Dùng bút laser cũng lừa được loạt trợ lý giọng nói Apple, Google, Amazon

ictnews Apple Siri, Google Assistant hay Amazon Alexa đều dễ dàng bị bút trình chiếu laser lừa mở cửa gara, khởi động xe, mua sắm qua mạng.

Một nhóm các nhà nghiên cứu tới từ trường đại học Electro-Communications ở Tokyo (Nhật) và Đại học Michigan (Mỹ) phát hiện bạn có thể hack các thiết bị tích hợp trợ lý giọng nói bằng cách chiếu laser vào chúng. Theo nhóm này, microphone trong một số mẫu loa thông minh và smartphone hiện nay “nhầm” ánh sáng laser với âm thanh.

Do đó, thông qua điều chỉnh tín hiệu điện của chùm sáng, kẻ tấn công có thể lừa microphone như thể chúng đang tiếp nhận âm thanh. Nhóm đã thử nghiệm các mẫu loa thông minh phổ biến từ mọi hãng sản xuất lớn cũng như các smartphone dùng Google Assistant, Apple Siri, Amazon Alexa.

Danh sách này bao gồm Google Home, Amazon Echo, Apple HomePod, Facebook Portal, iPhone XR, Samsung Galaxy S9, Google Pixel 2. Tất cả đều có thể bị tấn công nhưng mức độ nặng nhẹ khác nhau từ nhiều khoảng cách. Chẳng hạn, họ tấn công loa Google Home từ cách xa 110 m.

 

Một số thiết bị an toàn hơn các thiết bị khác, như điện thoại Android, iPhone, iPad cần có câu lệnh từ người dùng trước khi hành động. Vì vậy, kẻ xấu phải nói ra câu lệnh như “Hey Siri”, “Ok Google” để đánh thức trợ lý ảo trước khi tấn công. Song loa thông minh lại không có lớp bảo mật như vậy.

Các chuyên gia dùng bút trình chiếu laser có giá từ 13,99 USD đến 17,99 USD để thực hiện các vụ tấn công nhưng phải kết hợp với bộ khuếch đại âm thanh giá 27,99 USD và một thiết bị có tên laser driver để điều khiển cường độ chùm sáng giá 339 USD.

Họ cảnh báo tấn công bằng laser có thể mở khóa smartphone, cửa thông minh, tìm và mở khóa xe hơi như Tesla hay mua hàng qua mạng. Người phát ngôn Google và Amazon cho biết họ đang xem xét kỹ lưỡng nghiên cứu. Apple từ chối bình luận còn Facebook chưa có động tĩnh nào.

 
List comment
 
Microsoft chặn tính năng 'reply-all' để tránh bão email
icon

Microsoft đang triển khai tính năng mới, chặn “reply-all” trong Office 365 và Exchange Online. Tính năng này được thiết kế nhằm ngăn chặn các cơn bão email đổ bộ không cần thiết vào hộp thư đến của người dùng.

 
Doanh thu tháng 4 MediaTek sụt giảm 4,67% so với cùng kỳ năm ngoái
icon

Nhà sản xuất bộ vi xử lý đến từ Đài Loan, MediaTek đã công bố báo cáo tài chính tháng 4 năm 2020 cho thấy, doanh thu đạt được khoảng 688 triệu USD, giảm 4,67% so với cùng kỳ năm trước.

 
12 bộ, tỉnh đã cán mốc cung cấp 30% dịch vụ công trực tuyến mức 4
icon

Chính phủ tại Nghị quyết 17 ngày 7/3/2019 đã yêu cầu các bộ, ngành, địa phương phải đạt mục tiêu cung cấp 30% dịch vụ công trực tuyến mức 4 trong năm 2020. Đến nay, đã có 5 bộ và 7 tỉnh, thành phố hoàn thành mục tiêu này.

 
Thị trường máy tính xách tay toàn cầu ít bị ảnh hưởng bởi Covid-19
icon

Báo cáo nghiên cứu mới phát hành bởi Công ty nghiên cứu chiến lược toàn cầu Strategy Analytics cho thấy, trong quý đầu tiên của năm 2020, các lô hàng máy tính xách tay toàn cầu đạt 37,9 triệu chiếc, chỉ giảm 2% so với cùng kỳ năm trước.

 
Chế độ dark mode trên Facebook đến với mọi người dùng toàn cầu
icon

Facebook vừa công bố giao diện thiết kế mới của mạng xã hội trên máy tính, theo đó chế độ dark mode đã đến với mọi người dùng toàn cầu.

 
[Chùm ảnh vui] Chết cười với các “thánh cosplay giá rẻ” tận dụng mọi đồ vật trong nhà để mô phỏng lại những cảnh phim bom tấn
icon

Không tốn quá nhiều tiền đạo cụ, và cũng chẳng cần kĩ năng chụp ảnh bá đạo, những 'thánh cosplay' này vẫn có thể tạo ra những cảnh phim Hollywood một cách đầy hài hước và không kém phần ấn tượng.

Phiên bản iOS mới có thể cứu mạng người dùng
icon

Phiên bản iOS 13.5 được bổ sung tính năng tự động gửi thông tin ID Y tế của người dùng trong trường hợp khẩn cấp.

Robot chó nhắc người dân Singapore giãn cách xã hội
icon

Thay vì sủa ầm ĩ, những chú chó robot tại Singapore lịch sự đề nghị người đi bộ, đạp xe tại công viên giãn cách theo quy định.

Cung cấp dịch vụ công trực tuyến hỗ trợ người dân gặp khó khăn do Covid-19
icon

Văn phòng Chính phủ vừa đề nghị Chủ tịch UBND các tỉnh, thành phố chỉ đạo triển khai ngay một số việc để đảm bảo cung cấp dịch vụ công trực tuyến hỗ trợ các đối tượng khó khăn do đại dịch Covid-19 đúng đối tượng, nhanh chóng, thuận tiện.

Cách gõ nhanh các biểu tượng cảm xúc Facebook bằng ký tự đặc biệt
icon

Người dùng mạng xã hội thường muốn có thêm sự khác biệt bằng những biểu tượng cảm xúc tạo bởi các dấu câu và ký tự đặc biệt.

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123