De giganten van het web proberen onze huizen dagelijks 'slimmer' te maken, of beter gezegd, afhankelijker van hun platforms. De schappen en online winkels liggen vol met slimme producten die een echte beveiligingscrisis kunnen veroorzaken als ze falen. Zo kwamen we bij Destin van het kanaal Smarter Every Day, die de handen ineen sloeg met een onderzoeker van de Universiteit van Michigan om nepcommando's in de belangrijkste digitale assistenten te introduceren... met behulp van een laserstraal.
De kans is groot dat je al een assistent op je mobiele apparaat hebt. Een Amazon Echo Flex kost amper 20 euro, en voor een Echo Dot betaal je 10 euro meer. Wat ik hiermee wil zeggen is dat het integreren van een digitaal assistentiesysteem in onze huizen niet zo duur is. Natuurlijk stijgt de prijs met de ingebouwde functies, maar als het plan is om naar muziek te luisteren of een telefoontje te beantwoorden... dat kan nu al.
Dat deze producten zich presenteren als 'slimme' opties en hun prijzen dalen, wil nog niet zeggen dat ze veiliger zijn. Het is waar dat veel mensen hun levenskwaliteit er aanzienlijk mee verbeterden, maar we moeten ook rekening houden met eventuele kwetsbaarheden. Dat is precies wat Destin van Smarter Every Day deed. Hij zocht de hulp van Benjamin Cyr, een van de onderzoekers achter het Light Commands-project, en samen gingen ze verschillende slimme apparaten kopen met als doel er nepcommando's in te injecteren, puur met een laser:
Light Commands maakt misbruik van een kwetsbaarheid in MEMS-microfoons (Micro-Elektro-Mechanische Systemen) waarmee volledig onhoorbare en onzichtbare commando's naar de belangrijkste digitale assistenten op de markt kunnen worden gestuurd. Toegang tot deze kwetsbaarheid hangt af van meerdere factoren, waaronder merk, model en positie van het apparaat, maar in hun eerste tests zijn ze erin geslaagd apparaten op een afstand van 70 meter aan te vallen.
Het experiment van Destin en Benjamin vond plaats op een veel kleinere schaal, maar dat maakt het niet minder interessant. Integendeel: de eerste stap was om de Google-assistent te 'overtuigen' de thermostaat acht graden hoger te zetten, en daarna vijf graden lager. In de tweede test vielen ze een Echo Dot (derde generatie) aan en gaven ze het bevel dat het licht in de gang groen moest worden, maar het interpreteerde het nepcommando als blauw licht.
https://old.neoteo.com/el-laser-asesino-de-camaras/De derde fase bracht hen naar buiten. Destin installeerde een slim slot van het merk August, dat een ernstige kwetsbaarheid heeft: er is geen limiet op het aantal pogingen voor de pincode. Met andere woorden, een aanvaller zou met brute kracht een deur kunnen openen. Het zou veel tijd kosten... maar het zou werken.
Hoewel het gemakkelijk is om je tegen deze aanval te verdedigen (zorg ervoor dat de microfoons geen directe zichtlijn naar buiten hebben), dient het ook als waarschuwing. Deze 'slimme' apparaten geven niet altijd voorrang aan beveiliging, en voordat je er een kiest (waarbij je een deel van de controle over je huis opgeeft) moet je dat aspect goed bestuderen. Anders... 'analoog en dom' is altijd een optie.
Noot van de redactie: Fabrikant August bevestigde dat een nieuwe software-update het aantal pogingen nu beperkt tot vier.
Officiële site van Light Commands: Klik hier