Исследователи обнаружили способ дистанционно «взломать» Alexa и Siri с помощью лазера через окно

воскресенье, 10 ноября 2019 г.

Оказывается, управлять голосовыми помощниками можно и без голоса.

В закладки

Apple HomePod​ Фото 9to5Mac

Исследователи по кибербезопасности из США и Японии показали способ дистанционной активации голосовых ассистентов с помощью лазера. С помощью направленного луча они смогли использовать все функции устройств: от интернет-покупок до управления замками «умного» дома. Об этом говорится в исследовании, проведённом командами из Японии и Университета Мичигана.

Согласно отчёту, киберпреступники могут дистанционно активировать устройства с голосовыми помощниками вроде Siri и Alexa. Как выяснили исследователи, для этого достаточно закодировать команду в лазер и направить его на микрофон «умной» колонки.

Обычно при активации голосом диафрагма микрофона устройства начинает двигаться и создаёт электрические сигналы, которые распознаёт программное обеспечение колонки. Однако если направить на микрофон пучок света, то команду можно сказать без голоса — диафрагма будете двигаться как обычно.

Во время тестирования исследователи обнаружили, что могут «взломать» колонки с Siri и Alexa на расстоянии до 110 метров — это самый длинный коридор, который они смогли найти. Они также смогли управлять устройствами, направляя свет через окно соседнего здания с расстояния 70 метров.

По словам исследователей, любой может купить необходимое оборудование для повторения эксперимента — это обойдётся меньше чем в 400 долларов (около 25 тысяч рублей). Для атак с большего расстояния потребуется телефото-линза, поэтому стоимость может вырасти до 600 долларов (около 38 тысяч рублей).

{ "author_name": "Дамир Камалетдинов", "author_type": "editor", "tags": ["\u0445\u0430\u043a\u0435\u0440\u044b","\u043d\u043e\u0432\u043e\u0441\u0442\u0438","\u0432\u0437\u043b\u043e\u043c\u044b","siri","alexa"], "comments": 6, "likes": 6, "favorites": 0, "is_advertisement": false, "subsite_label": "tech", "id": 125080, "is_wide": false, "is_ugc": false, "date": "Sun, 10 Nov 2019 16:34:17 +0300", "is_special": false }

Let's block ads! (Why?)