ระวัง! Siri และ Google Assistant ในสมาร์ทโฟน อาจทำตามคำสั่งคนอื่นโดยไม่รู้ตัว

ผู้ช่วย AI อย่าง Siri และ Google Assistant ที่อยู่ในสมาร์ทโฟน ช่วยให้เจ้าของอุปกรณ์สั่งงานต่าง ๆ ได้ เพียงแค่ออกเสียง แต่นักวิจัยพบว่า นอกจากเสียงของมนุษย์แล้ว ผู้ช่วย AI ยังได้ยินเสียงจากคลื่นอัลตร้าโซนิคอีกด้วย จึงได้พัฒนาโปรแกรม SurfingAttack เพื่อแปลงคำสั่งเป็นคลื่นอัลตร้าโซนิค แล้วส่งไปยังสมาร์ทโฟนของเป้าหมาย เพื่อควบคุมให้ทำตามคำสั่งที่ต้องการ

โปรแกรม SurfingAttack ทำงานร่วมกับไมโครโฟนที่ติดตั้งไว้ใต้โต๊ะ และส่งคำสั่งเสียงที่ถูกแปลงเป็นคลื่นอัลตร้าโซนิคไปยังสมาร์ทโฟนที่วางอยู่บนโต๊ะเดียวกัน ทำให้สมาร์ทโฟนที่ได้รับคลื่นถูกควบคุมโดยที่เจ้าของไม่รู้ตัว

SurfingAttack สามารถสร้างให้ ผู้ช่วย AI ในสมาร์ทโฟนของเป้าหมายถ่ายภาพเซลฟี่ได้ และที่น่ากลัวก็คือ SurfingAttack สามารถขอให้ผู้ช่วย AI อ่านรหัสผ่านใน SMS ได้ ซึ่งหมายความว่าถ้ามีแฮกเกอร์เจาะระบบสมาร์ทโฟนโดยต้องใช้รหัสยืนยันการเป็นเจ้าของสมาร์ทโฟน ก็จะสามารถทำได้โดยง่าย

นักวิจัยได้ทำการทดสอบกับสมาร์ทโฟนหลายรุ่น อย่าง Google Pixel 1, Pixel 2, Pixel 3, Motorola G5, Z4, Samsung Galaxy S7, Galaxy S9, Xiaomi Mi 5, Mi 8, Mi 8 Lite, iPhone 5, 5s, 6 Plus และ X ซึ่งทั้งหมดล้วนถูก SurfingAttack ควบคุมได้ง่าย

อย่างไรก็ตาม SurfingAttack จะส่งคลื่นอัลตร้าโซนิคไปยังสมาร์ทโฟนของเป้าหมายที่วางอยู่บนโต๊ะเดียวกันเท่านั้น ถ้าหากสมาร์ทโฟนวางอยู่บนผ้าปู หรือ ด้านหลังของสมาร์ทโฟนมีขอบโค้ง ก็ช่วยป้องกันคลื่นอัลตร้าโซนิคได้ หรือถ้ามีโอกาสไปนั่งในที่สาธารณะครั้งต่อไป ควรเก็บสมาร์ทโฟนไว้ในกระเป๋าจะปลอดภัยที่สุด

แหล่งที่มา