ປິດໂຄສະນາ

ນັກຄົ້ນຄວ້າຈາກມະຫາວິທະຍາໄລ Zheijiang ຂອງຈີນໄດ້ເປີດເຜີຍສິ່ງທີ່ຫນ້າສົນໃຈຫຼາຍ, ຄື: ຜູ້ຊ່ວຍອັດສະລິຍະໃນໂທລະສັບມືຖື (ໃນກໍລະນີນີ້ Siri ແລະ Alexa) ສາມາດຖືກໂຈມຕີດ້ວຍວິທີທີ່ງ່າຍດາຍຫຼາຍໂດຍເຈົ້າຂອງອຸປະກອນທີ່ຖືກໂຈມຕີບໍ່ມີຄວາມຄິດໃດໆ. ກ່ຽວ​ກັບ​ມັນ. ການໂຈມຕີດ້ວຍ Ultrasound-guided ແມ່ນບໍ່ໄດ້ຍິນຕໍ່ຫູຂອງມະນຸດ, ແຕ່ microphone ໃນອຸປະກອນຂອງທ່ານສາມາດກວດພົບເຂົາເຈົ້າແລະ, ຍ້ອນວ່າມັນ turns ອອກ, ສາມາດສັ່ງໄດ້ໃນຫຼາຍກໍລະນີ.

ວິທີການໂຈມຕີນີ້ເອີ້ນວ່າ "DolphinAttack" ແລະເຮັດວຽກຢູ່ໃນຫຼັກການງ່າຍດາຍຫຼາຍ. ຫນ້າທໍາອິດ, ມັນເປັນສິ່ງຈໍາເປັນທີ່ຈະປ່ຽນຄໍາສັ່ງສຽງຂອງມະນຸດເຂົ້າໄປໃນຄວາມຖີ່ ultrasonic (ແຖບ 20hz ແລະສູງກວ່າ) ແລະຫຼັງຈາກນັ້ນສົ່ງຄໍາສັ່ງເຫຼົ່ານີ້ໄປຫາອຸປະກອນເປົ້າຫມາຍດັ່ງກ່າວ. ທັງຫມົດທີ່ຈໍາເປັນສໍາລັບການສົ່ງສຽງທີ່ປະສົບຜົນສໍາເລັດແມ່ນລໍາໂພງໂທລະສັບທີ່ເຊື່ອມຕໍ່ກັບເຄື່ອງຂະຫຍາຍສຽງຂະຫນາດນ້ອຍແລະຕົວຖອດລະຫັດ ultrasonic. ຂໍຂອບໃຈກັບໄມໂຄຣໂຟນທີ່ລະອຽດອ່ອນຢູ່ໃນອຸປະກອນທີ່ຖືກໂຈມຕີ, ຄໍາສັ່ງຖືກຮັບຮູ້ ແລະໂທລະສັບ/ແທັບເລັດເອົາພວກມັນເປັນຄໍາສັ່ງສຽງຄລາສສິກຂອງເຈົ້າຂອງຂອງມັນ.

ເປັນສ່ວນຫນຶ່ງຂອງການຄົ້ນຄວ້າ, ມັນໄດ້ຫັນອອກວ່າໂດຍພື້ນຖານແລ້ວ, ຜູ້ຊ່ວຍແມ່ຍິງທັງຫມົດໃນຕະຫລາດຕອບສະຫນອງຕໍ່ຄໍາສັ່ງທີ່ດັດແປງດັ່ງກ່າວ. ບໍ່ວ່າຈະເປັນ Siri, Alexa, Google Assistant ຫຼື Samsung S Voice. ອຸປະກອນທີ່ໄດ້ຮັບການທົດສອບບໍ່ມີອິດທິພົນຕໍ່ຜົນການທົດສອບ. ປະຕິກິລິຍາຂອງຜູ້ຊ່ວຍຈຶ່ງໄດ້ຮັບທັງຈາກໂທລະສັບແລະຈາກແທັບເລັດຫຼືຄອມພິວເຕີ. ໂດຍສະເພາະ, iPhones, iPads, MacBooks, Google Nexus 7, Amazon Echo ແລະແມ້ກະທັ້ງ Audi Q3 ໄດ້ຮັບການທົດສອບ. ໃນຈໍານວນທັງຫມົດ, ມີ 16 ອຸປະກອນແລະ 7 ລະບົບທີ່ແຕກຕ່າງກັນ. ຄໍາສັ່ງ Ultrasound ໄດ້ຖືກລົງທະບຽນໂດຍທຸກຄົນ. ສິ່ງທີ່ເປັນຕາຢ້ານກວ່ານັ້ນແມ່ນຄວາມຈິງທີ່ວ່າຄໍາສັ່ງທີ່ຖືກດັດແປງ (ແລະບໍ່ໄດ້ຍິນຕໍ່ຫູຂອງມະນຸດ) ຍັງຖືກຮັບຮູ້ໂດຍຟັງຊັນການຮັບຮູ້ສຽງເວົ້າ.

2017-09-06+15+15+07

ຫຼາຍຂັ້ນຕອນໄດ້ຖືກນໍາໃຊ້ໃນການທົດສອບ. ຈາກຄໍາສັ່ງງ່າຍໆເພື່ອໂທຫາຕົວເລກ, ເພື່ອເປີດຫນ້າທີ່ກໍານົດຫຼືປ່ຽນການຕັ້ງຄ່າສະເພາະ. ເປັນສ່ວນຫນຶ່ງຂອງການທົດສອບ, ມັນກໍ່ເປັນໄປໄດ້ທີ່ຈະປ່ຽນຈຸດຫມາຍປາຍທາງຂອງການນໍາທາງຂອງລົດ.

ຂ່າວໃນທາງບວກພຽງແຕ່ກ່ຽວກັບວິທີການໃຫມ່ຂອງການ hack ອຸປະກອນນີ້ແມ່ນຄວາມຈິງທີ່ວ່າມັນປະຈຸບັນເຮັດວຽກຢູ່ປະມານຫນຶ່ງແລະເຄິ່ງຫນຶ່ງຫາສອງແມັດ. ການປ້ອງກັນຈະມີຄວາມຫຍຸ້ງຍາກ, ຍ້ອນວ່ານັກພັດທະນາຂອງຜູ້ຊ່ວຍສຽງຈະບໍ່ຕ້ອງການທີ່ຈະຈໍາກັດຄວາມຖີ່ຂອງຄໍາສັ່ງທີ່ຖືກຮັບຮູ້, ເພາະວ່ານີ້ສາມາດນໍາໄປສູ່ການເຮັດວຽກທີ່ບໍ່ດີຂອງລະບົບທັງຫມົດ. ຢ່າງໃດກໍຕາມ, ໃນອະນາຄົດ, ການແກ້ໄຂບາງຢ່າງຈະຕ້ອງພົບ.

ທີ່ມາ: Engadget

.