Elektronika.lt
 2026 m. sausio 21 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Įvykiai, visuomenė
 - Pažintiniai, įdomybės
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Sausio 20 d. 20:06
Ar jūsų kompiuteris pradėjo veikti lėtai? Išbandykite šiuos variantus, kurie gali išspręsti šią problemą
Sausio 20 d. 17:26
BMW ruošia pirmąjį M serijos elektromobilį: kiekvienas ratas turės po atskirą elektros variklį, debiutuos 2027 m.
Sausio 20 d. 14:17
Populiariausi išmanieji telefonai 2026 metų pradžioje: ką renkasi lietuviai ir ko laukti artimiausiu metu
Sausio 20 d. 11:44
Naujasis kompiuterinis tomografas džiugina tiksliais vaizdais ir naujomis galimybėmis
Sausio 20 d. 08:29
ESO įgyvendina plataus masto tinklo pertvarką: iki 2028 m. miškingose vietovėse kabeliais pakeis 2 tūkst. kilometrų oro linijų
Sausio 19 d. 20:41
Lietuvos kaimynai ruošiasi šnipinėti priešus iš dangaus, pradedama speciali programa
Sausio 19 d. 17:29
Vilniuje bus išbandoma nauja oro taršos prognozavimo sistema
Sausio 19 d. 14:29
NASA palydovai orų prognozėms: paslaptis, kodėl jos šiandien yra tikslesnės nei bet kada anksčiau
Sausio 19 d. 11:50
2025-ieji elektros rinkoje: rekordiniai svyravimai ir nauji pokyčiai
Sausio 19 d. 08:25
Nusikaltėlių taikinyje – ir mobiliosios piniginės: kaip saugiai atsiskaityti telefonu?
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
RDR2 Mods
Euro Truck Simulator 2 Mods, WOT Mods, RDR2 Maps
Reklama
 Straipsniai » Elektronika, technika Dalintis | Spausdinti

Su lazeriu įsilaužti paprasta: atrakinamos durys, paleidžiami automobiliai, apsiperkama internete

Publikuota: 2019-11-08 08:26
Tematika: Elektronika, technika
Skirta: Pradedantiems
Autorius: Žilvinas Degutis
Aut. teisės: ©Telefonai.eu
Inf. šaltinis: Telefonai.eu

Kibernetinio saugumo tyrėjų komanda atrado išmanią techniką, kuri nuotoliniu būdu perteikia negirdimas ir nematomas komandas į balsu valdomus prietaisus ir visa tai daroma šviečiant lazeriu į tikslinį įrenginį.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 

Kibernetinio saugumo tyrėjų komanda atrado išmanią techniką, kuri nuotoliniu būdu perteikia negirdimas ir nematomas komandas į balsu valdomus prietaisus ir visa tai daroma šviečiant lazeriu į tikslinį įrenginį.

Su lazeriu įsilaužti paprasta: atrakinamos durys, paleidžiami automobiliai, apsiperkama internete

Įsilaužimo būdas, pavadintas „Šviesos komandos“, remiasi MEMS mikrofonų, plačiai naudojamų populiariuose balsu valdomose sistemose, kurios netyčia reaguoja į šviesą tarsi į garsą, pažeidžiamumu. Remiantis Japonijos universiteto mokslinko Takeshi Sugawara ir Mičigano universiteto tyrėjų grupės (Mr. Fu, Daniel Genkin, Sara Rampazzi, Benjamin Cyr) atliktais eksperimentais, nuotolinis prietaisas, stovintis kelių metrų atstumu nuo dirbtinio intelekto asistento įrenginio, gali slapta įsilaužti moduliuodamas lazerio šviesos amplitudę ir sukurdamas akustinio slėgio bangą. „Moduliuodami šviesos pluošto srautą elektrinių signalų intensyvumu, užpuolikai gali apgauti mikrofonus, kad jie suprastų sukeliamus elektrinius virpesius tarsi tikrą žmogaus balsą“, – teigė tyrėjai.

Su lazeriu įsilaužti paprasta: atrakinamos durys, paleidžiami automobiliai, apsiperkama internete

Kraupiausia naujiena yra ta, kad išmanieji balso padėjėjai telefonuose, planšetiniuose kompiuteriuose ir kituose išmaniuosiuose įrenginiuose, tokiuose kaip „Google Home“, „Nest Cam IQ“, „Amazon Alexa“, „Echo“, „Facebook“ portalas, „Apple Siri“ įrenginiai yra visi pažeidžiami šios naujos šviesos signalų technologijos. „Iš esmės bet kuri sistema, kuri naudoja MEMS mikrofonus ir veikia be papildomo vartotojo patvirtinimo, gali būti lengvai pažeidžiama“, – sako tyrėjai.

Kadangi ši technika užpuolikams leidžia transliuoti komandas per atstumą tarsi tai būtų teisėtas įrenginio vartotojas, tokio išpuolio pasekmės gali priklausyti nuo suteikto dirbtinio intelekto balso padėjėjui prieigos lygio kitų prijungtų prietaisų ar paslaugų. Naudodamiesi šviesos komandų ataka, užpuolikai gali užgrobti visas skaitmenines išmaniąsias sistemas bei procesus, prijungtus prie balsu valdomo asistento:

  • Valdyti išmanaus namo komandas;
  • Atidaryti išmanaus garažo vartus;
  • Atlikti internetinius pirkimus;
  • Nuotoliniu būdu atrakinti, įjungti ir valdyti tam tikrus įrenginius;
  • Atrakinti išmaniąsias durų spynas.

Vaizdo įraše matyti, kaip viename iš savo eksperimentų tyrėjai persiuntė „Google Home“ balso asistentui komandą „Gerai, Google, atidaryk garažo duris“ iššaudami lazerio spindulį nukreiptą į „Google Home“ ir sėkmingai atidarė garažo duris.

Antrojo eksperimento metu tyrėjai sėkmingai persiuntė tą pačią komandą, tačiau šį kartą iš atskiro pastato, maždaug už 70 m nuo nutaikyto „Google Home“ įrenginio per lango stiklą.

Be bandymų su didesnio nuotolio prietaisu ant balso asistentų, tyrėjai taip pat galėjo išbandyti išpuolius ant įvairių išmaniųjų telefonų, kuriuose naudojami balso pagalbininkai – „iPhone XR“, „Samsung Galaxy S9“ ir „Google Pixel 2“, tačiau jie veikia tik nedideliais atstumais. Maksimalus šios atakos diapazonas priklauso nuo lazerio galios, šviesos intensyvumo ir nuo šūvio taiklumo. Be to, fizinės kliūtys (pvz., Langai) ir ultragarso bangų absorbavimas ore gali dar labiau sumažinti išpuolio nuotolį.

Su lazeriu įsilaužti paprasta: atrakinamos durys, paleidžiami automobiliai, apsiperkama internete

Pasak tyrėjų, šias atakas galima nesunkiai ir pigiai įrengti naudojant paprastą lazerinį žymeklį (iki 20 eur), lazerio programinį valdiklį (~300 eur) ir garso stiprintuvą (~25 eur). Savo nustatymui jie taip pat panaudojo teleobjektyvą (180 eur), kad tikslingai sukoncentruotų lazerio šviesos pluoštą tolimam nuotoliui.

Kaip apsisaugoti nuo šviesos komandų įsilaužimo realiame gyvenime?

Programinės įrangos gamintojai turėtų pasiūlyti vartotojams pridėti papildomą autentifikavimo žingsnį prieš apdorojant komandas, kad būtų maksimaliai sumažintos kenkėjiškų atakų galimybės. Kol kas geriausias ir paprasčiausias sprendimas yra laikyti balso pagalbininko prietaisą kuo toliau nuo langų fiziškai užblokuojant atakos regėjimo trajektoriją iš išorės ir vengti suteikti jam laisvą prieigą prie dalykų, kurių nenorite perduoti kam nors kitam.


Telefonai.eu



Draudžiama platinti, skelbti, kopijuoti
informaciją su nurodyta autoriaus teisių žyma be redakcijos sutikimo.

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Technologijos.lt

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

Programuotojas Tautvydas – interneto svetainių-sistemų kūrimas

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2026 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Ets2 mods, Ats mods, Beamng drive mods
allmods.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Būk saugus
elektroninėje erdvėje

www.esaugumas.lt
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
Mokslo festivalis „Erdvėlaivis žemė“
www.mokslofestivalis.eu
Reklama


Reklama