2016 年時,有位保安專家 Marc Newlin 發現不少採用 2.4GHz 無線滑鼠和鍵盤的 USB 加密狗存在漏洞,駭客可以用電腦和 USB 無線天線扮演成滑鼠來騎劫遠達 200 公尺外的電腦。其中 Logitech 本來當時已經發布了更新修正問題,不過原來問題還沒有真正過去。最近 Marc 又再在 GitHub 貼文,表示 Logitech 裝置仍然存在漏洞。
Unifying toy demo (for non public talk tommorow).
Attacker has ONE-TIME-ACCESS to encrypted Logitech keyboard, to press arbitrary keys.Remote machine listens on RF, breaks crypto, injects client agent via keystrokes, which then relays a shell over the unmodified Unifying dongle pic.twitter.com/Ho0MSPHSIH
在「人類偵察器」中,使用AIY Vision Kit version 1.1,而套件裏已經包含所需的電子零件,包括Raspberry Pi Zero WH、Vision Bonnet和Raspberry Pi Camera v2鏡頭等配件。另外,因應人類偵察器,另行購置一個伺服馬達,以及製作外觀的物料,而我們選擇了木條和木板。
因為AIY Vision Kit套件的體積個非常小巧,預設所有零件會藏在盒件裡,故此當中的接駁線需要扭曲,以配合其他零件位置,尤其要注意的是Vision Bonnet、 Raspberry Pi Zero WH 和 Raspberry Pi Camera v2他們之間的接駁線需要多次扭曲。亦因此,他們很容易因扭動的彈性而鬆脫,以致接觸不良,零套件不能運作,筆者就花了很多個小時,才查找此原因。
AIY Vision Kit線材緊密,大家需要特別注意是否會導致鬆脫,而引致接觸不良。
連接AIY方式
當AIY套件已經完成裝嵌,就可以開始在套件上編寫程式。編寫程式有兩種方法,一是使用平板電腦或智能手機到Google Play Store下載及安裝AIY Projects App,然後用App編程,再將程式經Wi-Fi上載至硬件。