請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

科技

小心「超音波」攻擊!耳朵聽不見卻能操控手機、音箱 發送惡意命令

新頭殼

更新於 2023年03月29日08:34 • 發布於 2023年03月29日08:15 • Newtalk新聞 |王秀江 綜合報導
美國研究團隊發現新型態的「 NUIT」攻擊,是利用裝置麥克風和語音助理的漏洞,對手機、音箱等裝置發動攻擊。 圖:新頭殼資料照

Newtalk新聞

美國研究團隊發現新型態的「 NUIT」攻擊,是利用裝置麥克風和語音助理的漏洞,對手機、音箱或者網路媒體當中發動「無聲攻擊」。研究教授表示,避免這類攻擊發生,要多加注意點擊的網頁連結和麥克風權限,以及使用耳機也可以避免遭受惡意攻擊。

由德州大學聖安東尼奧分校教授 Guenevere Chen 及其博士生 Qi Xia,以及科羅拉多大學科羅拉多泉分校教授 Shouhuai Xu 所組成的研究團隊發表論文,展示一種名為「 Near-Ultrasound Inaudible Trojan(NUIT)」的新型攻擊,主要原理是裝置中的麥克風接收到人耳所聽不見的近距離超音波,可整合在媒體網站或 YouTube 影片中,誘騙受害者造訪特定網站,或是在信賴的網站上,播放特定 YouTube 影片就有可能中招。NUIT攻擊也可以利用裝置的麥克風和語音助理的漏洞,向用戶語音助理發送惡意命令,使智慧手機、智慧音箱及其他物聯網裝置遭到攻擊。

如果你在智慧電視播放YouTube,智慧電視具有揚聲器,NUIT 惡意命令可以將特定音訊轉換成人聽不見的音波去攻擊你的手機。甚至也可能在進行視訊會議時,透過 Zoom來發動攻擊,當有人取消靜音聆聽會議內容,可嵌入攻擊訊號來破解放在電腦旁的手機。而教授Guenevere Chen 進一步解釋,揚聲器需要達到一定的音量才能讓NUIT攻擊生效,但惡意命令的音訊長度必須低於0.77秒。

Guenevere Chen 建議可以使用耳機來代替揚聲器,原因是耳機所發出的聲音太低,並不能傳送到麥克風,一旦麥克風無法接收到惡意命令,也就無法啟動語音助理。面對新型態的NUIT攻擊,在點擊網頁連結和授予麥克風權限時更加謹慎以外,也可以使用耳機來播放聲音,避免遭遇惡意攻擊。

延伸閱讀

  • 元宇宙降溫?迪士尼裁員 將整個部門砍掉
查看原始文章

更多科技相關文章

01

白話科技|低軌衛星是什麼?金寶、兆赫股價狂飆,一次盤點低軌衛星概念股

數位時代
02

川普允輝達H200晶片出售中國 引發加速北京軍事現代化憂慮

路透社
03

美國股市收低 科技與銀行股領跌

路透社
04

美手機用戶斷網 威瑞森通訊搶修

路透社
05

【林宏文專欄】晶圓缺貨及AI智慧眼鏡 兩則台積電、英特爾、臉書新聞,看AI世代的移民與新住民

Knowing
06

日經亞洲:中國正在擬定輝達H200晶片採購規則

路透社
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...