April 25, 2024

นักวิจัยสาธิตการโจมตีอุปกรณ์สั่งงานด้วยเสียง ผ่านคลื่นเสียงที่คนไม่ได้ยิน

นักวิจัยของมหาวิทยาลัยในอเมริกาได้พัฒนาการโจมตีแบบใหม่ที่เรียกว่า “Near-Ultrasound Inaudible Trojan” (NUIT) หรือ การโจมตีอุปกรณ์ที่สั่งงานด้วยเสียง แบบเงียบๆ ผ่านคลื่นเสียงอัลตร้าซาวน์ ที่มีความถี่สูงจนหูของมนุษย์ไม่ได้ยิน

การโจมตีแบบนี้ สามารถโจมตีแบบเงียบต่ออุปกรณ์ที่สามารถสั่งงานด้วยเสียงได้ ไม่ว่าจะเป็น สมาร์ทโฟน ลำโพงอัจฉริยะ และอุปกรณ์ IoT อื่นๆ

โดยทีมนักวิจัยประกอบด้วยศาสตราจารย์ Guenevere Chen แห่งมหาวิทยาลัยเท็กซัสในซานอันโตนิโอ (UTSA) นักศึกษาปริญญาเอก Qi Xia และศาสตราจารย์ Shouhuai Xu แห่งมหาวิทยาลัยโคโลราโด (UCCS) ทีมงานได้สาธิตการโจมตี NUIT ไปยังอุปกรณ์สมัยใหม่ที่มีผู้ช่วยด้วยเสียงอย่าง Siri ของ Apple, Google Assistant, Cortana ของ Microsoft และ Alexa ของ Amazon โดยสามารถส่งคำสั่งที่เป็นอันตรายไปยังอุปกรณ์เหล่านั้น โดยที่ผู้ใช้ไม่ได้ยิน

ทั้งนี้การโจมตี NUIT สามารถทำได้โดยใช้สองวิธี ได้แก่

1 ส่งคลื่นเสียงไปยังสมาร์ทโฟน เพื่อให้สมาร์ทโฟนออกคำสั่งด้วยเสียง เพื่อเปิดล็อคประตูหรือส่งข้อความ

2 แฮกเข้าไปยังอุปกรณ์ที่มีลำโพง แล้วส่งสัญญาณเสียง ไปยังอุปกรณ์อื่นที่มีไมโครโฟน เช่น ส่งเสียงจากสมาร์ททีวีไปยังสมาร์ทโฟน หรืออุปกรณ์ Google Assistant หรือ Alexa ได้

ที่มา : Bleepingcomputer