Connect with us

Tech

Attacchi “Light Commands”​: non sono una pura fantasia!

Pubblicato

in data

Tempo di lettura: 3 minuti.

Un gruppo di ricercatori accademici delle Università del Michigan e dell’Electro-Communications di Tokyo di recente ha pubblicato, in un rapporto, la scoperta che gli assistenti vocali più diffusi in commercio possono essere ingannati e pertanto essere potenzialmente comandati a distanza tramite un fascio di luce laser. Questo perchè i microfoni di tipo MEMS in essi integrati reagiscono oltre che al suono anche alla luce puntata loro direttamente: una modulazione di ampiezza dell’intensità di un fascio di luce, per il tramite di un segnale elettrico può generare sul microfono una trasduzione analoga a quella prodotta da un onda sonora.

Ecco alcuni concetti alla base della ricerca che non la rendono per nulla una pura fantasia: la fotoacustica, i microfoni a condensatore, la modulazione di ampiezza (AM).
Per maggiori dettagli sul dimensionamento del sistema, le scelte e le osservazioni tecniche è possibile scaricare l’interessante Report dal sito allestito dal Team di Ricerca

La Fotoacustica. La fotoacustica è una branca della fisica che studia come interagisce la luce con le onde di pressione acustica. Lo studio condotto già a partire dalla fine del XIX secolo portò A.G. Bell a realizzare un dispositivo costituito da uno specchio vibrante per modulare la luce solare e da una cella di selenio per convertire il segnale modulato in uno elettrico. Nel tempo però questa tecnica che richiedeva una linea di trasmissione diretta tra sorgente e ricevente fu superata dall’adozione delle comunicazioni radio e dalle successive tecniche di comunicazione digitale, che risultarono più versatili. L’effetto fotoacustico comunque oggi trova largo impiego in diverse applicazioni mediche.

 Microfoni a condensatore. Un microfono MEMS based è di fatto un microfono a condensatore in cui un’armatura è fissa e l’altra è costituita da una membrana (diaframma). Ogni variazione della distanza fra queste due armature dovuta alla vibrazione della membrana colpita da un’onda di pressione provoca una variazione della capacità del condensatore che viene trasdotta (tramite un circuito integrato ASIC) in una variazione di tensione. La tecnologia MEMS presenta delle caratteristiche di alta sensibilità e consente di prelevare suoni anche in ambienti rumorosi.

La modulazione di ampiezza (AM). La modulazione di ampiezza è una tecnica di comunicazione secondo la quale l’ampiezza di un segnale portante viene fatta variare in modo proporzionale all’ampiezza del corrispondente segnale modulante. Il valore istantaneo del segnale modulato può essere pertanto rappresentato attraverso la seguente funzione: y(t)= A + B sen(2 π f t) dove

A è l’ampiezza della portante in assenza di modulazione

B sen(2 π f t) è il valore istantaneo del segnale modulante

y(t) è il valore istantaneo dell’ampiezza del segnale modulato

nell’esperimento in oggetto, spiegano i ricercatori, il segnale portante è una corrente laser e il segnale modulante una corrente elettrica (il segnale audio) secondo la seguente equazione:

It = Idc + Ipp sen(2 π f t) dove

Idc è la corrente di polarizzazione laser (ampiezza della portante in assenza di modulazione)

Ipp sen(2 π f t) è il valore picco-picco del segnale elettrico con frequenza f (valore istantaneo del segnale modulante)

It è la corrente del diodo laser (valore istantaneo dell’ampiezza del segnale modulato)

Sulla base di questa equazione i ricercatori hanno implementato un sistema per codificare il segnale analogico (segnale audio) attraverso la modulazione di ampiezza dell’intensità di un fascio laser.

Ecco un diagramma a blocchi del sistema di attacco base.

I componenti necessari per l’implementazione del sistema hanno dei costi relativamente bassi e risultano facilmente reperibili sugli store online.

Gli scenari d’attacco

I ricercatori hanno messo a punto alcuni scenari video-documentati. Con diversi esperimenti atti a verificarne la fattibilità anche a distanza, hanno dimostrato una possibilità di attacco sia attraverso una finestra di vetro distante circa 70 metri che in un ambiente di test lungo un corridoio di 110 metri di lunghezza.

E’ stato appurato che per garantire una buona focalizzazione del raggio laser convenga scegliere un diodo laser blu (λ=450 nm) piuttosto che uno rosso (λ=638 nm), perché una lunghezza d’onda minore consente una migliore messa a fuoco tramite l’impiego di un teleobiettivo.

Le possibili contromisure

La cosa che più preoccupa è che qualora si riuscisse ad acquisire il controllo non autorizzato di un assistente vocale, questo a sua volta potrebbe essere sfruttato come testa di ponte per violare e comandare altri sistemi ad esso connessi: serrature, interruttori o basculanti intelligenti solo per citarne alcuni.

Anche se finora non risulta comunque alcuna prova che questo attacco sia stato effettivamente messo in atto, è sempre utile evidenziare le accortezze, consigliate dagli stessi ricercatori, che andrebbero adottate.

Il fascio di luce laser potrebbe produrre qualche riflesso sul dispositivo. Questo potrebbe essere interpretato dall’utente come un campanello d’allarme.

Gli sviluppatori ed i produttori di sistemi di controllo vocali per migliorare gli standard di sicurezza dei loro dispositivi potrebbero:

    Prevedere una domanda random di consenso prima dell’esecuzione di ogni comando vocale.

    Prevedere un’acquisizione audio da più sorgenti microfoniche. Un fascio laser, infatti, essendo unidirezionale può colpire solo un singolo microfono.

    Proteggere, con una lente polarizzata, il microfono integrato sui dispositivi, per smorzare il flusso di luce eventualmente trasmesso e diretto sul diaframma.

Prosegui la lettura

Tech

Lenovo Yoga Slim 7 14 2024: primo pc Snapdragon X Elite

Tempo di lettura: 2 minuti. Lenovo Yoga Slim 7 14 2024 Snapdragon Edition si distingue per il design sottile e senza ventole, potenziato dal chipset Snapdragon X Elite

Pubblicato

in data

Tempo di lettura: 2 minuti.

Sono emerse nuove immagini del Lenovo Yoga Slim 7 14 2024 Snapdragon Edition, che mostrano un design sottile e privo di ventole. Questo laptop sarà alimentato dal chipset Snapdragon X Elite, promettendo un’efficienza energetica superiore e prestazioni competitive.

Caratteristiche del Design

Le immagini trapelate, condivise dall’utente Twitter WalkingCat, mostrano il laptop da ogni angolazione, non rivelando alcuna presenza di prese d’aria per il raffreddamento. Sebbene non sia confermato, è probabile che il Lenovo Yoga Slim 7 14 2024 sia completamente privo di ventole, una caratteristica che sottolinea il potenziale del chipset Snapdragon X Elite nel ridurre il calore senza compromettere le prestazioni.

Specifiche Tecniche

Il Lenovo Yoga Slim 7 14 2024 è previsto con uno schermo da 14.5 pollici, simile ad altri modelli della serie Yoga Slim 7. Anche se i dettagli sulla batteria e l’autonomia non sono ancora noti, Qualcomm ha fatto grandi promesse sull’efficienza del suo chipset, che può competere con un processore Intel di 13ª generazione consumando il 68% di energia in meno.

Prestazioni AI

Il potente NPU (unità di elaborazione neurale) incorporato nel Snapdragon X Elite può gestire 45 TOPS (trilioni di operazioni al secondo), rendendo il laptop qualificabile come un “AI PC” secondo i criteri di Microsoft, che richiedono 16GB di RAM e 40 TOPS di potenza di elaborazione. Questo permette al dispositivo di eseguire vari compiti di intelligenza artificiale localmente, anziché dipendere dal cloud, offrendo un vantaggio significativo in termini di velocità e privacy.

Competizione e Mercato

Il Lenovo Yoga Slim 7 14 2024 non è l’unico dispositivo a puntare sul Snapdragon X Elite; anche Samsung sta lavorando a un laptop da 14 pollici con lo stesso chipset, previsto come Samsung Galaxy Book4 Edge. Altri marchi, inclusa Microsoft, stanno pianificando il lancio di tablet e laptop alimentati da Snapdragon.

Il design innovativo e le specifiche avanzate del Lenovo Yoga Slim 7 14 2024 Snapdragon Edition posizionano il dispositivo come una scelta attraente per chi cerca un laptop sottile, potente e efficiente. Con le sue capacità AI integrate e l’assenza di ventole, questo modello è destinato a catturare l’attenzione nel mercato dei laptop di alta gamma.

Prosegui la lettura

Tech

Samsung Galaxy M35 5G: novità e specifiche prima del lancio

Tempo di lettura: < 1 minuto. Samsung Galaxy M35 5G si avvicina al lancio, con Bluetooth 5.3, ricarica rapida da 25W, una batteria da 6000mAh e chipset Exynos 1380.

Pubblicato

in data

Galaxy A35
Tempo di lettura: < 1 minuto.

Il Samsung Galaxy M35 5G è stato recentemente elencato nel database Bluetooth SIG, confermando il lancio imminente di questo nuovo smartphone. La sua presenza è stata rilevata sotto il numero di modello SM-M356B_DS, indicando l’arrivo di un dispositivo che supporterà la tecnologia Bluetooth 5.3.

Dettagli rivelati

Oltre al supporto per Bluetooth 5.3, il Galaxy M35 5G è stato oggetto di diverse certificazioni che hanno rivelato ulteriori dettagli sulle sue specifiche. La pagina di supporto dello smartphone è stata avvistata sul sito web di Samsung India, suggerendo un lancio imminente nel mercato indiano. Inoltre, una recente certificazione BIS ha confermato che lo smartphone verrà lanciato in India.

Caratteristiche Tecniche

Il Galaxy M35 5G si preannuncia come un dispositivo potente con diverse caratteristiche notevoli:

  • Carica Veloce: Supporto per la tecnologia di ricarica rapida da 25W, con un adattatore USB Tipo C da 25W (modello EP-TA800).
  • Batteria: Una batteria con capacità nominale di 5,880mAh, con la capacità tipica attesa intorno ai 6,000mAh.
  • Processore: Il dispositivo sarà alimentato dal SoC Exynos 1380, prodotto internamente da Samsung.
  • Memoria e Sistema Operativo: Configurazione con fino a 6GB di RAM e sistema operativo Android 14.

Il Samsung Galaxy M35 5G promette di essere un’aggiunta significativa alla serie M di Samsung, connotata da prestazioni robuste e supporto per le ultime tecnologie di connettività e ricarica. Con il lancio previsto a breve, questo smartphone sembra pronto a catturare l’interesse del mercato indiano e potenzialmente di altri mercati globali.

Prosegui la lettura

Tech

iQOO Z9 e Z9x su Geekbench prima del Lancio

Tempo di lettura: 2 minuti. I nuovi smartphone iQOO Z9 e Z9x emergono su Geekbench rivelando specifiche di spicco con processori Qualcomm e fino a 12GB di RAM

Pubblicato

in data

iQOO Z9 Turbo
Tempo di lettura: 2 minuti.

I nuovi smartphone iQOO Z9 e iQOO Z9x sono stati avvistati su Geekbench, rivelando alcuni dettagli chiave prima del loro lancio ufficiale previsto per il 24 aprile. Entrambi i modelli promettono di offrire configurazioni robuste con prestazioni notevoli, supportati da processori Qualcomm di ultima generazione.

Prestazioni su Geekbench

Il modello iQOO Z9 ha ottenuto 1,202 punti nei test single-core e 3,219 punti nei test multi-core di Geekbench. È alimentato da un processore Qualcomm Snapdragon 7 Gen 3 con una configurazione di core 1+3+4 e GPU Adreno 720. Questo dispositivo supporta fino a 12GB di RAM, anche se è probabile che iQOO offra anche altre configurazioni di memoria.

D’altra parte, l’iQOO Z9x, con numero di modello V2353A, ha registrato punteggi di 934 in single-core e 2,805 in multi-core. Questo modello è equipaggiato con un processore Qualcomm Snapdragon 6 Gen 1, che presenta una configurazione di core 4+4 e una GPU Adreno 710. Anche per l’iQOO Z9x, il supporto di 12GB di RAM indica una potenziale varietà nelle opzioni di memoria offerte.

Sistema Operativo e interfaccia Utente

Entrambi i dispositivi verranno lanciati con Android 14, con l’interfaccia utente personalizzata OriginOS di iQOO. Questo aggiunge ulteriori livelli di personalizzazione e ottimizzazione specifici per migliorare l’esperienza utente e la performance del dispositivo.

Implicazioni del lancio

L’introduzione di questi nuovi modelli sotto il brand iQOO sottolinea l’impegno dell’azienda nel portare innovazioni tecnologiche accessibili. Con l’impiego di chipset Qualcomm di ultima generazione, iQOO mira a posizionarsi come un giocatore chiave nel mercato competitivo degli smartphone di fascia media.

L’iQOO Z9 e Z9x sembrano pronti a offrire una combinazione impressionante di potenza e performance, rendendoli attraenti per gli utenti alla ricerca di dispositivi affidabili e performanti. Con il lancio imminente, si attendono ulteriori dettagli che potrebbero confermare o espandere le aspettative già elevate verso questi nuovi modelli.

Prosegui la lettura

Facebook

CYBERSECURITY

Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media
Cyber Security2 giorni fa

Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media

Tempo di lettura: 2 minuti. Cybercriminali sfruttano CVE-2023-48788 in FortiClient EMS, minacciando aziende con SQL injection.

trasformazione digitale trasformazione digitale
Cyber Security4 giorni fa

Come Nominare il Responsabile per la Transizione Digitale e Costituire l’Ufficio per la Transizione Digitale

Tempo di lettura: 2 minuti. La nomina del RTD può avvenire tramite due modalità principali: Determina del Sindaco o Delibera...

Notizie6 giorni fa

Intensificazione delle operazioni di influenza digitale da parte di Cina e Corea del Nord

Tempo di lettura: 2 minuti. Nuovi report evidenziano l'intensificarsi delle operazioni di influenza digitale da parte di Cina e Corea...

hacker che studia hacker che studia
Cyber Security7 giorni fa

Dove Studiare Sicurezza Informatica in Italia: Guida alle Migliori Opzioni

Tempo di lettura: 2 minuti. Ci sono molte opzioni disponibili per coloro che desiderano studiare sicurezza informatica in Italia. Che...

trasformazione digitale trasformazione digitale
Cyber Security7 giorni fa

Il Ruolo e le Responsabilità del Responsabile per la Transizione Digitale nelle Pubbliche Amministrazioni

Tempo di lettura: 2 minuti. Il Responsabile per la Transizione Digitale svolge un ruolo fondamentale nell'accelerare e guidare la trasformazione...

Router TP-Link Router TP-Link
Cyber Security1 settimana fa

Rivelate nuove vulnerabilità nei Router TP-Link

Tempo di lettura: 2 minuti. Scoperte nuove vulnerabilità in router TP-Link e software IoT, con rischi di reset e accessi...

Notizie2 settimane fa

NIS2: webinar gratuito rivolto alle imprese in balia del provvedimento

Tempo di lettura: 2 minuti. Cos'è la NIS2 e cosa bisogna fare per essere in regola: CoreTech organizza un webinar...

Notizie2 settimane fa

Post sull’Intelligenza Artificiale diffondono malware sui social

Tempo di lettura: 2 minuti. Bitdefender svela strategie di malvertising che usano l'AI per diffondere malware su social media, impersonando...

Sansec scopre una backdoor all'interno di Magento Sansec scopre una backdoor all'interno di Magento
Notizie2 settimane fa

Sansec scopre una backdoor all’interno di Magento: commercianti a rischio

Tempo di lettura: 2 minuti. Scoperta una backdoor persistente in Magento, nascosto nel codice XML. Scopri come proteggere il tuo...

Notizie2 settimane fa

L’aumento del prezzo degli exploit Zero-Day in un panorama di maggiore sicurezza

Tempo di lettura: 2 minuti. Gli exploit zero-day guadagnano valore con Crowdfense che offre fino a 7 milioni di dollari...

Truffe recenti

Shein Shein
Truffe online2 settimane fa

Truffa dei buoni SHEIN da 300 euro, scopri come proteggerti

Tempo di lettura: < 1 minuto. La truffa dei buoni SHEIN da 300 euro sta facendo nuovamente vittime in Italia,...

OSINT1 mese fa

USA interviene per recuperare 2,3 Milioni dai “Pig Butchers” su Binance

Tempo di lettura: 2 minuti. Il Dipartimento di Giustizia degli USA interviene per recuperare 2,3 milioni di dollari in criptovalute...

dimarcoutletfirenze sito truffa dimarcoutletfirenze sito truffa
Inchieste2 mesi fa

Truffa dimarcoutletfirenze.com: merce contraffatta e diversi dalle prenotazioni

Tempo di lettura: 2 minuti. La segnalazione alla redazione di dimarcoutletfirenze.com si è rivelata puntuale perchè dalle analisi svolte è...

sec etf bitcoin sec etf bitcoin
Economia3 mesi fa

No, la SEC non ha approvato ETF del Bitcoin. Ecco perchè

Tempo di lettura: 3 minuti. Il mondo delle criptovalute ha recentemente assistito a un evento senza precedenti: l’account Twitter ufficiale...

Notizie4 mesi fa

Europol mostra gli schemi di fronde online nel suo rapporto

Tempo di lettura: 2 minuti. Europol’s spotlight report on online fraud evidenzia che i sistemi di frode online rappresentano una grave...

Notizie5 mesi fa

Polizia Postale: attenzione alla truffa dei biglietti ferroviari falsi

Tempo di lettura: < 1 minuto. Gli investigatori della Polizia Postale hanno recentemente individuato una nuova truffa online che prende...

app ledger falsa app ledger falsa
Notizie5 mesi fa

App Falsa di Ledger Ruba Criptovalute

Tempo di lettura: 2 minuti. Un'app Ledger Live falsa nel Microsoft Store ha rubato 768.000 dollari in criptovalute, sollevando dubbi...

keepass pubblicità malevola keepass pubblicità malevola
Notizie6 mesi fa

Google: pubblicità malevole che indirizzano a falso sito di Keepass

Tempo di lettura: 2 minuti. Google ospita una pubblicità malevola che indirizza gli utenti a un falso sito di Keepass,...

Notizie6 mesi fa

Nuova tattica per la truffa dell’aggiornamento del browser

Tempo di lettura: 2 minuti. La truffa dell'aggiornamento del browser si rinnova, con i criminali che ora ospitano file dannosi...

Notizie6 mesi fa

Oltre 17.000 siti WordPress compromessi negli attacchi di Balada Injector

Tempo di lettura: 2 minuti. La campagna di hacking Balada Injector ha compromesso oltre 17.000 siti WordPress sfruttando vulnerabilità nei...

Tech

Tech23 minuti fa

Lenovo Yoga Slim 7 14 2024: primo pc Snapdragon X Elite

Tempo di lettura: 2 minuti. Lenovo Yoga Slim 7 14 2024 Snapdragon Edition si distingue per il design sottile e...

Galaxy A35 Galaxy A35
Tech52 minuti fa

Samsung Galaxy M35 5G: novità e specifiche prima del lancio

Tempo di lettura: < 1 minuto. Samsung Galaxy M35 5G si avvicina al lancio, con Bluetooth 5.3, ricarica rapida da...

iQOO Z9 Turbo iQOO Z9 Turbo
Tech59 minuti fa

iQOO Z9 e Z9x su Geekbench prima del Lancio

Tempo di lettura: 2 minuti. I nuovi smartphone iQOO Z9 e Z9x emergono su Geekbench rivelando specifiche di spicco con...

Galaxy Z Flip 6 Galaxy Z Flip 6
Tech1 ora fa

Galaxy Z Flip 6: prime performance su Geekbench

Tempo di lettura: 2 minuti. Samsung Galaxy Z Flip 6 mostra le sue capacità su Geekbench con il chipset Snapdragon...

secure folder secure folder
Tech1 ora fa

One UI 6.1: risoluzione imminente per il Bug Secure Folder

Tempo di lettura: < 1 minuto. Samsung sta per rilasciare un aggiornamento per One UI 6.1 che risolverà un bug...

Snapdragon 8 Gen 4 Snapdragon 8 Gen 4
Tech1 ora fa

Snapdragon 8 Gen 4: batterie più grandi per gestire il consumo energetico

Tempo di lettura: 1 minuto. Snapdragon 8 Gen 4 di Qualcomm potrebbe richiedere batterie fino a 6,000mAh nei futuri smartphone...

Galaxy S24 FE Galaxy S24 FE
Tech14 ore fa

Samsung Galaxy S24 FE avrà un display più grande?

Tempo di lettura: 2 minuti. Samsung Galaxy S24 FE: display da 6.7 pollici più grande nella storia della serie e...

Meta LLaMA 3 Meta LLaMA 3
Tech14 ore fa

Benvenuto Meta Llama 3: le reazioni di Nvidia, Amazon e Google

Tempo di lettura: 4 minuti. Meta Llama 3 è ora disponibile su Google Cloud Vertex AI e Amazon SageMaker JumpStart,...

Clonezilla Live Clonezilla Live
Tech14 ore fa

Clonezilla Live aggiornato contro Backdoor XZ e con Linux 6.7

Tempo di lettura: 2 minuti. Clonezilla Live 3.1.2-22 è ora disponibile con importanti aggiornamenti di sicurezza contro la backdoor XZ...

Lllama 3 Lllama 3
Tech14 ore fa

Meta lancia Llama 3 e noi l’abbiamo provato. Assente in Italia

Tempo di lettura: 3 minuti. Meta lancia Llama 3, migliorando significativamente il suo assistente AI per competere con leader del...

Tendenza