你桌上的摄像头和麦克风,正被AI悄悄“扒光”
13个小时,98句提示词。
这是一个安全研究员用AI模型扒光桌面上5个常见外设所付出的全部代价。没有电烙铁,没有示波器,甚至没熬几个大夜。
个人觉得,这已经不是什么极客技术展示了,这简直是硬件厂商的公开处刑。
摄像头与麦克风的视觉欺骗
你以为摄像头亮着绿灯就是在录像?麦克风亮着红灯就是没在偷听?
作者拿手边的Insta360 Link摄像头开刀。这玩意里面跑了个完整的RTOS系统,还有视觉模型做人脸追踪。听起来挺高级,但在AI眼里,固件防篡改机制约等于零,只 appended 了一个MD5哈希。
AI直接写了个工具,把控制LED灯的表项patch掉。测试结果显示,录制时的绿灯彻底瞎了。
舒尔MV7麦克风更绝。USB HID协议下竟然藏着48个明文命令的shell。
作者让AI写了个网页界面,在浏览器里敲个 su sup 就能直接提权。不仅能独立控制静音LED,还能直接禁用物理触摸面板。
老实讲,这种掩耳盗铃的硬件设计,在AI面前简直像个笑话。
从消灭弹窗到睡前挂机
有时候,搞逆向的初衷仅仅是因为烦。
华硕ROG显示器那个每8小时弹一次的像素清理提示,逼得作者去逆向固件。结果发现固件保护形同虚设,通过I2C over USB想写什么写什么。
虽然作者还没敢把魔改固件刷进这台昂贵的显示器,但顺手通过DDC/CI接口写了个脚本,直接控制硬件十字准星、FPS计数器和倒计时。
至于Elgato Cam Link 4K采集卡,作者直接让AI在睡前跑。
醒来一看,完整的拆解和固件刷写工具已经生成。EDID信息全被提取,内部I2C总线也能随便 poke。
有意思的是,以前需要几周时间对着逻辑分析仪掉头发的工作,现在AI睡一觉就干完了。
唯一带锁的设备被一秒撬开
总得有个设备安全点吧?
并没有。
Elgato Key Light Mini补光灯是全家唯一有固件签名保护的设备。毕竟它连WiFi,厂商用了Ed25519签名和SHA-512哈希。
这点我不太认同厂商的安全逻辑。只在更新时校验,运行时大门敞开,这不叫安全,这叫掩耳盗铃的升级版。
AI很快找到了一个HTTP POST请求漏洞。直接向内部UART发送内存写入命令,把签名校验变成了摆设。
一个 ATSE=0200ED94,0E001009 的POST请求,就能绕过所有检查,随意刷入未签名的固件。
作者只是简单改了个设备名称做测试。说实话,要是把这种设备放在公共WiFi下,后果不堪设想。
真正的输家与细思极恐的蠕虫
硬件厂商输得底裤都不剩,但真正让人担忧的是接下来的连锁反应。
以前植入恶意固件是国家级黑客的专属活动,需要耗费大量人力物力去死磕每一个型号。
现在?AI把劳动力成本直接抹平了。
结合WebUSB、WebHID和WebBluetooth,用户在网页上多点错一个权限弹窗,设备就可能被永久植入后门。操作系统根本防不住一个伪装成键盘的麦克风。
作者甚至抛出了一个更狠的设想:一个自带AI逆向能力的蠕虫。
感染主机后,它会自动探测周边外设、IoT设备和工业控制设备。自我复制,自动破解,把整个物理环境变成自己的肉鸡。
当AI把硬件逆向的门槛踩到泥里,我们引以为傲的物理隔离还剩多少意义?下次在网页上点击允许访问USB设备时,你最好想清楚自己到底交出了什么。
【锐评】:AI把黑客从手艺人变成了流水线工人,而硬件厂商的底裤还在风中飘扬。
参考链接:
https://schlarp.com/posts/everything-i-own-owned/