請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

科技

小心「超音波」攻擊!耳朵聽不見卻能操控手機、音箱 發送惡意命令

新頭殼

更新於 2023年03月29日08:34 • 發布於 2023年03月29日08:15 • Newtalk新聞 |王秀江 綜合報導
美國研究團隊發現新型態的「 NUIT」攻擊,是利用裝置麥克風和語音助理的漏洞,對手機、音箱等裝置發動攻擊。 圖:新頭殼資料照

Newtalk新聞

美國研究團隊發現新型態的「 NUIT」攻擊,是利用裝置麥克風和語音助理的漏洞,對手機、音箱或者網路媒體當中發動「無聲攻擊」。研究教授表示,避免這類攻擊發生,要多加注意點擊的網頁連結和麥克風權限,以及使用耳機也可以避免遭受惡意攻擊。

由德州大學聖安東尼奧分校教授 Guenevere Chen 及其博士生 Qi Xia,以及科羅拉多大學科羅拉多泉分校教授 Shouhuai Xu 所組成的研究團隊發表論文,展示一種名為「 Near-Ultrasound Inaudible Trojan(NUIT)」的新型攻擊,主要原理是裝置中的麥克風接收到人耳所聽不見的近距離超音波,可整合在媒體網站或 YouTube 影片中,誘騙受害者造訪特定網站,或是在信賴的網站上,播放特定 YouTube 影片就有可能中招。NUIT攻擊也可以利用裝置的麥克風和語音助理的漏洞,向用戶語音助理發送惡意命令,使智慧手機、智慧音箱及其他物聯網裝置遭到攻擊。

如果你在智慧電視播放YouTube,智慧電視具有揚聲器,NUIT 惡意命令可以將特定音訊轉換成人聽不見的音波去攻擊你的手機。甚至也可能在進行視訊會議時,透過 Zoom來發動攻擊,當有人取消靜音聆聽會議內容,可嵌入攻擊訊號來破解放在電腦旁的手機。而教授Guenevere Chen 進一步解釋,揚聲器需要達到一定的音量才能讓NUIT攻擊生效,但惡意命令的音訊長度必須低於0.77秒。

Guenevere Chen 建議可以使用耳機來代替揚聲器,原因是耳機所發出的聲音太低,並不能傳送到麥克風,一旦麥克風無法接收到惡意命令,也就無法啟動語音助理。面對新型態的NUIT攻擊,在點擊網頁連結和授予麥克風權限時更加謹慎以外,也可以使用耳機來播放聲音,避免遭遇惡意攻擊。

延伸閱讀

  • 元宇宙降溫?迪士尼裁員 將整個部門砍掉
查看原始文章

更多科技相關文章

01

a16z合夥人:如果AI公司的毛利有75%,那代表沒人在用你的服務!

創業小聚
02

X平台全球大當機 數以萬計用戶受影響後已緩解

路透社
03

「帶不來營收,別說你在做BD!」矽谷創投用5大思維打破商業拓展迷思

創業小聚
04

日經亞洲:Google今年將開始在越南開發製造高階手機

路透社
05

川普政府准輝達H200銷中 設第三方檢測防軍用

路透社
06

安世半導體控制權之爭 荷蘭法院開庭審理 

路透社
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...