同步推微信公众账号
同步推微信番鼠公众账号
手机客户端

危险!iPhone和HomePod等智能设备易受到“光命令”攻击

文章概要:

一种新的基于激光的黑客手段使 iPhone,HomePod,Google Home 智能设备容易受到多达数百英尺远的光线攻击。
据 Ars Technica 报道,电子通信大学和密歇根大学的研究人员发现一种新的基于激光的黑客手段使 iPhone,HomePod,Google Home,Amazon Echo 更加容易受到多达数百英尺远的光线攻击。

危险!iPhone和HomePod等智能设备易受到“光命令”攻击

这种攻击类型被称为“光命令”,针对带有 MEMS(微机电系统)麦克风的设备,只要攻击者对设备的麦克风发出激光光线,“光命令”就可以从远处入侵 Siri,Google Assistant,Alexa 等智能设备。

危险!iPhone和HomePod等智能设备易受到“光命令”攻击

“光命令”攻击的具体运作方式如下:

将低功率激光照射到这些语音激活系统中,攻击者就可以从最远360英尺(110m)远的地方注入自己的命令。由于语音控制系统通常不需要用户进行身份验证,因此攻击通常可以在不需要密码的情况下进行。即使系统要求对某些操作进行身份验证,也可以强制使用 PIN 码,因为许多智能设备都不会限制用户的猜测次数。除此之外,即使这些设备放在关闭的窗户附近,“光命令”仍然可以从一栋建筑物发送到另一栋建筑物并穿透玻璃。

危险!iPhone和HomePod等智能设备易受到“光命令”攻击危险!iPhone和HomePod等智能设备易受到“光命令”攻击

正如 Ars 所指出的那样,研究人员已经对 iPhone,平板电脑,智能扬声器和智能显示器进行了有限的测试,但他们相信``所有使用 MEMS 麦克风的设备都容易受到“光命令”攻击。在实际环境中,’’光命令”确实有一些限制,例如需要直接对准设备,并能够非常准确地将激光定位在设备的麦克风上。然而,研究人员已经在中等现实的条件下进行了攻击,并且一些可以控制智能家居设备(如门锁,车库门等)的语音助手缺乏身份验证,这无疑令人担忧。

危险!iPhone和HomePod等智能设备易受到“光命令”攻击

更有趣的是,有些测试甚至只用了18美元的激光笔,激光驱动器和一个音频放大器就完成了,总共不到400美元。研究人员已经创建了一个网站,详细介绍了“光命令”的工作方式,并已经与Apple,Google 和 Amazon 以及其他公司合作,将会共同提出“防御措施”。

发表于2019年11月5日 / iPhone 同步推资讯,新闻,苹果资讯 / 来源:9to5mac

0人赞过

分享到  

标签:光命令黑客攻击激光攻击智能家居设备安全风险

转载请注明 《危险!iPhone和HomePod等智能设备易...》转自同步推资讯 | news.tongbu.com