Smarta högtalare kan luras med laser

av | nov 5, 2019 | Säkerhet

Med hjälp av en laser så kan smarta högtalare luras att utföra kommandon, alltså ta emot röstkommandon med den skillnaden att detta kan göras på distans och av obehöriga.

Ponera att du har “lärt” sin smarta högtalare att öppna dörren (låsa upp), tända lamporna, spela musik eller vad det kan vara. Med hjälp av en laser så kan nu dessa kommandon aktiveras utifrån, på distans av obehöriga. Lasern pekas mot högtalarens mikrofon och sedan kan ljus skickas som motsvarar kända kommandon.

Forskare vid universitetet i Mochigan har i samarbete med japanska forskare lyckats att få en Google Home att öppna garagedörren – med hjälp av en laser och ljuskommandon.

Light Commands is a vulnerability of MEMS microphones that allows attackers to remotely inject inaudible and invisible commands into voice assistants, such as Google assistant, Amazon Alexa, Facebook Portal, and Apple Siri using light.

In our paper we demonstrate this effect, successfully using light to inject malicious commands into several voice controlled devices such as smart speakers, tablets, and phones across large distances and through glass windows.

Lightcommands

Det skriver forskarna i sin rapport där de har lyckats att styra Apples Siri, Amazons Alexa och Googles Home – alltså all de tre vanligaste och mest förekommande röststyrnings-lösningarna som finns på marknaden.

Styra

Forskarna har lyckats styra högtalare i kontorslokaler, i hem och med hjälp av en laser och ett teleskop så har de lyckats att skicka kommandon på långa av stånd.

They said they could have easily switched light switches on and off, made online purchases or opened a front door protected by a smart lock. They even could have remotely unlocked or started a car that was connected to the device.

“This opens up an entirely new class of vulnerabilities,” said Kevin Fu, an associate professor of electrical engineering and computer science at the University of Mochigan. “It’s difficult to know how many products are affected, because this is so basic.”

New York Times

0 kommentarer


Mikael Winterkvist

Fyrabarns-far, farfar, morfar och egen företagare i Skellefteå med kliande fingrar. Jag skriver om fotografering, sport, dataprylar, politik, nöje, musik och film. Vid sidan av den här bloggen så jobbar jag med med det egna företaget Winterkvist.com. Familjen består av hustru, fyra barn (utflugna) och fem barnbarn.

Jag har hållit på med datorer sedan tidigt 1980-tal och drev Artic BBS innan Internet knappt existerade. Efter BBS-tiden har det blivit hemsidor, design, digitala medier och trycksaker. Under tiden som journalist jobbade jag med Mac men privat har det varit Windows som har gällt fram till vintern 2007. Då var det dags att byta och då bytte vi, företaget, helt produktionsplattform till macOS. På den vägen är det.

_____________________________________________________________________________________

Anmäl dig till Magasin Mackens nyhetsbrev

Du får förhandsinformation om Macken, våra planer och du får informationen, först och direkt till din mail. Vi lovar att inte skicka din information vidare och vi lovar att inte skicka ut mer än max ett nyhetsbrev per månad.

Anmäl dig här

_____________________________________________________________________________________

De senaste inläggen: