Beheer

Security
laser

Populaire spraakgestuurde assistenten luisteren ook naar... licht

Opnieuw voorbeeld dat beveiliging van IoT rammelt.

© CC0 - Unsplash.com Jakob Owens
30 november 2020

Opnieuw voorbeeld dat beveiliging van IoT rammelt.

Allerlei spraakgestuurde digitale assistenten, zoals Alexa, Google en andere zijn te manipuleren door een laserstraaltje te richten op de microfoon. Zo is het mogelijk ze opdrachten te laten uitvoeren zonder geluid te maken, zelfs vanaf 110 meter afstand. 

Nadat ze in 2019 aantoonden dat dat dit kan, hebben onderzoekers van de University of Michigan en de University of Electro-Communications  in Tokyo zich het hoofd gebroken over een technische verklaring voor het fenomeen. Het blijkt dat laserlicht in staat is op het akoestische element eenzelfde voltagesignaal op te wekken als wanneer dat gebeurt wanneer een akoestisch signaal wordt opgevangen. Door opdrachten te coderen in het lichtsignaal en die op de juiste plek op de microfoon te richten, start de 'slimme' assistent met het uitvoeren van de opdracht.

De onderzoekers hebben hun experimenten uitgevoerd met apparatuur van enkele duizenden euro's. Maar ze kwamen er achter dat ze de slimme assistenten ook konden manipuleren met een simpel laserlichtje dat wel wordt gebruikt om katten achter een stipje aan te laten rennen. Voor de experimenten met een laserlicht op afstand moesten ze echter wel een telelens inzetten.

De onderzoekers hebben bij veel verschillende IoT-apparaten bekeken of ze deze kwetsbaarheid bevatten en of het mogelijk was ze te beschermen tegen 'licht-aanvallen'. Een simpele oplossing kan zijn de microfoon beter af te schermen, zegt Sara Rampassi van de University of Michigan. Ze presenteert samen met haar collega Benjamin Cyr hun bevindingen op het Blackhat Europe-evenement op 10 december.

Lees meer over
Lees meer over Beheer OP AG Intelligence
1
Reacties
Bop 11 januari 2021 17:59

Technisch interessant maar merkwaardig.

Reactie toevoegen
De inhoud van dit veld is privé en zal niet openbaar worden gemaakt.