大家往往認為,只要電腦不連上網絡、不插任何外接記憶裝置、不同意連接任何電子訊號,駭客應該就會無從駭起才對,但在未來,就完全不是這麼一回事了。
駭客光用“聲波”就能駭進你電腦
來自德國瓦赫特貝格的科學家提出了一項概念性驗證:駭客只要利用聲波,就能以類似聲納的方式駭進電腦及其他數位裝置。
科學家 Michael Hanspach 和 Michael Goetz 表示:“隱密通道(covert channels)可借由建立意想不到的溝通管道,來規避系統及網絡的安全政策。我們借由調變(modulation)與解調(demodulation),在不同的電腦系統間建立了隱密通道,並借此憑空交換了電腦中的資訊。”簡單來說,這些科學家發明了一台空氣調制解調器。
聲控將顛覆大家對隱私的概念
他們也表示:“ 隱密的聲波網狀網絡將顛覆許多傳統觀念,因為大家從沒想過聲波居然也跟資訊安全有關。”
目前已有越來越多的行動裝置與筆電擁有語音輸入的功能,能夠聽、理解並執行各種語音指令。蘋果的 Siri 讓使用者能夠借由聲音來操作 iPhone、Android 也開始擁有聲控功能,就連微軟的新游戲機 Xbox One 也能對玩家的聲音與肢體動作產生回應。
在未來,聲控的功能勢必將會越來越強大,但也可能因此讓駭客有機可趁,就算對方的電腦、游戲機或行動裝置都未連線至網絡,也能順利駭入。
一切只是時間的問題
雖然這項技術目前還只是概念性驗證,但往往只要人們知道哪項技術有可能成真,就會有許多人拚命試圖去實現它。
好消息是,研究人員也已經在研擬防御對策了。他們提出的反聲駭對策包括使用低通濾波器(Low-Pass Filter)以及主機型入侵偵測系統(HIDS)來分析輸入及輸出的音訊,借此偵測是否有任何不正常現象。
補充:目前對於眾多用戶來說,手機已然成為出門必備品,那麼必然存儲了許多個人私密資料,那麼當iPhone不慎丟失時,我們該如何避免手機內的資料被人偷看呢?點此查看解決方案。