智能喇叭爆保安漏洞 激光入侵家居 百米外開鎖
原文刊於信報財經新聞「StartupBeat創科鬥室」
現時流行的智能喇叭隨時潛伏保安漏洞,令不法之徒有機可乘。《紐約時報》報道,若智能喇叭配備微機電系統(MEMS)的麥克風,無論是Google Home、Amazon Echo、Facebook Portal,或內置Siri語音助理的蘋果iPhone手機,都可經激光從百米以外入侵。
日本電氣通信大學及美國密歇根大學的研究員經過7個月反覆試驗後發現,智能喇叭上的麥克風有一塊振動膜,除了被聲波衝擊時會震動,原來表面在激光照射下,亦會出現電子訊號反應,過程「神不知鬼不覺」。
黑客設備成本3100元
黑客利用這項光學特性,以電腦編譯語音指令(例如開門)後,再把激光訊號透過遠攝鏡頭,把能源聚焦在麥克風上,即可假扮屋主語音訊號輸入各種指令,包括:解開智能門鎖、啟動座駕、開關電燈,甚至網上購物等,遙距騎劫智能家居系統。
即使身處另一幢建築物,甚至隔着玻璃窗,只要裝置上的麥克風有空間被激光照射到,而又毋須輸入密碼,黑客即可攻破保安系統。研究更發現,即使以膠紙遮住裝置表面亦無法解決問題,相信大部分坊間麥克風都要重新設計才可以堵塞漏洞。
以訊號激光方式入侵,黑客不但可置身百米之外,而且入侵成本不貴。一支激光筆、一個激光驅動器,另加一個音頻功率放大器,總花費不到400美元(約3100港元)。研究員已把上述漏洞告知特斯拉、福特、亞馬遜、蘋果公司及谷歌跟進。
市場研究公司Canalys數據顯示,智能喇叭在全球熱賣,今年次季出貨量達2610萬台;美國亞馬遜登上榜首,次季出貨量為660萬台,市佔率為25.4%;屈居季軍的Google出貨量有430萬台。值得一提的是,亞馬遜旗下的Alexa Skills商店已收錄逾8萬個語音技能,供全球用戶下載。若開發員設計高質程式,更可獲得亞馬遜獎金,每個語音技能所得資助每月最高達5000美元(約3.9萬港元)。
亞馬遜籲設語音密碼
亞馬遜發言人回應報道稱,現有語音助理用戶可採取簡單的安全措施,除了設定語音密碼,亦可使用靜音按鈕,中斷麥克風電源;甚至把智能喇叭放在室外看不見的地方,並停用任何敏感功能,降低黑客入侵的損失。
支持EJ Tech
如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們。
Related Posts
Latest News
-
AI融入學習 須掌握三大程式(黃岳永)
還記得2022年底美企OpenAI推出ChatGPT後,教育界對是否在教育中應用人工智能(AI)態度兩極。眨眼間ChatGPT面世接近兩年,學校也知悉AI對下一代的重要性。
- Posted September 6, 2024
- 0
-
2G服務將告終 全面迎接5G(林國誠)
2G流動通訊服務曾經在九十年代末期,為電訊業帶來翻天覆地的變化,讓大眾首次享受到流動通話、短訊和基本的數據服務。2G流動網絡的出現,更直接令流動通訊服務在香港得以普及,打好香港領先全球流動通訊領導地位的基礎。
- Posted September 6, 2024
- 0
-
國產手機|vivo V40 5G首配蔡司鏡頭
內地手機品牌vivo在本港推出智能手機V40 5G,機身厚度僅7.58毫米,重量僅190克,配備6.78吋3D玻璃雙曲面屏幕,解像度為2800×1260像素,內建最高512GB儲存空間。
- Posted September 6, 2024
- 0
-
吸金機器?|AI初創SSI成立三個月吸78億
由美企OpenAI聯合創辦人之一兼前科學總監蘇茨克維(Ilya Sutskever),其聯合創立的人工智能(AI)初創Safe Superintelligence(SSI),專注開發超越人類能力的所謂「安全」AI系統。
- Posted September 6, 2024
- 0
-
社媒X信任度陷谷底!|廣告商減投放 加速離棄社媒X
市場研究公司Kantar發現,由於擔心仇恨言論及其他有毒內容,廣告商對X的信任度「處於歷史低點」;26%受訪者更計劃2025年起,削減該平台的廣告支出。
- Posted September 6, 2024
- 0
-
智能手機之戰|Samsung中國銷售弱將裁員8% 涉約130人
外資撤出中國及裁員潮席捲而來,南韓傳媒《首爾經濟日報》報道,三星電子計劃裁減中國銷售部門員工8%,相當於約130人。
- Posted September 5, 2024
- 0
-
一起體驗未來工作空間(湛家揚博士)
很高興開始為《信報》EJ Tech定期撰寫文章。我在創科行業具30多年經驗,見證着香港這10年來從被動使用科技,轉變為全球創科樞紐的非凡變化,希望日後的文章會讓你感覺與我一起親身體驗活動,並從中得到啟發。
- Posted September 5, 2024
- 0