ที่งานประชุมวิชาการ USENIX ปีนี้ ทีมวิจัยจากมหาวิทยาลัย The University of Electro-Communications ในญี่ปุ่นและมหาวิทยาลัยมิชิแกน รายงานถึงการใช้เลเซอร์ยิงคำสั่งเข้าลำโพงอัจฉริยะ เช่น Google Home หรือ Amazon Echo เพื่อส่งคำสั่งจากนอกบ้าน นับเป็นการสาธิตถึงความเสี่ยงที่คนร้ายอาจจะควบคุมบ้านได้จากนอกบ้าน
งานวิจัยอาศํยโครงสร้างของไมโครโฟนแบบ MEMS ที่ใช้งานกันเป็นปกติ โดยชิปไมโครโฟนเหล่านี้ออกแบบให้ตรวจจับความเปลี่ยนแปลงของค่าการเก็บประจุของแผ่นไมโครโฟน แต่วงจรของชิปเองก็มีความไวต่อแสง เมื่อยิงแสงความเข้มสูงเข้าไปยังตัวชิปก็จะสามารถกระตุ้นให้เกิดสัญญาณในวงจร โดยวงจรอ่านค่าเสียงก็มักอ่านค่าแล้วส่งเข้าไปยังซอฟต์แวร์เหมือนเป็นสัญญาณเสียงปกติ
ทีมวิจัยทดสอบด้วยคำสั่งมาตรฐาน เช่น ถามเวลา, ปิดเสียงลำโพง, สั่งซื้อสินค้า, และสั่งเปิดประตู ผลการทดสอบพบว่าสามารถส่งคำสั่งไปยังลำโพงรุ่นต่างๆ ด้วยเลเซอร์กำลัง 60 มิลลิวัตต์ด้วยระยะทางไกลหลายสิบเมตร หากใช้เลเซอร์ 5 วัตต์ก็อาจจะส่งคำสั่งไปได้เกิน 110 เมตร โดยใช้เลเซอร์ที่วางขายทั่วไปราคาไม่กี่ร้อยบาทเท่านั้น
ทีมวิจัยเสนอแนวทางป้องกันการโจมตีเช่นนี้ไว้หลายแนวทาง เช่น ต้องทักทายผู้ใช้ด้วยคำถามแบบสุ่มก่อนรับคำสั่งเพราะคนร้ายจากระยะไกลจะฟังเสียงโต้ตอบไม่ได้, ไปจนถึงการใช้ไมโครโฟนหลายตัวเพื่อยืนยันว่าเสียงมาจากในห้องจริง ไปจนถึงออกแบบฮาร์ดแวร์ใหม่ให้มีส่วนกั้นแสงให้ไมโครโฟนรับเฉพาะเสียงอย่างเดียว
ที่มา - USENIX
Comments
งานวิจัยเบิกเนตรจริงๆ ไมค์รับสัญญาณแสง ตอนแรกนึกว่าเกิดจากชิป MEMS แต่ไปๆ มาๆ ไมค์ที่เป็นแบบ Condenser โดนหมด ว้าวจริงๆ
ป๊าด ยิงเลเซอร์ hack ไมค์ล้ำไปไหน
แบบนี้ใช้กับ Condenser mic ตามงานจะได้ไหมหว่า??
HomePods ไม่มีผล?
คือยังไม่ได้อ่านละเอียด แต่อุปกรณ์ที่ทดสอบกับ siri เป็นพวก phone, tablet หมดเลย คือทำไมถึงไม่ทดสอบกับ HomePods ละ?
ผมเข้าใจว่าในตารางคืออุปกรณ์ที่สามารถใช้เลเซอร์ activate ได้นะครับ ส่วน HomePods เองไม่สามารถโจมตีได้ตามที่คุณได้แปะไว้ใน comment อยู่แล้ว
หลยสิบเมตร > หลายสิบเมตร
เคยมีคน demo ใน YouTube อยู่นะครับ
https://youtu.be/ozIKwGt38LQ
ช้าไปไหม
มือใหม่!! ใหม่จริงๆนะ
ไม่ทราบว่าอันนี้ข่าวใหม่ หรือข่าวเก่าครับ เหมือนเคยเห็นข่าวนี้เมื่อนานมาก...ก มาแล้ว,
ในลิงค์ก็เป็นอันใหม่นะ แต่จำได้ว่าเคยมีข่าวเมื่อนานมาแล้วจริงๆ ตั้งแต่เมื่อสองปีก่อนมั้ง smart lock ทุกยี่ห้อที่ผมรู้จักก็บล็อคคำสั่งปลดล็อคด้วยเสียงหมดเลย ทำได้แค่สั่งล็อค
ถ้าตัวงานวิจัยเพิ่งตีพิมพ์นะครับ (งาน USENIX Security เพิ่งจัด) แต่เข้าใจว่ามีคนสาธิตกลุ่มอื่นก่อนหน้านี้แล้ว
lewcpe.com, @wasonliw
แคปชาสำหรับคำสั่งเสียงต้องมาแล้ว
ผมนี่ ผวาเลย แค่ภาพ คนก็แก้ไม่ค่อยได้แล้ว แถมแบบเลือกภาพก็ใช้เวลานาน แบบเสียงนี่อนาคตคงมีคนเข้าบ้านไม่ได้ต้องงัดบ้านตัวเอง
โปรดร้องเพลงน้ำลงเดือนยี่เพื่อใช้บริการต่อไป
เอาสกอตเทปปิดไว้ตรงจุดทีแสงจะผ่านได้ ได้ไหม
ถ้าจะเอามาใช้ประโยชน์ ก็ทำให้ทุกคำสั่งต้องมีเข้ารหัส แล้วเอาวิธีมาใช้ในการควบคุมอุปกรณ์ระยะไกลจะได้หรือเปล่า
หรือเอามาส่งข้อมูลทางไกลด้วยแสง
ข้อดีคือมันสามารถแฮ็คระยะไกลมากๆได้ โดยไม่ต้องอยู่ในห้อง แต่ข้อเสียคือต้องมี line of sight ถึงตำแหน่งไมโครโฟนอยู่ เพื่อให้ใช้ laser กระตุ้นไมโครโฟนให้ทำงานได้
แต่ถ้ามีม่านโปรงแสง หรือตำแหน่งไมโครโฟนถูกบังหรือกั้นอยู่ อันนี้ก็จะยากแล้ว
มันคือคาถาไร้เสียง
@ Virusfowl
I'm not a dev. not yet a user.