เมื่อ Hacker สั่งให้ Smart Speaker เปิดประตู ด้วยการยิงเลเซอร์

Smart Speaker

ทุกวันนี้มีอุปกรณ์อัจฉริยะอย่าง Smart Speaker ที่จะเปลี่ยนให้บ้านเรากลายเป็น Smart Home ผมก็เป็นคนหนึ่งที่ใช้ Siri ในการเปิด – ปิดหลอดไฟ Phillip Hue หรือเปิดแอร์ในบ้านไว้ก่อนที่จะกลับถึงบ้าน ซึ่งก็ช่วยให้ชีวิตสะดวกมากขึ้น

แต่ความสะดวกมันมักไม่จีรังเท่าไหร่ เมื่อขณะกำลังนั่งอ่านข่าวประจำวันก็เหลือบไปเห็นข่าวหนึ่งที่ว่า Hacker สามารถ แฮก Smart Speaker อย่าง Google Home ด้วยการใช้เลเซอร์การยิงเลเซอร์จากระยะไกลเพื่อให้มันเปิดประตูโรงรถให้ เรื่องนี้นับว่าน่ากลัวมาก และทำให้ผมหลอนไปชั่วครู่หนึ่ง

แต่โชคดีที่เรื่องนี้ถูกค้นพบโดยทีมนักวิจัยด้านความปลอดภัยทางไซเบอร์ โดยได้ค้นพบเทคนิคที่ชาญฉลาดในการผสมคำสั่งที่ไม่มีเสียง และไม่สามารถมองเห็นได้จากระยะไกลไปยังอุปกรณ์ควบคุมด้วยเสียงเพียงแค่ส่องแสงเลเซอร์ไปยังอุปกรณ์เป้าหมายแทนการใช้คำพูด

โดยคำสั่งแสง ‘ นั้นอาศัยช่องโหว่ในไมโครโฟน MEMS ซึ่งฝังอยู่ในระบบควบคุมเสียงยอดนิยมที่ใช้กันอย่างแพร่หลายทั้ง Google Home , Amazon Alexza ซึ่งก็ผมก็แอบแปลกใจอยู่นะว่า ทำไมตัวไมโครโฟนแปลงคำพูดจากแสงได้ แต่นั่นคงเป็นเรื่องทางเทคนิคที่เราอาจจะเข้าใจยากไปสักนิด 

สำหรับใครที่ใช้ลำโพงอัจฉริยะอยู่บ้าน ก็อย่าพึ่งกังวลนะ เพราะไม่ใช่ใครทั่วไปก็แฮกได้ มันต้องอาศัยทักษะทางเทคนิคค่อนข้างสูงนิดหน่อย แลหากบ้านเราเป็นบ้านปิดมิดชิด ไม่ได้วางลำโพงไว้ที่ริมหน้า หรือจุดที่ทำให้แสงเลเซอร์ส่องถึง การจะแฮกก็ทำไม่ได้เลย

ทั้งนี้ตัวคำสั่งใน Laser สามารถทำได้หลายอย่างเช่น

  • ควบคุมสวิตช์บ้านอัจฉริยะ
  • เปิดประตูโรงรถอัจฉริยะ (อันนี้ต้องมีอุปกรณ์อัจฉริยะที่ใช้เปิดประตูด้วยนะ)
  • ทำการสั่งซื้อออนไลน์
  • ปลดล็อคจากระยะไกลและเปิดใช้งานพาหนะบางอย่าง

ข้อมูลจาก Thehackernews