Tehnica SF prin care hackerii pot controla wireless telefoane și nu numai…
Că e vorba de un iPhone, un produs de la Samsung sau boxe inteligente de la Google, toate acestea au în comun o vulnerabilitate descoperită recent. Specialiști în securitate cibernetică au reușit să le controleze, de la distanță, cu ajutorul unui laser.
Apple, Samsung și Google au ceva în comun: asistenți digitali. Siri, Bixby, respectiv Assistant preiau comenzi pe care le dai și execută diverse instrucțiuni. Dar dacă cineva ar putea controla asistenții?
Asta au încercat și au reușit specialiștii în securitate cibernetică. O echipă japonezo-americană a folosit un laser în acest scop. Ideea de la care au pornit e casa inteligentă. Dacă ai suficiente gadgeturi și senzori în ea, ai putea-o controla printr-un asistent digital, cu ajutorul unui laser proiectat să reproducă vibrațiile pe care sunetul, în mod natural, le-ar genera.
Astfel, au reușit să păcălească Google Assistant, Siri, Bixby şi Amazon Alexa să preia comenzi. Și aceasta de la o distanță considerabilă. Când unda laser atinge microfonul de pe dispozitiv, microfonul preia undele și le interpretează drept comenzi vocale.
Cel mai negru scenariu a fost demonstrat: asistentul digital a fost convins să deschidă ușa unui garaj. Fasciculul laser a fost proiectat prin gream către boxă. Și a reprodus comanda: „OK Google, deschide ușa garajului”. Dar problema nu-i doar la boxele inteligente, ca Home, Portal (Facebook), HomePod sau Echo.
Cercetătorii au reuşit să recreeze experimentul și pe un iPhone Xr, un Google Pixel 2, un Samsung Galaxy S9 și pe un iPad de generație a șasea. Avantajul, dacă poate fi vorba de așa ceva în acest caz, e că telefoanele au microfoane mai mici. Astfel, distanța e nevoie să fie mai mică, între cinci până la 20 de metri.
Aici vulnerabilitatea e atât la asistenți, cât și pe hardware, la microfoane. Laserul poate face diafragma să vibreze și acea vibrație să fie interpretată drept o comandă vocală. În urma experimentului, Tesla, Ford, Amazon, Apple și Google au fost informate de problemă.
Într-un alt experiment, cercetători de la Universitatea Berkeley din California au reușit să imprime comenzi pentru asistenți digitali în muzică sau ceea ce poate părea o conversație. Dar acele comenzi nu pot fi auzite de urechea umană, însă sunt percepute de microfoanele dispozitivelor.
Citiţi şi:
Studiu: Asistenții cu inteligență artificială pot primi comenzi «ascunse» sau nedetectabile urechilor umane
Inteligenţa artificială poate fi exploatată de hackeri, susţin cercetătorii
yogaesoteric
21 aprilie 2020