Vakava haavoittuvuus! Applen, Googlen ja Amazonin ääniavustajat kaapattiin muutaman euron laservalolla

Tutkijat ovat tehneet supersuosituista älykaiuttimista huolestuttavan havainnon.

Tokion ja Michiganin yliopistojen tutkijat ovat löytäneet suosituista ääniavustajista vakavan haavoittuvuuden. 

Tutkimuksissa kävi ilmi, että sekä Applen Siri, Amazonin Alexa sekä Google Assistant ovat kaapattavissa 14 dollarin hintaisella laserosoittimella.

Kun älykaiuttimia, kuten Applen HomePodia, Google Homea ja Amazon Echoa, osoitettiin laservalolla, tulkitsivat laitteen mikrofonit kirkkaan valon ääneksi. Laserin voimakkuutta vaihtelemalla tutkijat onnistuivat antamaan laitteelle käskyjä ikään kuin se olisi kuullut pyynnöt käyttäjän suusta.

Osa laitteista oli haavoittuvaisempia kuin toiset. Esimerkiksi Google Home -kaiutin saatiin kaapattua 110 metrin päästä, vaikka välissä oli vielä ikkunakin. Sen sijaan osa Android-käyttöjärjestelmällä varustetuista kännyköistä sekä Applen iPhone ja iPad, eivät olleet aivan niin helppoja tapauksia. Niitä ei saatu kokonaan hallintaan ilman kaiuttimen kuulemaa aktivointikäskyä, kuten "Hei Siri" tai "Ok Google".

Älykaiuttimissa tätä ylimääräistä suojaa ei kuitenkaan ollut. He onnistuivat kaappaamaan laitteen käyttöänsä useilla alle 20 dollarin hintaisilla laserosoittimilla.

Mikäli laitteen halusi saada tekemään tiettyjä asioita, kuten avaamaan autotallin oven, käynnistämään auton tai tekemään ostoksia netissä, tarvitsivat tutkijat lisäksi vajaan 30 dollarin vahvistimen sekä reilun 300 dollarin laitteen, jolla voidaan säädellä laserin intensiteettiä.

Aiheesta uutisoiva Business Insider tavoitteli teknologiafirmojen viestintäosastoja kommenttien toivossa. Google ja Amazon kertoivat perehtyvänsä asiaan tarkemmin, Apple kieltäytyi toistaiseksi kommentoimasta.

Lue myös:

    Uusimmat