下面的场景一定让你不敢相信:一个小偷趁你睡着时,使用一支激光笔对准你家安装的亚马逊智能家居控制设备,命令它打开车库门,然后再指挥亚马逊智能语音助手让它发动你的汽车。这想着都让人担惊受怕。
最近,美国密歇根大学的一个研究小组和日本的一个研究小组合作,将他们的研究成果形成了论文,论文中详细描述了上述多种类型的激光攻击。所有这些攻击都使用聚焦光来操纵现代智能家居设备,一般情况下,在100米范围内都可以有效攻击。很多人可能不明白,这到底是是什么原理呢?
研究人员解释称,激光笔发射出的特定频率的激光添加了特殊的电子讯号,它实际上就是一种“灯光命令”。令人震惊的是,这种“灯光命令”通过调制光束的强度以及一个特定的电子讯号,当将它瞄准麦克风时,会诱使麦克风产生电子讯号,麦克风会做出反应,就像麦克风接收到真正的音频一样。也就是说,你家智能设备的内置麦克风,能探测到你发出的声波,同样也能对聚焦光做出反应。
技术高超的黑客可以使用激光调制器,记录人们发出的声音,然后将光束调制成能模仿人们声音的相同模式的脉冲,并向智能设备发出命令。一旦发送到设备上,智能设备就像有人在对它说话一样做出相应的反应。更糟糕的是,这种从百米开外就能操纵他人智能设备的装置,可以轻易地在亚马逊网站上购买到。
该研究团队目前已经向亚马逊、苹果和谷歌公司通报了这些漏洞,但令人不安的是,对于这些十分危险的漏洞,这几家公司尚无解决方案。小编在这里要提醒看到这篇文章的朋友,如果你家里也安装了这几家公司生产的智能家居设备,你现在最要紧的、也是能做到的就是保证你的设备终端尽量安装在隐蔽的地方,不要安放在靠近门窗的位置,因为激光不能穿透墙壁,这样小偷就不能透过窗户实施操作。
凡《网络安全与数据治理》(原《信息技术与网络安全》)录用的文章,如作者没有关于汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权等版权的特殊声明,即视作该文章署名作者同意将该文章的汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权授予本刊,本刊有权授权本刊合作数据库、合作媒体等合作伙伴使用。同时,本刊支付的稿酬已包含上述使用的费用,特此声明。