
原创作者/编辑:小智
美国大学研究人员开发了一种名为“听不见的超声波-特洛伊木马”(NUIT)的新型攻击,可以对智能手机、智能扬声器和其他IoT等有语音助手的设备发起无声攻击。该技术主要原理是智能设备中的麦克风能够感应到人耳无法感应的超声波,从而能够以最小的暴露风险进行攻击。NUIT攻击可以使用两种不同的方法进行。
第一种方法,NUIT-1,是当设备既是攻击的来源又是攻击的目标时。例如,通过在智能手机上播放音频文件,可以从扬声器发起攻击,麦克风接收后会导致设备执行某个指令,例如打开车库门或发送短信。

NUIT-1攻击图
第二种方法,NUIT-2,是由一个带扬声器的设备向另一个带麦克风的设备发起攻击。例如通过网站从智能扬声器发起攻击。

NUIT-2攻击图
为了避免NUIT攻击,建议用户进行身份验证、密切监控设备的麦克风激活情况,并使用耳机而不是扬声器来听东西或广播声音。
END
UNISECURITY
TSCM安全检查:
反偷拍:
* “我就开个房,被上万人围观”!专业人士告诉你,如何1秒识别摄像头?
* 谷歌Google突然封禁小米摄像头,小米:国内产品不受影响
反窃听:
* 扫地机器人成窃密工具 警惕身边的智能设备
反商业窃密:
* 大众“窃听门”后续:内鬼揪出后离奇死亡!商业窃听的危险藏在何处?
* 又一上市公司被窃听!企业信息安全在“裸奔”
* 商业泄密频繁发生,企业的机密正在悄然流失
反跟踪:


