Атака на смартфоны лазарем, через микрофон реальна

Модулируя мощность лазера и сфокусировав луч на отверстии с микрофоном можно добиться стимуляции звуковых колебаний, которые будут неслышны окружающим, но будут восприняты микрофоном.

Атака затрагивает используемые в современных устройствах электромеханические микрофоны (MEMS).

Среди протестированных на подверженность проблеме потребительских устройств отмечены разные модели Google Home, Google NEST, Amazon Echo, Echo Plus/Spot/Dot, Facebook Portal Mini, Fire Cube TV, EchoBee 4, iPhone XR, iPad 6th Gen, Samsung Galaxy S9 и Google Pixel 2, также умные замки и системы голосового контроля автомобилей Tesla и Ford.

При помощи предложенного метода атаки можно симулировать подачу команды открытия гаражной двери, осуществить online-покупки, попытаться подобрать PIN-код доступа к умному замку или завести автомобиль, поддерживающий голосовое управление.

В большинстве случаев для совершения атаки на расстояние более 50 достаточно мощности лазера в 60 mW.

Для проведения атаки были использованы лазерная указка за 14-18 долларов, драйвер лазера Wavelength Electronics LD5CHA за $339,

усилитель звука Neoteck NTK059 за $28 и телеобъектив Opteka 650-1300 мм за $200.

Для точной фокусировки луча при большом удалении от устройства в качестве оптического прицела экспериментаторами использовался телескоп.

На близких расстояниях вместо лазера для атаки может использоваться и несфокусированный яркий источник света,

Для атаки как правило не требуется симуляция голоса владельца,

так как распознавание голоса обычно используется на стадии обращения к устройству

(аутентификация по произношению “OK Google” или “Alexa”, которые можно заранее записать и затем использовать для модуляции сигнала при атаке).

Характеристики голоса также могут быть подделаны современными инструментами синтеза речи на базе машинного обучения.

Для блокирования атаки производителям предлагается применять дополнительные каналы аутентификации пользователя, использовать данные с двух микрофонов или устанавливать перед микрофоном барьер, блокирующий прямое прохождение света.

Tags: helpsoc, взлом Смартфона, драйвер лазера, PIN-код доступа к умному замку, умные замки, системы голосового контроля, автомобилей Tesla, “OK Google”, “Alexa”, усилитель звука, телеобъектив Opteka, лазерная указка, атаки на расстояние, Mems, Google Home, Google NEST, Amazon Echo, Echo Plus/Spot/Dot, Facebook Portal Mini, Fire Cube TV, EchoBee 4, iPhone XR, iPad 6th Gen, Samsung Galaxy S9 и Google Pixel 2

тэги: helpsoc, взлом Смартфона, драйвер лазера, PIN-код доступа к умному замку, умные замки, системы голосового контроля, автомобилей Tesla, “OK Google”, “Alexa”, усилитель звука, телеобъектив Opteka, лазерная указка, атаки на расстояние, Mems, Google Home, Google NEST, Amazon Echo, Echo Plus/Spot/Dot, Facebook Portal Mini, Fire Cube TV, EchoBee 4, iPhone XR, iPad 6th Gen, Samsung Galaxy S9 и Google Pixel 2

Укажите свой емайл здесь и получите ссылку на новости________________Enter your email here and get a link to the news

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *

*


* Copy This Password *

* Type Or Paste Password Here *

2 206 Spam Comments Blocked so far by Spam Free Wordpress

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>