนี้ ทีมวิจัยจากมหาวิทยาลัย The University of Electro-Communications ในญี่ปุ่นและมหาวิทยาลัยมิชิแกน รายงานถึงการใช้เลเซอร์ยิงคำสั่งเข้าลำโพงอัจฉริยะ เช่น Google Home หรือ Amazon Echo เพื่อส่งคำสั่งจากนอกบ้าน นับเป็นการสาธิตถึงความเสี่ยงที่คนร้ายอาจจะควบคุมบ้านได้จากนอกบ้าน

งานวิจัยอาศํยโครงสร้างของไมโครโฟนแบบ MEMS ที่ใช้งานกันเป็นปกติ โดยชิปไมโครโฟนเหล่านี้ออกแบบให้ตรวจจับความเปลี่ยนแปลงของค่าการเก็บประจุของแผ่นไมโครโฟน แต่วงจรของชิปเองก็มีความไวต่อแสง เมื่อยิงแสงความเข้มสูงเข้าไปยังตัวชิปก็จะสามารถกระตุ้นให้เกิดสัญญาณในวงจร โดยวงจรอ่านค่าเสียงก็มักอ่านค่าแล้วส่งเข้าไปยังซอฟต์แวร์เหมือนเป็นสัญญาณเสียงปกติ

ทีมวิจัยทดสอบด้วยคำสั่งมาตรฐาน เช่น ถามเวลา, ปิดเสียงลำโพง, สั่งซื้อสินค้า, และสั่งเปิดประตู ผลการทดสอบพบว่าสามารถส่งคำสั่งไปยังลำโพงรุ่นต่างๆ ด้วยเลเซอร์กำลัง 60 มิลลิวัตต์ด้วยระยะทางไกลหลายสิบเมตร หากใช้เลเซอร์ 5 วัตต์ก็อาจจะส่งคำสั่งไปได้เกิน 110 เมตร โดยใช้เลเซอร์ที่วางขายทั่วไปราคาไม่กี่ร้อยบาทเท่านั้น

ทีมวิจัยเสนอแนวทางป้องกันการโจมตีเช่นนี้ไว้หลายแนวทาง เช่น ต้องทักทายผู้ใช้ด้วยคำถามแบบสุ่มก่อนรับคำสั่งเพราะคนร้ายจากระยะไกลจะฟังเสียงโต้ตอบไม่ได้, ไปจนถึงการใช้ไมโครโฟนหลายตัวเพื่อยืนยันว่าเสียงมาจากในห้องจริง ไปจนถึงออกแบบฮาร์ดแวร์ใหม่ให้มีส่วนกั้นแสงให้ไมโครโฟนรับเฉพาะเสียงอย่างเดียว

ที่มา - USENIX

No Description

Get latest news from Blognone

Comments

By: SomeThing
Windows
on 15 August 2020 - 17:21 #1171602

งานวิจัยเบิกเนตรจริงๆ ไมค์รับสัญญาณแสง ตอนแรกนึกว่าเกิดจากชิป MEMS แต่ไปๆ มาๆ ไมค์ที่เป็นแบบ Condenser โดนหมด ว้าวจริงๆ

By: max212
AndroidRed HatSUSEUbuntu
on 15 August 2020 - 17:29 #1171603
max212's picture

ป๊าด ยิงเลเซอร์ hack ไมค์ล้ำไปไหน
แบบนี้ใช้กับ Condenser mic ตามงานจะได้ไหมหว่า??

By: xyz123 on 15 August 2020 - 17:53 #1171604
xyz123's picture

..., we believe that for fabriccovered microphones’ ports, the thickness of the cover can
prevent successful attacks (e.g., in the case of Apple Homepods).

HomePods ไม่มีผล?

คือยังไม่ได้อ่านละเอียด แต่อุปกรณ์ที่ทดสอบกับ siri เป็นพวก phone, tablet หมดเลย คือทำไมถึงไม่ทดสอบกับ HomePods ละ?

By: pitiphong.p
iPhone
on 16 August 2020 - 02:47 #1171628 Reply to:1171604

ผมเข้าใจว่าในตารางคืออุปกรณ์ที่สามารถใช้เลเซอร์ activate ได้นะครับ ส่วน HomePods เองไม่สามารถโจมตีได้ตามที่คุณได้แปะไว้ใน comment อยู่แล้ว

By: sian
Windows PhoneAndroidWindows
on 15 August 2020 - 17:58 #1171605
sian's picture

หลยสิบเมตร > หลายสิบเมตร

By: sarunint
ContributorAndroidUbuntuWindows
on 15 August 2020 - 18:54 #1171609

เคยมีคน demo ใน YouTube อยู่นะครับ

https://youtu.be/ozIKwGt38LQ

By: tg-thaigamer
ContributoriPhoneAndroidBlackberry
on 16 August 2020 - 08:00 #1171632
tg-thaigamer's picture

ช้าไปไหม


มือใหม่!! ใหม่จริงๆนะ

By: canconan
iPhone
on 16 August 2020 - 13:28 #1171646

ไม่ทราบว่าอันนี้ข่าวใหม่ หรือข่าวเก่าครับ เหมือนเคยเห็นข่าวนี้เมื่อนานมาก...ก มาแล้ว,

By: BLiNDiNG
AndroidUbuntuWindowsIn Love
on 16 August 2020 - 16:20 #1171656 Reply to:1171646
BLiNDiNG's picture

ในลิงค์ก็เป็นอันใหม่นะ แต่จำได้ว่าเคยมีข่าวเมื่อนานมาแล้วจริงๆ ตั้งแต่เมื่อสองปีก่อนมั้ง smart lock ทุกยี่ห้อที่ผมรู้จักก็บล็อคคำสั่งปลดล็อคด้วยเสียงหมดเลย ทำได้แค่สั่งล็อค

By: lew
FounderJusci's WriterMEconomicsAndroid
on 17 August 2020 - 11:10 #1171690 Reply to:1171646
lew's picture

ถ้าตัวงานวิจัยเพิ่งตีพิมพ์นะครับ (งาน USENIX Security เพิ่งจัด) แต่เข้าใจว่ามีคนสาธิตกลุ่มอื่นก่อนหน้านี้แล้ว


lewcpe.com, @wasonliw

By: whitebigbird
Contributor
on 16 August 2020 - 13:51 #1171648
whitebigbird's picture

แคปชาสำหรับคำสั่งเสียงต้องมาแล้ว

By: Bigkung
iPhoneWindows Phone
on 16 August 2020 - 16:30 #1171657 Reply to:1171648
Bigkung's picture

ผมนี่ ผวาเลย แค่ภาพ คนก็แก้ไม่ค่อยได้แล้ว แถมแบบเลือกภาพก็ใช้เวลานาน แบบเสียงนี่อนาคตคงมีคนเข้าบ้านไม่ได้ต้องงัดบ้านตัวเอง

By: whitebigbird
Contributor
on 17 August 2020 - 10:08 #1171682 Reply to:1171657
whitebigbird's picture

โปรดร้องเพลงน้ำลงเดือนยี่เพื่อใช้บริการต่อไป

By: nanana
Windows PhoneAndroidUbuntu
on 17 August 2020 - 02:44 #1171672

เอาสกอตเทปปิดไว้ตรงจุดทีแสงจะผ่านได้ ได้ไหม

By: zipper
ContributorAndroid
on 17 August 2020 - 09:51 #1171678

ถ้าจะเอามาใช้ประโยชน์ ก็ทำให้ทุกคำสั่งต้องมีเข้ารหัส แล้วเอาวิธีมาใช้ในการควบคุมอุปกรณ์ระยะไกลจะได้หรือเปล่า

หรือเอามาส่งข้อมูลทางไกลด้วยแสง

By: tekkasit
ContributorAndroidWindowsIn Love
on 17 August 2020 - 14:04 #1171717
tekkasit's picture

ข้อดีคือมันสามารถแฮ็คระยะไกลมากๆได้ โดยไม่ต้องอยู่ในห้อง แต่ข้อเสียคือต้องมี line of sight ถึงตำแหน่งไมโครโฟนอยู่ เพื่อให้ใช้ laser กระตุ้นไมโครโฟนให้ทำงานได้

แต่ถ้ามีม่านโปรงแสง หรือตำแหน่งไมโครโฟนถูกบังหรือกั้นอยู่ อันนี้ก็จะยากแล้ว

By: Virusfowl
ContributorAndroidSymbianWindows
on 19 August 2020 - 07:06 #1171935

มันคือคาถาไร้เสียง


@ Virusfowl

I'm not a dev. not yet a user.