科技不斷發展,越來越多的智能設備融入我們的日常生活,雖然它們的存在為我們的工作和生活提供了很大的便利,但同時由于自身的技術漏洞,也很容易被黑客發展為“間諜”,成為隨時可能泄露隱私的定時炸彈。掃地機器人就是個典型的例子!!!怎么?你不相信掃地機器人能泄密?
來吧,獻上幾個真實案例讓各位知道這個世界的險惡:
案例1:黑客利用掃地機器人變成“電子眼”
這是國外一家安全軟件公司曝光的某品牌的掃地機器人的漏洞,黑客可以利用該漏洞,遠程攻擊,實現對掃地機器人的完全控制,并獲得其內置攝像頭的使用權限。
黑客甚至可以控制攝像頭的角度,并調整焦距,掃地機器人所到之處,畫面一覽無余,讓人不寒而栗。
更可怕的是,如果黑客控制了用戶的綁定賬戶,與賬戶相關的系統也會被破解,那么通過該系統控制的智能產品都會成為傀儡!!就問你慌不慌!!!
案例2:掃地機器人變竊聽器
最近,有一批國外學者介紹了一項新研究,該研究將掃地機器人改造成了能夠記錄附近對話的麥克風。
這項名為 LidarPhone的技術通過使用掃地機器人中內置的基于激光雷達的LiDAR導航組件,將其轉換為激光麥克風來工作,成功實現了監聽。
在這個案例里,研究人員通過篡改設備固件,停止激光雷達的旋轉,并使其指向附近的一個物體(音源)上,記錄其表面振動產生的聲波。
學者說,該技術可以識別說話者的性別,甚至可以根據由掃地機器人的LiDAR捕獲的新聞節目中播放的音樂來確定說話者的政治傾向,音頻數據還原度高達90%!!!
案例3:利用激光操控智能音箱
此前,東京電氣通信大學一位副教授在研究中發現,當一道激光穿過窗戶,照射你屋內的智能音箱,光信號可能就被識別成主人的聲音,從而讓黑客黑入賬號網絡購物、控制智能設備,甚至打開車庫門。
在數月研究后,研究者已經能用激光影響所有接收聲音信號的設備,包括智能手機、Amazon Echo、Google Homes、Apple Siri、Facebook Portal 等。
要實施這樣的攻擊,激光照射并不用特別精確,甚至用光鋪滿設備表面也可以。
在其中一次實驗里,研究者在相隔 70 米的建筑外,攻擊了另一棟建筑玻璃窗戶里的 Google Home。
真正恐怖的是,這種攻擊確實能做到"神不知鬼不覺"。盡管智能音箱會發出語音反饋,但攻擊者可以發送指令,將音量調到 0。攻擊者還能使用紅外線而非可見波段的激光,讓用戶無法發現設備被照射。
關于激光竊聽
激光不僅能控制掃地機器人和智能音箱,還能對其他的其他設備實施干擾,這是我們不得不防的!
相信大家對激光竊聽都有所耳聞,原理是由激光發射機產生的一束極細的激光,射到被竊聽房間的玻璃或者某物體表面上,當房間里有人談話時,物體會受室內聲音變化的影響而發生輕微的振動,而從物體上反射回來的激光獲取了室內聲波振動信息。在室外一定的位置上,用接收機解調出聲音信號,進而還原出室內談話。
給大家看看國內外常見的激光竊聽設備:


激光竊聽設備的特點是隱蔽便攜,它并不需要放置到被監聽者的房間內,所以很難被排查發現。早期的激光竊聽器往往會部署在一個較為固定的地方,然而車載激光竊聽設備的出現,使激光竊聽更加防不勝防,竊密者可以在幾百米外對目標進行遠距離監聽,而被監聽的一方對此全然不知。
這些價格不菲的激光竊聽設備大多數針對的是會議室等高度涉密場所,還覺得跟你無關嗎?
如何防范激光竊密
想要捍衛自己“關起門來說悄悄話”的權利,企業可以嘗試以下幾點:
在沒有防護措施的情況下,選擇沒有窗戶的房間交流。
制造混淆噪音,比如打開音樂或者廣播,制造音頻干擾。
在窗玻璃上安裝白噪聲發生器,這需要能覆蓋到所有的窗玻璃。
安裝阻光窗簾,阻斷激光。
使用激光防護膜,阻斷并吸收激光。
企業必須盡力防止商業泄密的發生,在空間上提供足夠的安全性,確保沒有電子設備的攻擊,以防止重要機密信息被竊取。這類攻擊從工具手段到設備原理都有較高的技術要求,防止或排查安全威脅也需要先進的技術、設備和經驗基礎。
如果企業想要避免類似的安全威脅,或者正在經歷這樣的擔憂和困擾,那就必須要選擇一支具有豐富經驗和專業技術的團隊來對辦公環境進行防護!比如利用激光竊聽阻斷膜吸收激光,阻斷竊聽。激光防護膜由納米材料經多層光學涂布而成。在具備高透光性的同時,可對850-1550納米范圍內的全波段進行吸收,達到 99.99%的阻隔效果,是防備激光竊聽更好的選擇。
智信天一在TSCM技術反竊密領域擁有十余年的豐富經驗和一支專業的反竊密技術團隊,經過多年的行業經驗積累,形成了從咨詢評估到安全檢查、安全防護、安全技術培訓的全周期的安全服務體系,可以為企業提供辦公區竊聽竊視設備掃描、電信系統掃描、設備故障的視聽分析、行政設備和風險以及電氣和布線檢查驗證等一系列服務,讓企業遠離商業竊密的威脅。

