গবেষকরা হ্যাম গুগল অ্যাসিস্ট্যান্ট, সিরি এবং আলেকসাকে তাদের প্রবর্তক লেজার লাইট কমান্ড দ্বারা প্রজেক্টিং করেছেন

হালকা কমান্ড

কৌতূহল বিষয় যে একাধিক গবেষক গুগল হোম, সিরি এবং আলেক্সা লেজার লাইট প্রজেক্ট করে হ্যাক হয়েছে তাদের মধ্যে এটি সংবাদই নয়, যার নিজস্ব জিনিস রয়েছে তবে এটি এখনও নিশ্চিতভাবে জানা যায়নি কারণ এই সহায়কগুলি আলোর প্রতিক্রিয়া দেখায় যেন এটি শব্দ were

আমরা এই সম্পর্কে কথা বলতে তিন সহকারী আক্রমণে ঝুঁকিপূর্ণ তারা লেজারগুলি থেকে ভোগেন যেগুলি "ইনজেক্ট" শ্রবণযোগ্য এবং কখনও কখনও অদৃশ্য আলো কমান্ডগুলি ডিভাইসগুলিতে দরজা আনলক করতে, ওয়েবসাইটগুলি দেখার জন্য বা যানবাহন সনাক্ত করার জন্য তৈরি করে।

সহকারী, সিরি এবং অ্যালেক্সা হ্যাক করেছে

এবং এটি 110 মিটারের দূরত্বে যা থেকে আপনি পারেন এই ভয়েস সিস্টেমগুলিকে সক্রিয় করতে লো-ফ্রিকোয়েন্সি লেজারের প্রকল্প প্রজেক্ট করুন কমান্ডগুলিকে "ইনজেকশন" দেওয়া হয় যা তারপরে বিস্তৃত বিভিন্ন ক্রিয়া চালায়। এই গবেষকরা এমনকি এই ধরণের হালকা কমান্ড এক বিল্ডিং থেকে অন্য বিল্ডিংয়ে পাঠাতে সক্ষম হন এবং কাচ দিয়ে গুগল সহকারী বা সিরির সাহায্যে ডিভাইসে পৌঁছাতে সক্ষম হন।

যতদূর আমরা বলতে পারি, আক্রমণটি মাইক্রোফোনে এবং এটির একটি বিদ্যমান দুর্বলতার সুযোগ নিয়েছে এমইএমএস হিসাবে পরিচিত যা ব্যবহার করুন (মাইক্রো-বৈদ্যুতিন-যান্ত্রিক সিস্টেম)। মাইক্রোস্কোপিক এমইএমএস উপাদানগুলি অনিচ্ছাকৃতভাবে সাউন্ড হিসাবে আলোকে সাড়া দেয়।

এবং গবেষকরা গুগল সহকারী, সিরি, আলেক্সা যেমন এই ধরণের আক্রমণ পরীক্ষা করেছেন এমনকি ফেসবুক পোর্টালে এবং ট্যাবলেট এবং ফোনগুলির একটি ছোট সিরিজের, তারা বিশ্বাস করতে শুরু করে যে MEMS মাইক্রোফোন ব্যবহার করে এমন সমস্ত ডিভাইসগুলি তথাকথিত «লাইট কমান্ডস» দ্বারা আক্রান্ত হওয়ার জন্য সংবেদনশীল »

আক্রমণ একটি নতুন ফর্ম

এই ধরণের আক্রমণগুলির অনেকগুলি সীমাবদ্ধতা রয়েছে। প্রথমটি আক্রমণকারীটির অবশ্যই ডিভাইসে প্রত্যক্ষ দৃষ্টিভঙ্গি থাকতে হবে আপনি যাকে আক্রমণ করতে চান দ্বিতীয়টি হ'ল আলোকটি মাইক্রোফোনের খুব নির্দিষ্ট অংশে খুব স্পষ্টভাবে দৃষ্টি নিবদ্ধ করতে হয়। এও মনে রাখবেন যে আক্রমণকারী যদি ইনফ্রারেড লেজার ব্যবহার না করে তবে আলোটি ডিভাইসের কাছের যে কেউ সহজেই দেখতে পেত।

এই সিরিজের গবেষকদের অনুসন্ধান কয়েকটি কারণে বেশ গুরুত্বপূর্ণ। কেবলমাত্র ঘরেই কিছু গুরুত্বপূর্ণ ডিভাইস পরিচালনা করে এমন ভয়েস-নিয়ন্ত্রিত ডিভাইসগুলির এই সিরিজটিতে আক্রমণ করতে সক্ষম হওয়ার কারণেই নয়, আক্রমণগুলি কীভাবে সম্পাদন করা যায় তা দেখায় প্রায় বাস্তব পরিবেশে।

হালকা কমান্ড

যা অনেকটা দৃষ্টি আকর্ষণ করে তা যে "শারীরিক" জন্য কারণ পুরোপুরি বোঝা যায় না হালকা কমান্ডগুলি যা "শোষণ" বা দুর্বলতার অংশ হয়ে যায়। আসলে, কেন এটি ঘটে তা বোঝার অর্থ আসলে আক্রমণটির উপর আরও বেশি নিয়ন্ত্রণ এবং ক্ষয়ক্ষতি।

এটি আকর্ষণীয় যে ভয়েস-নিয়ন্ত্রিত ডিভাইসগুলির এই সিরিজটি কোনও ধরণের পাসওয়ার্ড বা পিনের প্রয়োজনীয়তা বহন করবেন না। এটি হ'ল, যদি আপনি এই ধরণের হালকা নিঃসরণ দিয়ে তাদের "হ্যাক" করতে সক্ষম হন তবে আপনি একটি সম্পূর্ণ হোম নিয়ন্ত্রণ করতে পারেন যেখানে কোনও গুগল সহকারী বা সিরি সিরিজ আলো, তাপস্থাপক, দরজার লক এবং আরও অনেক কিছু নিয়ন্ত্রণ করে। প্রায় সিনেমার মতোই।

কম দামের আক্রমণ attack

এবং আমরা কল্পনা করতে পারি যে একটি লেজার লাইট প্রজেক্টর রাখা আপনার জন্য ব্যয় করতে পারে। বা এই শৈলীর আক্রমণ চালাতে সক্ষম হতে কমপক্ষে ব্যয় বেশি হয়েছিল। একেবারেই না. আক্রমণগুলির জন্য একটি সেটিংস জড়িত 390 ডলার ব্যয় একটি লেজার পয়েন্টার, একটি লেজার ড্রাইভার এবং একটি শব্দ পরিবর্ধক অধিগ্রহণের সাথে। যদি আমরা ইতিমধ্যে আরও খাদ্যতালিকা পাই তবে আমরা $ 199 এর জন্য একটি টেলিফোটো লেন্স যুক্ত করি এবং আমরা আরও বেশি দূরত্বে লক্ষ্য রাখতে পারি।

হালকা কমান্ড

আপনি অবাক হতে পারেন যে গবেষকরা এই বিস্ময়কর সন্ধানের পেছনে রয়েছেন যা আমরা সকলেই আমাদের ঘরে intoুকিয়ে রেখেছি এমন একাধিক ডিভাইস আক্রমণ করার নতুন উপায় দেখায়। ভাল আমরা সম্পর্কে কথা বলতে জাপানের ইলেক্ট্রো-কমিউনিকেশন বিশ্ববিদ্যালয় থেকে তাকেশি সুগওয়ারা, এবং মিশিগান বিশ্ববিদ্যালয়ের সারা রাম্পাজি, বেঞ্জামিন সির, ড্যানিয়েল জেনকিন এবং কেভিন ফু F অন্য কথায়, যদি আপনি কোনও সময় ভাবেন যে আমরা কল্পনার কথা বলছি, একেবারেই নয়, একটি বাস্তবতা।

উনা গুগল সহকারী, সিরি এবং অ্যালেক্সা ভয়েস-চালিত ডিভাইসগুলির জন্য নতুন আক্রমণ হালকা আদেশের সাথে এবং যে আগামী বছরগুলিতে একটি লেজ থাকবে; একটি Google সহকারী যা হোয়াটসঅ্যাপের সাথে একত্রিত হয়, তাই সেই আক্রমণগুলির সাথে কী করা যেতে পারে তা একটু কল্পনা করুন৷


গুগল সহকারী
আপনি এতে আগ্রহী:
কোনও পুরুষ বা মহিলার জন্য গুগল সহকারীটির ভয়েস কীভাবে পরিবর্তন করবেন
গুগল নিউজে আমাদের অনুসরণ করুন

আপনার মন্তব্য দিন

আপনার ইমেল ঠিকানা প্রকাশিত হবে না। প্রয়োজনীয় ক্ষেত্রগুলি দিয়ে চিহ্নিত করা *

*

*

  1. ডেটার জন্য দায়বদ্ধ: অ্যাকিউলিডিড ব্লগ
  2. ডেটার উদ্দেশ্য: নিয়ন্ত্রণ স্প্যাম, মন্তব্য পরিচালনা।
  3. আইনীকরণ: আপনার সম্মতি
  4. তথ্য যোগাযোগ: ডেটা আইনি বাধ্যবাধকতা ব্যতীত তৃতীয় পক্ষের কাছে জানানো হবে না।
  5. ডেটা স্টোরেজ: ওসেন্টাস নেটওয়ার্কস (ইইউ) দ্বারা হোস্ট করা ডেটাবেস
  6. অধিকার: যে কোনও সময় আপনি আপনার তথ্য সীমাবদ্ধ করতে, পুনরুদ্ধার করতে এবং মুছতে পারেন।