Ультразвуковой взлом: класть смартфоны на стол уже опасно | ВесьТоп создание и продвижение сайтов

Поддержка сайта

Высокие позиции в поисковой системе, на прямую зависят от развития вашего сайта.

Продвижение сайтов

Эффективность стратегий продвижения подтверждается сотрудничеством с крупными клиентами и отзывами о нашей работе.

Создание сайтов

Мы делаем сайты быстро, недорого и профессионально. От работы с нами, у вас останутся только положительные эмоции.

Ультразвуковой взлом: класть смартфоны на стол уже опасно

Голосовой помощник позволяет нам делать снимки и отправлять текстовые сообщения только с помощью голосовых команд. В то же время они позволяют хакерам делать то же самое с телефонами других людей, посылая на их микрофоны ультразвуковые сигналы, которые человеческое ухо не может слышать.

Ультразвуковой взлом: класть смартфоны на стол уже опасно

Существует ряд исследований, которые показывают, как можно обмануть смартфон, отправив УЗИ. Но этот подход требует, чтобы ультразвуковые волны проходили по воздуху, хакер должен стоять достаточно близко к жертве, и, если выйдет ветер или другой случайный фактор, вторжение в чужой сотовый телефон не произойдет. Был предложен новый метод под названием SurfingAttack, в котором ультразвук проходит через твердые объекты. Это позволяет потенциальным шпионам избегать близости к жертве и проводить более серьезные взломы, включая кражу текстовых сообщений и телефонных звонков.

Чтобы проверить эффективность этого метода, исследователи поместили дистанционно управляемое атакующее устройство внизу стола, на котором сидит жертва. Ультразвуковые волны проходят через металлическую или деревянную столешницу и активируют помещенный на нее смартфон.

«Мы используем ультразвуковые волны, чтобы проходить через твердые материалы», — сказал Кибен Янг, специалист по информатике из Мичиганского университета. «Мы можем активировать голосовой помощник на вашем смартфоне на столе, читать ваши личные сообщения и даже звонить друзьям».

Ультразвуковой взлом: класть смартфоны на стол уже опасно

Эксперимент был описан в специальной статье, представленной на Симпозиуме по безопасности сетей и распределенных систем (NDSS), который прошел в феврале этого года. Успешной атаке подверглись 17 популярных моделей смартфонов, в том числе мобильные телефоны Apple, Google, Samsung, Motorola, Xiaomi и Huawei.

Понятно, что голосовые помощники получают голосовые команды владельца смартфона с помощью своих микрофонов. Несколько лет назад специалисты поняли, что эти команды можно отдавать в ультразвуковом диапазоне. Хотя эти звуки не слышны человеческим ухом, они успешно активируют систему распознавания речи смартфона.

Похожий ультразвуковой метод был представлен на конференции по компьютерной безопасности 2017 года. Он использовал ультразвуковые команды для подключения Siri к FaceTime, а Google Now включил режим полета. Но атаки такого рода проводились с помощью специального динамика на расстоянии менее 2 метров от жертвы. Затем на той же конференции в 2018 году дистанцию ​​увеличили до 8 метров.

Но в этом методе используется доставка ультразвуковых команд по воздуху, и этот подход имеет два основных недостатка — для успешного взлома смартфонов требуются большие динамики или даже целые массивы динамиков. Во-вторых, подобной атаке препятствуют застревавшие между динамиком и смартфоном предметы и даже порыв ветра.

Ультразвуковой взлом: класть смартфоны на стол уже опасно

Отправка ультразвуковых волн через твердые поверхности позволяет атаке SurfingAttack избежать этих проблем.

«В нашем случае окружающая среда не имеет ничего общего с этой атакой», — сказал Нин Чжан, ученый-компьютерщик из Вашингтонского университета в Сент-Луисе. «Когда ультразвуковые волны распространяются по воздуху, если кто-то проходит мимо — например, в аэропорту или ресторане, сигнал будет заблокирован, в отличие от нашей атаки, которая даже не имеет значения, какие предметы кладут на стол».

Кроме того, специалисты подчеркивают, что их метод практически незаметен, потому что ультразвуковые волны излучаются компактным и малогабаритным устройством, которое может прилипать к дну стола. По словам Янга, готовое устройство такого типа стоит менее 100 долларов. И еще одно: с помощью SurfingAttack можно не только отправлять, но и принимать ультразвуковые сигналы.

«Я думаю, что это действительно интригующий эксперимент, потому что для этой атаки не требуется распространение сигналов по воздуху», — сказал Нирупам Рой, доцент информатики в Университете Мэриленда, который не принимал участия в исследовании.

Он высоко оценил меры, предпринятые исследователями для прохождения ультразвука через поверхность стола без шума или резонанса, которые могли бы привлечь внимание владельца смартфона.

Ультразвуковой взлом: класть смартфоны на стол уже опасно

Чтобы не стать жертвой хакеров, исследователи предлагают пользователям ограничить возможности встроенных виртуальных помощников.

«То, что может сделать хакер, напрямую зависит от того, насколько пользователь зависит от своего смартфона», — сказал Чжан. «Например, если вы предоставите Siri доступ к своей искусственной поджелудочной железе для инъекций инсулина, у вас действительно могут возникнуть большие проблемы, потому что хакер может сделать смехотворно большую дозу инсулина. Но если вы более осторожный человек и позволяете Siri просто искать информацию в сети и читать анекдоты, то такая атака вам не навредит.

Еще один способ защитить ваш смартфон от атаки SurfingAttack — использовать пенопласт или положить смартфон на ткань, а не прямо на стол. Эти материалы более эффективны для остановки ультразвукового излучения, чем обычные чехлы для смартфонов, и могут предотвратить такое проникновение в мобильный телефон.

Целью такого исследования не является достижение полной реалистичности и 100% успешных атак. Таким образом, эксперты обычно обращают внимание на конкретную уязвимость, которую разработчики могут исправить до того, как хакеры начнут ее массово использовать.

Читайте так же:
Not found

Нам доверяют

Интернет магазин