Tehnica SF prin care hackerii pot controla wireless telefoane și nu numai
Că e vorba de un iPhone, un produs de la Samsung sau boxe inteligente de la Google, toate acestea au în comun o vulnerabilitate descoperită acum. Specialiști în securitate cibernetică au reușit să le controleze, de la distanță, cu ajutorul unui laser.
Apple, Samsung și Google au ceva în comun: asistenți digitali. Siri, Bixby, respectiv Assistant preiau comenzi de la tine și execută diverse instrucțiuni. Dar dacă cineva ar putea controla asistenții? Asta au încercat și au reușit specialiști în securitate cibernetică. Echipa japonezo-americană a folosit un laser pentru asta.
Ideea de la care au pornit e casa inteligentă. Dacă ai suficiente gadgeturi și senzori în ea, ai putea-o controla printr-un asistent digital.
Cu ajutorul unui laser proiectat să reproducă vibrațiile pe care sunetul, în mod natural, le-ar genera. Astfel, au reușit să păcălească Google Assistant, Siri, Bixby şi Amazon Alexa să preia comenzi. Și asta de la o distanța considerabilă. Când unda laser atinge microfonul de pe dispozitiv, microfonul preia undele și le interpretează drept comenzi vocale.
Merge pe boxe inteligente, dar și pe telefoane
Cel mai negru scenariu a fost demonstrat: asistentul digital a fost convins să deschidă ușa unui garaj. Fasciculul laser a fost proiectat prin gream către boxă. Și a reprodus comanda: „OK Google, deschide ușa garajului”. Dar problema nu-i doar la boxele inteligente, ca Home, Portal (Facebook), HomePod sau Echo.
Cercetătorii au reuşit să recreeze experimentul și pe un iPhone Xr, un Google Pixel 2, un Samsung Galaxy S9 și pe un iPad de generație a șasea. Avantajul, dacă poate fi vorba de așa ceva în acest caz, e că telefoanele au microfoane mai mici. Astfel, distanța trebuie să fie mai mică, între cinci până la 20 de metri.
Aici vulnerabilitatea e atât la asistenți,, cât și pe hardware, la microfoane. Laserul poate face diafragma să vibreze și acea vibrație să fie interpretată drept o comandă vocală. În urma experimentului, Tesla, Ford, Amazon, Apple și Google au fost informate de problemă.
O veste și mai proastă e că, într-un alt experiment, cercetători de la Universitatea Berkeley din California au reușit să imprime comenzi pentru asistenți digitali în muzică sau ceea ce poate părea o conversație. Dar acele comenzi nu pot fi auzite de urechea umană, însă sunt percepute de microfoanele dispozitivelor.