Ataque com laser pode enganar assistentes virtuais 3u3hf
- G1
- 12 Nov 2019
- 17:07h

( Foto: Light Commands/YouTube) 6xls
Uma equipe de cinco pesquisadores da Universidade de Eletrocomunicações do Japão e da Universidade de Michigan, nos Estados Unidos, descobriu que é possível enviar comandos de "voz" por meio de lasers disparados diretamente no microfone de caixas de som inteligentes ou automatizadores residenciais como o Google Home e o Amazon Echo.Os assistentes virtuais são configurados para uso em curta distância, com comandos de voz, e em geral não exigem senha de o ou outros meios de autenticação. Eles também funcionam como uma "central" que coordena os demais sistemas inteligentes em uma residência, podendo abrir uma porta de garagem, ligar e desligar as luzes ou configurar o ar-condicionado. Mesmo que seja configurado um mecanismo de autenticação no dispositivo, os especialistas alertam que seria possível utilizar um microfone a laser para medir vibrações acústicas no vidro de uma janela, por exemplo, para capturar a senha. Em outros casos, não há limite de tentativas para a senha, sendo viável tentar todas as combinações possíveis até descobri-la. O trabalho foi conduzido por Takeshi Sugawara, Benjamin Cyr, Sara Rampazzi, Daniel Genkin e Kevin Fu. Eles publicaram um site (em inglês) com os detalhes da descoberta. Microfone reage à luz como se fosse som. A façanha é possível porque os microfones usam sistemas microeletromecânicos (MEMS) que reagem à luz como se ela fosse som. Embora não seja um comportamento intencional do equipamento, os especialistas descobriram que um laser modulado corretamente pode fazer o microfone "ouvir" coisas que nunca foram ditas — o sinal elétrico gerado pelo microfone ao receber o laser será semelhante àquele que resultaria da captura do som. Os lasers podem ser disparados de distâncias de até 110 metros e são capazes de atravessar obstáculos de vidro. Qualquer dispositivo que possa ser visto de fora de um ambiente está em risco de ser atacado. Os pesquisadores publicaram uma série de vídeos que demonstram o ataque na prática em curta distância, a 110 metros e com uma janela entre o disparador e o Google Home.De acordo com um artigo publicado pelos pesquisadores, o ataque também funcionou contra carros da Ford e da Tesla. Eles conseguiram abrir as portas e o porta-malas dos veículos — inclusive no modelo da Ford, que exigia uma autenticação por PIN —, mas não foi possível dar partida no motor sem a chave.