מסתבר כי אפשר לשלוט על כל סייען קולי עם לייזר

בית חכם, עוזרות חכמות, חשמל חכם, מערכות שליטה ובקרה, Amazon Echo, Alexa, Google home, Control4, RTI, מנעולים חכמים ועוד.
שלח תגובה
ziv_r פותח השרשור
סמל אישי של משתמש
עורך ראשי HTmag
עורך ראשי HTmag
תגובות: 46423
הצטרף: ינואר 2005
נתן תודות: 1967 פעמים
קיבל תודות: 5084 פעמים

שליחה #1 

מסתבר כי אפשר לכוון לייזר (גם בלתי נראה) למיקרופון של כל סייען קולי ולשלוט עליו. תחשבו על פתיחת הדלתות בבית או של החנייה על ידי פורצים...
הפריצה רק התגלתה לאחרונה והיא בהחלט מרתיעה.


dr0r
חבר ותיק
חבר ותיק
תגובות: 2193
הצטרף: נובמבר 2018
שם מלא: דרור
מיקום: תל אביב
נתן תודות: 87 פעמים
קיבל תודות: 362 פעמים

שליחה #2 

הקטע עם הלייזר מגניב, אבל ממש לא רלוונטי בפרקטיקה. הסיכוי שתצליח לכוון קרן לייזר ממרחק למיקרופון שנמצא בתוך הבית קלוש, ולו כי לא קיים קו ראייה ישיר למכשיר.
מה שכן, זה מדגים שוב כמה חשוב לבצע voice match, וכן הבאג הידוע של מנעולי August.

Grappa
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 2567
הצטרף: נובמבר 2015
שם מלא: Grappa
נתן תודות: 51 פעמים
קיבל תודות: 390 פעמים

שליחה #3 

איטם נחמד ומעניין שנועד במיוחד כדי לצבור צפייות.
תופעת האור ידועה ויש חוקר באוניברסיטת בר אילן שעובד על משהוא דומה כ 10 שנים כשהמימוש העיקרי עד עכשיו היה בשירותי הביטחון ובשנים האחרונות בסטרטאפ רפואי.

במציאות זה ממש לא ריאלי.

ויותר במציאות לא חושפים מנעולי דלתות לשליטה של סייעות קולית, אצלי חשופה רק סצנה שהטריגר שלה מאפשר נעילת הדלת בהפעלה קולית אין אפשרות לבצע את הפעולה ההפוכה.

gkatz
חבר ותיק
חבר ותיק
תגובות: 1610
הצטרף: דצמבר 2007
נתן תודות: 83 פעמים
קיבל תודות: 92 פעמים

שליחה #4 

עוד סיבה לא לשים לעולם מנגנון חכם על דלת כניסה...

dr0r
חבר ותיק
חבר ותיק
תגובות: 2193
הצטרף: נובמבר 2018
שם מלא: דרור
מיקום: תל אביב
נתן תודות: 87 פעמים
קיבל תודות: 362 פעמים

שליחה #5 

@gkatz

FUD זה לא סיבה לשום דבר. באבטחה צריך שיקול דעת. תקלת האבטחה של August (שתוקנה בינתיים) הייתה שערורייתית, אבל ככה זה עם start up שחושב שמבין באבטחה.
ועדיין, אם מישהו רוצה לפרוץ לבית שלך, יהיה לו הרבה הרבה יותר קל לקדוח דרך הצילינדר או לשבור חלון מאשר לגנוב את הטלפון ולפרוץ את הנעילה כדי להגיע לעוזרת הקולית, להצליח לדבר למכשיר בבית דרך הדלת הנעולה, או לכוון לייזר דרך החלון למיקרופון של המכשיר בבית.

gkatz
חבר ותיק
חבר ותיק
תגובות: 1610
הצטרף: דצמבר 2007
נתן תודות: 83 פעמים
קיבל תודות: 92 פעמים

שליחה #6 

dr0r כתב:@gkatz

FUD זה לא סיבה לשום דבר. באבטחה צריך שיקול דעת. תקלת האבטחה של August (שתוקנה בינתיים) הייתה שערורייתית, אבל ככה זה עם start up שחושב שמבין באבטחה.
ועדיין, אם מישהו רוצה לפרוץ לבית שלך, יהיה לו הרבה הרבה יותר קל לקדוח דרך הצילינדר או לשבור חלון מאשר לגנוב את הטלפון ולפרוץ את הנעילה כדי להגיע לעוזרת הקולית, להצליח לדבר למכשיר בבית דרך הדלת הנעולה, או לכוון לייזר דרך החלון למיקרופון של המכשיר בבית.
...
לא רחוק היום שפורצים יכנסו לבתים דרך האקינג של המנעול החכם.
נחיה ונראה...

dr0r
חבר ותיק
חבר ותיק
תגובות: 2193
הצטרף: נובמבר 2018
שם מלא: דרור
מיקום: תל אביב
נתן תודות: 87 פעמים
קיבל תודות: 362 פעמים

שליחה #7 

@gkatz

אני מסכים לגמרי שזה יגיע, ברגע שהמנעולים האלה יתחילו להיות מאוד נפוצים, במקום מוצר נישה לגיקים.

כמו בפריצה לרשתות, טלפונים וכד׳, יש 2 קטגוריות של ״יעדים״ - אח״מים (חברות גדולות, ממשלות, חברי פרלמנט וכד׳) וכל שאר האוכלוסיה (כמובן שגם כאן תמיד יש יעדים יותר אטרקטיביים).
לקטגוריה הראשונה, זה כבר מזמן אחד הכלים, ומי שנכלל שם צריך הקשחה ואבטחה הרבה יותר רצינית.
בקטגוריה השניה, לא צריך הרבה יותר מהגדרות אבטחה טובות ועדכון גירסאות רציף. אף אחד לא ישתמש ב-zero day exploit בשביל להיכנס לך לרשת או לבית.

שלח תגובה

חזור אל “בית חכם ובקרה”