Tag Archives: Wi-Fi

當家用路由器成駭客眼中新破口,你家的網路確定夠安全嗎?
當家用路由器成駭客眼中新破口,6招你必須知道的居家資安防身術

身處在「萬物皆可連網」的物聯網時代,網路資安(Cyber Security)早已成為企業營運上的必修課題。然而隨著全球疫情徹底改變了人們的生活作息,連帶使得視訊會議、居家辦公和遠距教學等需求應運而生。工作與家庭之間的分界逐漸淡化,也讓家用網路儼然成為駭客眼中的資安新破口。   家用路由器可能被散佈殭屍病毒,居家資安不可不慎 據2022年初的新聞報導中指出,某知名大廠旗下共十餘款家用路由器均受到俄羅斯駭客組織入侵,進而散佈殭屍網路病毒。該廠商隨後也緊急公告應對措施並趕工修復程式漏洞;但截至2022年3月中,大部分的感染裝置還是沒被修補成功。 2022年9月,殭屍網路再度鎖定不同品牌的路由器,利用CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等漏洞來入侵設備。這些漏洞多半可被用於RCE攻擊,CVSS(通用漏洞評分系統)風險評分竟高達逼近10分滿分的9.8至10分。 一旦家用路由器遭到駭客入侵,通常可分為兩種狀況:   一、成為殭屍網路的一員 殭屍網路(Botnet),是指電腦病毒、駭客或是木馬程式侵入家中的連網設備,使得駭客得以透過遠端控制的方式對家中的連網裝置上下其手,並可隨時輕鬆地發動分散式阻斷服務攻擊(DDoS)、進行竊取民眾個資、癱瘓服務等惡意行為。   二、遭駭客組織利用,執行非法礦工 駭客可透過殭屍網路來遠端控制用戶家中的連網裝置,進行比特幣挖礦來獲利。國內知名防毒軟體公司就曾經報導,2018年時曾有超過20萬台路由器遭挾持而進行挖礦。其作法主要是藉由Winbox中的安全漏洞,讓攻擊者以工具連到Winbox端口(8291)和要求存取系統使用者資料庫檔案。   為什麼駭客會挑選擇路由器作為攻擊目標呢? [...]

Smart Speaker 語音助理 – 聲音延遲(Audio Latency)實測解析

語音辨識,量測環境與技術是關鍵  為了評估語音辨識的有效性及指向範圍,環境的聲學條件必須儘量和日常生活環境一致。因此需要建立一套聲學量測環境,用以評估語音辨識性能,為求量測的可靠性,這套量測系統與工具本身的一致性與重覆性也必須獲得確認。 就我們的經驗,評估量測環境架設是否穩定,最可行的做法是:「評估每次重覆量測到的延遲時間是否一致」。因此我們需要量測各個揚聲器延遲時間的具體偏移量,如此一來,我們就可以找出量測環境潛在的不確定因素。 對於智慧音箱的語音辨識量測環境,我們需要兩個揚聲器,一個揚聲器用來模擬人員講出語音指令,另一個用來模擬背景聲音。將前述兩個揚聲器及智慧音箱,依據測試情境擺放,再放置一支量測用的自由場麥克風在這三個音箱約略等距的位置上,當這些都設置好就可以開始進行延遲時間的評估。 圖1: 揚聲器及麥克風連接示意圖 圖2:實際佈置場景   智慧音箱 時間延遲量測大不易  或許一般人以為測量揚聲器的延遲似乎不難,只要量S揚聲器到M麥克風從激發到接收到的時間就可以了!這對於傳統的類比揚聲器來說,的確如此;但對於智慧音箱的揚聲器來說,就有點挑戰了! 智慧揚聲器沒有類比輸入端子可以直接饋入信號,必須要從網路上播放測試音;因此如何精準地控制播放測試音是個難題,收音後又很難以人工方式找到測試音的精確起始時間。 因此,百佳泰的聲學團隊及軟體開發團隊共同合作,開發了一套量測方法,可以自動化並高效地起始智慧音箱播放,並且運用數位信號處理技術來精確判斷各個揚聲器聲音信號的起始時間   時間延遲量測示範與結果分享 [...]